I ricercatori di Kaspersky Security Services hanno condiviso le loro previsioni che riguardano le minacce informatiche per il prossimo anno, tra cui l’utilizzo dei media da parte dei criminali informatici per ricattare le aziende.
I criminali informatici che utilizzano il ransomware stanno diventando sempre più audaci e pubblicano post sui loro blog per annunciare le loro vittime e i dati rubati. Il numero di post su questi blog è aumentato notevolmente nel 2022, superando i 500 al mese in alcuni momenti.
In precedenza, i cyber criminali contattavano direttamente le vittime per chiedere il riscatto, ma ora utilizzano i blog per segnalare le violazioni e impostare un conto alla rovescia per la pubblicazione dei dati.
Questa tendenza continuerà ad aumentare nel 2023, poiché i dati rubati vengono spesso messi all’asta e possono generare un profitto maggiore rispetto al riscatto richiesto.
Inoltre, alcuni attori meno noti potrebbero sfruttare questa situazione per segnalare false fughe di notizie, danneggiando l’immagine delle aziende.
La soluzione è identificare tempestivamente questi post e avviare un processo di risposta simile a quello utilizzato per gli incidenti di sicurezza delle informazioni.
Le fughe di dati
Gli esperti prevedono che nel 2023 il numero e la gravità delle fughe di dati personali continuerà ad aumentare, mettendo a rischio sia la privacy delle persone che la sicurezza informatica delle aziende.
I dipendenti spesso utilizzano gli indirizzi e-mail aziendali per registrarsi su siti di terze parti, esponendo così l’azienda a possibili fughe di dati.
Quando le informazioni sensibili diventano pubblicamente accessibili, possono attirare l’attenzione dei criminali informatici e portare a discussioni su possibili attacchi sui siti web darknet.
Inoltre, gli esperti prevedono un aumento degli attacchi ransomware, che diventeranno sempre più simili a causa degli strumenti malware-as-a-service.
La tecnologia cloud diventerà un vettore di attacco popolare e i criminali informatici utilizzeranno sempre più spesso i siti dark web per acquistare l’accesso a organizzazioni precedentemente compromesse.
Anna Pavlovskaya, Security Services Analyst di Kaspersky, ha commentato: “Per proteggere una grande azienda o una pubblica amministrazione dalle minacce, è necessario monitorare il digital footprint dell’organizzazione. È importante essere preparati a indagare e rispondere agli incidenti, poiché non è sempre possibile fermare gli attaccanti prima che riescano a superare un determinato perimetro”.
Condividi l’articolo
Articoli correlati
Altro in questa categoria
https://www.securityinfo.it/2023/01/23/attacchi-alle-aziende-le-previsioni-di-kaspersky/?utm_source=rss&utm_medium=rss&utm_campaign=attacchi-alle-aziende-le-previsioni-di-kaspersky