
WatchGuard Technologies ha annunciato oggi i risultati del suo più recente Global Threat Report. Il report, pubblicato con cadenza semestrale, rivela che gli attaccantistanno sfruttando strumenti supportati dall’intelligenza artificiale per passare rapidamente da campagne di massa, caratterizzate da elevati volumi e facilmente rilevabili, a malware specificamente sviluppati per le singole vittime, attività di probing più estese ma a bassa intensità e tecniche di accesso basate sulle credenziali.
Basato su dati di threat intelligence aggregati e anonimizzati provenienti dai prodotti WatchGuard per la sicurezza di rete e degli endpoint, il report evidenzia che gli attaccanti stanno utilizzando malware sempre più sofisticati mentre diminuisce l’attività complessiva legata agli exploit di rete. Sebbene il volume totale degli attacchi di rete sia diminuito del 79%, il malware mai rilevato in precedenza sugli endpoint è aumentato di oltre il 2.000% su base annua e quasi il 96% delle minacce endpoint osservate nel periodo analizzato è comparso su una sola macchina.
Questi segnali apparentemente divergenti indicano che gli attaccanti stanno utilizzando Malware-as-a-Service, automazione e intelligenza artificiale per testare un maggior numero di vulnerabilità su un numero più ampio di reti, creare su larga scala payload unici destinati a vittime specifiche e aggirare i tradizionali controlli di sicurezza.
“Gli attaccanti non sono diventati meno pericolosi solo perché è diminuito il numero complessivo degli alert. Stanno utilizzando tutti gli strumenti a loro disposizione per diventare più selettivi e precisi”, ha dichiarato Corey Nachreiner, Chief Information Security Officer di WatchGuard. “I dati più recenti mostrano il passaggio da payload riutilizzabili e attività di scansione ad alto volume a malware personalizzati per singoli sistemi, attività di probing diffuse e condotte lentamente e accessi basati sulle credenziali, capaci di aggirare le difese perimetrali. Per gli MSP, questo rende essenziali una visibilità unificata, l’ispezione TLS, il rilevamento basato sull’AI, solidi controlli delle identità e una capacità di risposta continua per proteggere efficacemente i clienti su larga scala.”
Oltre al crescente divario tra volume e varietà degli attacchi, il report evidenzia altri trend significativi:
I risultati rafforzano la necessità di adottare strategie di difesa multilivello che combinino sistemi di prevenzione delle intrusioni, protezione avanzata degli endpoint, sicurezza delle identità e monitoraggio continuo.I team di sicurezza e gli MSP dovrebbero inoltre dare priorità alla correzione delle vulnerabilità più datate e alla gestione dei dispositivi perimetrali non più supportati, applicare l’autenticazione multifattore (MFA) e controlli degli accessi Zero Trust e misurare non soltanto il volume complessivo degli alert, ma anche la portata e la varietà degli attacchi.



























































