• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai
    • Infrastrutture critiche: la sicurezza è un imperativo
    • IA e Cybersecurity governano le strategie di investimento aziendali
    • Twin4Cyber e Maticmind alla Camera per parlare di cybercrime
    • Cybersecurity: ecco perché affidarsi a operatori italiani
    • Secure Workload Access di CyberArk protegge le identità a 360°
    • NIS2 e infrastrutture critiche: 4 passaggi da fare per essere pronti
    • Attacchi informatici: un 2024 all’insegna di ransomware e IA
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Categorie funzionali»Posizione Home Page»Advanced Persistent Threats: i trend del 2020
    Posizione Home Page

    Advanced Persistent Threats: i trend del 2020

    By Redazione BitMAT21 Novembre 20195 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Minacce più sofisticate e mirate grazie alla diffusione di machine learning e deepfake e alle tensioni sulle rotte commerciali tra Asia e Europa

    Cyberminacce finanziarie: fintech, e-commerce e mobile banking

    Le previsioni per il 2020 di Kaspersky sulle Advanced Persistent Threats (APT) sottolineano che il panorama degli attacchi mirati cambierà nei prossimi mesi. Il trend generale mostra che le minacce cresceranno in termini di sofisticazione e diventeranno più mirate, diversificandosi sotto l’influenza di fattori esterni, come lo sviluppo e la diffusione del machine learning, l’aumento di tecnologie per il deepfake o le tensioni sulle rotte commerciali tra Asia e Europa.

    Le previsioni sono state sviluppate sulla base dei cambiamenti osservati dal Global Research and Analysis Team nel corso del 2019, allo scopo di supportare la community di sicurezza informatica con linee guida e insight utili. Questi ultimi, insieme ad una serie di previsioni sulle minacce legate all’industria e alla tecnologia, consentiranno di prepararsi alle sfide che si presenteranno nei prossimi 12 mesi.

    La violazione delle informazioni personali: dal deep fake alle violazioni del DNA

    Dopo il numero elevato di violazioni dei dati avvenute negli ultimi anni, la quantità di informazioni personali trapelate e rese accessibili, ha reso più semplici gli attacchi mirati. Lo standard si è quindi elevato e nel 2020 i criminali informatici si immergeranno più in profondità alla ricerca di dati sempre più sensibili, come ad esempio quelli biometrici.

    I ricercatori di Kaspersky hanno evidenziato una serie di tecnologie chiave che potrebbero attirare le vittime nelle trappole degli attaccanti: tra queste, ad esempio, c’è l’uso di video e audio di tipo Deep Fake di cui si è ampiamente discusso e che, oltre a poter essere automatizzati, supportano il profiling e la creazione di truffe e schemi di ingegneria sociale.

    Di seguito, ulteriori previsioni per il 2020 sulle minacce mirate:

    • Gli attacchi false flag raggiungeranno un livello completamente nuovo. Gli attacchi false flag verranno perfezionati e i threat actor proveranno non solo ad evitarne l’attribuzione, ma cercheranno attivamente di far ricadere la responsabilità su altri. Commodity malware, script, strumenti di sicurezza pubblicamente disponibili o software gestionali, combinati ad un paio di false flag per i quali i ricercatori cercando indizi, potrebbero essere sufficienti per dirottare la “paternità” della minaccia verso altri gruppi criminali.
    • Dai ransomware alle minacce mirate. Invece di concentrarsi su attività che rendono irrecuperabili i dati, una novità a cui potremmo assistere è quella che vede i criminali concentrati su attività di intimidazione, ovvero i criminali potrebbero minacciare le aziende vittime di esporre pubblicamente i loro dati.
    • Nuove regolamentazioni bancarie nell’UE aprono la strada a nuovi vettori di attacco. Poiché le banche sono tenute ad aprire le loro infrastrutture e i loro dati a terzi che desiderano offrire i propri servizi ai loro clienti è probabile che gli attaccanti svilupperanno nuovi schemi fraudolenti per sfruttare questi meccanismi.
    • Più attacchi alle infrastrutture e a dispositivi diversi dai PC. Alcuni autori di minacce hanno da tempo esteso il proprio set di strumenti malevoli per colpire non solo Windows o solo i sistemi PC. VPNFIlters e SLingshot, ad esempio, hanno preso di mira l’hardware di rete.
    • I cyberattacchi si concentreranno sulle rotte commerciali tra Asia ed Europa. Ci sono diversi modi in cui potrebbe avvenire. Tra questi, ad esempio, l’aumento dello spionaggio politico, in quanto i governi cercheranno di garantire i propri interessi in patria e all’estero. È probabile che aumenti anche lo spionaggio tecnologico in situazioni di crisi economica, potenziale o reale, e di conseguente instabilità.
    • Nuove capacità di intercettazione e metodi di esfiltrazione dei dati. L’uso di supply chain continuerà a essere uno dei metodi di consegna più complessi da contrastare. È probabile che gli attaccanti continueranno ad espandere questo metodo attraverso contenitori di software manipolati e l’abuso di pacchetti e librerie.
    • Gli APT mobile si svilupperanno più velocemente. Non esistono elementi che indichino che il trend si possa arrestare molto presto. Tuttavia, a causa della maggiore attenzione rivolta a questo tema dalla community di sicurezza è probabile che aumenterà anche il numero di attacchi che sono stati individuati e analizzati in dettaglio.
    • L’abuso delle informazioni personali crescerà, armato di IA. È molto simile ad alcune delle tecniche discusse per influenzare le preferenze di voto attraverso i social media. Questa tecnologia è già in uso ed è solo questione di tempo prima che qualche attaccante ne approfitti.

    “Il futuro porta con sé molte possibilità che potrebbero non essere state incluse nelle nostre previsioni. L’estensione e la complessità degli ambienti in cui gli svolgono gli attacchi offrono molte opportunità. Inoltre, nessun team di threat research possiede una visibilità completa delle operazioni dei vari attori delle minacce APT. Continueremo a lavorare per anticipare le attività dei gruppi APT e a studiare i metodi che utilizzano, offrendo al contempo insight relativi alle loro campagne e all’impatto che generano”, ha affermato Vicente Diaz, security researcher di Kaspersky.

    Le previsioni sono state sviluppare grazie ai servizi di threat intelligence di Kaspersky dislocati in tutto il mondo. Il 20 novembre, i ricercatori del GReAT di Kaspersky condivideranno anche le loro previsioni per il 2020 sui prossimi cambiamenti nel mondo degli attori delle minacce principali. È possibile seguire il webinar cliccando qui.

    Il report Kaspersky Threat Predictions for 2020 è disponibile su Securelist.com.

    Le previsioni fanno parte del Kaspersky Security Bulletin (KSB), la serie annuale di previsioni e articoli analitici sui cambiamenti rilevanti nel mondo della cybersecurity. A questo link è possibile leggere altri articoli del KSB.

    Per leggere i trend che gli esperti di Kaspersky avevano individuato per il 2019 è possibile consultare questo link.

    Advanced Persistent Threats Kaspersky
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai

    23 Aprile 2025

    Infrastrutture critiche: la sicurezza è un imperativo

    18 Aprile 2025

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security infrastrutture critiche intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai

    23 Aprile 2025

    Infrastrutture critiche: la sicurezza è un imperativo

    18 Aprile 2025

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.