×
ItalianoEnglish

Grandangolo Communications

  • Home
  • Company
  • Servizi
    • Public Relation
    • Digital PR
    • Marketing
    • Lead Generation
    • Eventi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages
  • Home
  • Customer Press Room
  • Eset
  • ESET Threat Report T2 2021 segnala tecniche di attacco ransomware aggressive e l’intensificarsi di attacchi password-guessing

Customer Press Room

ESET Threat Report T2 2021 segnala tecniche di attacco ransomware aggressive e l’intensificarsi di attacchi password-guessing

da grandangolo / giovedì, 30 Settembre 2021 / Pubblicato il Eset

Le ricerche esclusive del rapporto includono DevilsTounge che spia attivisti e giornalisti, una nuova campagna del gruppo APT Dukes e l’attività di Gamaredon in Ucraina

ESET, leader globale nel mercato della cybersecurity, ha pubblicato oggi il Threat Report T2 2021 che sintetizza le tendenze osservate dai suoi sistemi di rilevamento e mette in evidenza i progressi nella ricerca ESET sulla cybersecurity, inclusi aggiornamenti esclusivi e inediti sulle minacce attuali.

L’ultima edizione dell’ESET Threat Report evidenzia diverse tendenze preoccupanti che sono state registrate dalla telemetria ESET, tra cui tecniche ransomware sempre più aggressive, intensificazione degli attacchi brute-force e campagne di phishing rivolte a persone che lavorano da casa e che si sono abituate a svolgere molte attività amministrative da remoto.

Il ransomware, che ha mostrato tre importanti picchi di rilevamento durante il T2, ha registrato le richieste di riscatto più alte fino ad oggi. L’attacco che ha interrotto le operazioni di Colonial Pipeline – la più grande società di gasdotti negli Stati Uniti – e l’attacco alla supply-chain che sfrutta una vulnerabilità nel software di gestione IT Kaseya VSA, hanno inviato onde d’urto che si sono sentite ben oltre il settore della cybersecurity. Entrambi i casi sembravano puntare ad un ritorno economico piuttosto che al cyberspionaggio, con gli autori dell’attacco Kaseya che hanno fissato un ultimatum di 70 milioni di dollari – la più pesante richiesta di riscatto conosciuta finora.

“Le bande di ransomware potrebbero aver esagerato questa volta: il coinvolgimento delle forze dell’ordine in questi attacchi ad alto impatto ha costretto diverse gang a lasciare il campo. Lo stesso non si può dire per TrickBot, che sembra essersi ripreso dagli sforzi per eliminarlo dello scorso anno, raddoppiando le nostre rilevazioni e mostrando nuove funzionalità”, spiega Roman Kováč, Chief Research Officer di ESET. D’altra parte, la chiusura definitiva di Emotet alla fine di aprile 2021 ha visto i rilevamenti di downloader dimezzati rispetto al T1 2021 e un rimescolamento dell’intero panorama delle minacce.

Gli attacchi di password-guessing, che spesso fungono da gateway per il ransomware, hanno visto un’ulteriore crescita nel T2. Tra maggio e agosto 2021, ESET ha rilevato 55 miliardi di nuovi attacchi brute-force (+104% rispetto al T1 2021) contro i servizi Remote Desktop Protocol rivolti al pubblico. La telemetria di ESET ha anche evidenziato un aumento impressionante del numero medio di attacchi giornalieri per client unico, che è raddoppiato da 1.392 tentativi per macchina al giorno nel T1 2021 a 2.756 nel T2 2021.

La ricerca esclusiva presentata nel Threat Report T2 2021 include risultati sullo spyware altamente mirato DevilsTongue, che viene utilizzato per spiare i difensori dei diritti umani, dissidenti, giornalisti, attivisti e politici; e una nuova campagna di spear phishing del gruppo APT Dukes, che rimane una minaccia primaria per  diplomatici occidentali,  ONG e think tank. Una sezione dedicata descrive i nuovi strumenti impiegati dall’attivissimo gruppo Gamaredon che prende di mira gli enti governativi in Ucraina.

Il report ESET T2 2021 passa anche in rassegna le scoperte e i risultati più importanti ottenuti dai ricercatori ESET: tra questi, un nuovo gruppo APT multipiattaforma che prende di mira sia i sistemi Windows che Linux; una miriade di problemi di sicurezza nelle app stalkerware Android; e una classe diversificata di malware che colpisce i server IIS, evidenziata nella sezione Featured story.

Oltre a questi risultati, il report ricapitola anche i numerosi interventi tenuti dagli specialisti di ESET e anticipa la loro partecipazione agli eventi previsti per i prossimi mesi, tra cui Virus Bulletin, AVAR, SecTor, per citarne alcuni. Fornisce inoltre una sintesi dei contributi dell’azienda alla MITRE Engenuity ATT&CK®, che si concentrerà su tattiche, tecniche e procedure applicate dai gruppi APT Wizard Spider e Sandworm. L’assiduo monitoraggio delle attività dei due gruppi da parte di ESET potrebbe avere un impatto significativo sui risultati di questa valutazione.

Per ulteriori informazioni, consultare ESET Threat Report T2 2021 su WeLiveSecurity.

Taggato in: Eset, ransomware

Su grandangolo

Che altro puoi leggere

ESET svela i retroscena di RedLine Stealer dopo lo smantellamento nell’Operazione Magnus
ESET gestisce la sicurezza del Gruppo Raicam a livello globale
ESET scopre un attacco Winter Vivern ai server webmail Roundcube di enti governativi europei che sfrutta una vulnerabilità zero-day

Customer Press Room

  • ESET scopre l’Operazione AkaiRyū: il gruppo MirrorFace prende di mira diplomatici europei sfruttando l’Expo 2025

    Il gruppo APT allineato alla Cina ha condotto u...
  • Acronis ESG Report 2024: crescita sostenibile, leadership nella Cyber Security e responsabilità sociale

    Obiettivi a lungo termine e iniziative per raff...
  • Acronis ESG Report 2024: crescita sostenibile, leadership nella Cyber Security e responsabilità sociale

    Acronis, leader globale nella Cyber Security e ...
  • Red Hot Cyber organizza a Roma la 4° edizione della conferenza gratuita sulla Sicurezza Informatica e le Tecnologie Digitali

    L’obiettivo è far avvicinare i giovani ai...
  • ESET inclusa tra gli esperti intervistati nel report sulle best practice in ambito Threat Intelligence di Forrester

    Le soluzioni ESET Threat Intelligence (ETI) son...

Archivi

  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
  • Dicembre 2024
  • Novembre 2024
  • Ottobre 2024
  • Settembre 2024
  • Agosto 2024
  • Luglio 2024
  • Giugno 2024
  • Maggio 2024
  • Aprile 2024
  • Marzo 2024
  • Febbraio 2024
  • Gennaio 2024
  • Dicembre 2023
  • Novembre 2023
  • Ottobre 2023
  • Settembre 2023
  • Agosto 2023
  • Luglio 2023
  • Giugno 2023
  • Maggio 2023
  • Aprile 2023
  • Marzo 2023
  • Febbraio 2023
  • Gennaio 2023
  • Dicembre 2022
  • Novembre 2022
  • Ottobre 2022
  • Settembre 2022
  • Agosto 2022
  • Luglio 2022
  • Giugno 2022
  • Maggio 2022
  • Aprile 2022
  • Marzo 2022
  • Febbraio 2022
  • Gennaio 2022
  • Dicembre 2021
  • Novembre 2021
  • Ottobre 2021
  • Settembre 2021
  • Agosto 2021
  • Luglio 2021
  • Giugno 2021
  • Maggio 2021
  • Aprile 2021
  • Marzo 2021
  • Febbraio 2021
  • Gennaio 2021
  • Dicembre 2020
  • Novembre 2020
  • Ottobre 2020
  • Settembre 2020
  • Agosto 2020
  • Luglio 2020
  • Giugno 2020
  • Maggio 2020
  • Aprile 2020
  • Marzo 2020
  • Febbraio 2020
  • Gennaio 2020
  • Dicembre 2019
  • Novembre 2019
  • Ottobre 2019
  • Settembre 2019
  • Agosto 2019
  • Luglio 2019
  • Giugno 2019
  • Maggio 2019
  • Aprile 2019
  • Marzo 2019
  • Febbraio 2019
  • Gennaio 2019
  • Dicembre 2018

Categorie

  • A10
  • abstract
  • Abstract
  • Acronis
  • Ally Consulting
  • Arrow
  • Arrow Electronics
  • Axiante
  • Babel
  • Centro Computer
  • Cohesity
  • Consorzio Italia Cloud
  • Consys
  • D-Link
  • Eset
  • G.B. Service
  • Habble
  • HiSolution
  • HYCU
  • Icos
  • Information Tecnology
  • Ivanti
  • Link11
  • MobileIron
  • Netalia
  • Nethive
  • Nexthink
  • Nuvias
  • Praim
  • QAD
  • Qualys
  • Red Hot Cyber
  • Riverbed
  • Saviynt
  • Sensormatic
  • SentinelOne
  • Talentia Software
  • Vectra
  • Vectra AI
  • Vertiv

Ufficio stampa, digital PR, marketing, lead generation: tutti i progetti nascono dalla nostra passione e competenza, con un tocco immancabile di creatività e innovazione.

COMPANY

Grandangolo Communications Srl
Via Sardegna 19
20146 Milano
Telefono +39 335 8283393
info@grandangolo.it

I SERVIZI

  • Home
  • Company
  • Servizi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages

CONTATTI

  • Contatti
  • Cookie policy
  • Privacy policy

© 2019 GRANDANGOLO COMMUNICATIONS SRL | P.IVA IT 06394850967 | All rights reserveD.

Powered by Webpowerplus

TORNA SU