Milano, 19 novembre 2020
I ricercatori di Kaspersky hanno condiviso le previsioni per il 2021 sulle Advanced Persistent Threats (APT), illustrando come il panorama degli attacchi mirati cambierà nei prossimi mesi. Le difficoltà incontrate nel 2020 condurranno a notevoli cambiamenti strutturali e strategici, non solo nella nostra vita quotidiana, ma anche nel settore degli attacchi mirati. Questo anche a causa della presenza di una maggiore superficie d'attacco. Nuovi vettori di attacco, come il targeting delle appliance di rete e la ricerca di vulnerabilità 5G, si affiancheranno ad attacchi in più fasi e ad azioni positive contro tutte quelle attività che consentono gli attacchi informatici, come ad esempio le vendite di zero-day.
Le previsioni si basano sui cambiamenti osservati dal Global Research and Analysis Team (GReAT) di Kaspersky nel corso del 2020. Queste stime, insieme a una serie di previsioni sulle minacce per l'industria e la #tecnologia, sono state messe a punto per offrire alla community di sicurezza informatica linee guida e approfondimenti utili per prepararsi alle sfide future.
I threat actor APT acquisteranno l'accesso alla rete dai criminali informatici
Uno dei trend più importanti e anche più pericoloso individuato dai ricercatori di Kaspersky è il nuovo approccio dei threat actor nell’esecuzione degli attacchi. Lo scorso anno, gli attacchi ransomware mirati hanno subito un’evoluzione ed è stato osservato come alcuni malware generici fossero usati come vettore per ottenere un primo accesso alle reti prese di mira. Sono stati, inoltre, osservati dei collegamenti tra questi threat actor e reti clandestine ben consolidate come Genesis, che solitamente si scambiano credenziali rubate. I ricercatori di Kaspersky ritengono che i gruppi APT cominceranno a utilizzare lo stesso metodo per compromettere i loro obiettivi.
Di conseguenza, le organizzazioni dovrebbero prestare maggiore attenzione ai malware generici ed eseguire attività essenziali di incident response su ogni computer compromesso, per garantire che questi malware non vengano utilizzati come vettore per implementare minacce più sofisticate.
Di seguito altre previsioni relative alle minacce mirate per il 2021:
"Il mondo in cui viviamo è in continua evoluzione e probabilmente in futuro accadranno eventi e processi che non siamo ancora in grado di prevedere. La quantità e la complessità dei cambiamenti che hanno influenzato il panorama delle minacce potrebbero influenzare molti scenari futuri. Inoltre, nessun team di ricerca ha piena visibilità sulle operazioni delle minacce APT. È vero che ci troviamo in un modo caotico ma siamo già stati in grado di anticipare molti sviluppi delle APT e non ci faremo trovare impreparati. Continueremo ad analizzare le tattiche e i metodi alla base delle campagne e delle attività APT, condividendo gli insight e valutando l'impatto di queste campagne mirate. Per noi, è estremamente importante monitorare la situazione ed essere sempre pronti a reagire e siamo sicuri di poterlo fare", ha dichiarato #davidemm, Principal Security Researcher di Kaspersky.
Le previsioni APT sono state formulate grazie ai servizi di threat intelligence di Kaspersky utilizzati in tutto il mondo. Il 19 novembre, i ricercatori del GReAT team di Kaspersky condivideranno le previsioni 2021 sui cambiamenti nel mondo dei principali threat actor, ripercorrendo gli eventi del 2020. È possibile iscriversi al webinar al seguente link: https://kas.pr/3hbh
L’elenco completo delle “Kaspersky Threat Predictions” per il 2021 è disponibile online su Securelist.com.
Queste previsioni fanno parte del più ampio Kaspersky Security Bulletin (KSB), una serie di previsioni e analisi annuali legate ai principali cambiamenti che riguardano il mondo della sicurezza informatica. A questo link sono disponibili ulteriori approfondimenti legati al KSB.
Per conoscere le previsioni di Kaspersky per il 2020 è possibile consultare il precedente report annuale a questo link.
© Copyright 2024