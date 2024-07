24/07/2024 digital

Allarme cybersecurity: ecco le 3 minacce più pericolose del 2024

Cisco Cyber Threat trends report 2024 rivela i principali rischi informatici e offre 5 consigli per la difesa

Il recente Cisco Cyber Threat trends report 2024 ha identificato le tre principali minacce informatiche che hanno dominato il panorama della cybersecurity negli ultimi otto mesi, da agosto 2023 a marzo 2024. L'analisi, basata sulla capacità di Cisco di elaborare una media di 715 miliardi di richieste DNS al giorno, offre uno sguardo approfondito sulle attività DNS osservate dalle organizzazioni che utilizzano la soluzione Cisco Umbrella. Le tre minacce principali emerse dal report sono:



Furto di informazioni: Gli information stealer sono programmi malevoli progettati per raccogliere dati personali e finanziari da sistemi infetti. Distribuiti principalmente attraverso email e campagne di malvertising, questi malware sono in grado di catturare sequenze di tasti, estrarre file e rubare dati sensibili come password e cookie dai browser. Trojan: Questi malware si camuffano da software legittimi o invitano gli utenti a cliccare su link dannosi. Una volta attivati, consentono ai cybercriminali di spiare l'utente, rubare dati sensibili e ottenere accesso backdoor ai sistemi.



I trojan possono propagarsi rapidamente all'interno delle reti aziendali sfruttando le vulnerabilità esistenti. Ransomware: Questo tipo di malware cripta i file sul computer o sulla rete della vittima, rendendoli inaccessibili. I criminali informatici richiedono poi un riscatto per la decriptazione dei dati, minacciando la perdita permanente o la pubblicazione online delle informazioni sottratte. Per contrastare queste minacce, il report Cisco fornisce cinque consigli fondamentali per rafforzare la strategia di difesa informatica:



- Applicare patch e aggiornare i sistemi: Mantenere tutti i sistemi e i software aggiornati con le ultime patch per proteggersi dalle vulnerabilità sfruttabili dai cybercriminali. - Educare gli utenti: Formare il personale sulle pratiche di sicurezza per aiutarli a identificare tentativi di phishing e altre tattiche di ingegneria sociale. - Eseguire regolarmente il backup dei dati: Assicurarsi che i backup siano archiviati in modo sicuro e possano essere ripristinati facilmente, fornendo un metodo efficace per recuperare i dati in caso di attacco ransomware. - Pianificare la risposta agli incidenti: Sviluppare e testare regolarmente un piano di risposta agli incidenti per garantire una reazione efficace in caso di attacchi informatici.

- Creare una strategia di difesa a più livelli: Implementare un approccio stratificato alla sicurezza, combinando la protezione a livello DNS con altri controlli come firewall, sistemi di rilevamento delle intrusioni (IDS) e sistemi di prevenzione delle intrusioni (IPS). Queste raccomandazioni sottolineano l'importanza di un approccio proattivo e multilivello alla cybersecurity. Le organizzazioni devono rimanere vigili e adattare costantemente le proprie strategie di difesa per far fronte a un panorama di minacce in continua evoluzione. L'implementazione di queste misure può significativamente ridurre il rischio di cadere vittima di attacchi informatici e mitigare l'impatto potenziale di eventuali violazioni.