I cybercriminali non dormono mai. Le loro strategie sono in costante evoluzione: le aziende e i privati devono rimanere sempre sul pezzo per evitare di farsi sorprendere dalle nuove minacce escogitate nel 2023. Così come gli sportivi professionisti si allenano duramente in preparazione della stagione calcistica, anche le aziende e gli utenti dovrebbero prestare la giusta attenzione alla prevenzione.
In questo articolo cercheremo di suggerire qualche spunto interessante sui principali trend a livello cybersecurity per il 2023, offrendo previsioni e consigli su come proteggersi da queste insidiose minacce alla sicurezza digitale.
Le frodi digitali, volte ad esempio alla compromissione delle email aziendali o basate su truffe, continuano a far arricchire i criminali informatici. Il giro d’affari di questo mercato vale miliardi di dollari a livello mondiale e più di 110 milioni di euro per quanto riguarda la sola Italia nella “piccola” nicchia dell’eCommerce.
Questi raggiri si fondano generalmente sull’ingegneria sociale per convincere le vittime a compiere azioni svantaggiose, come ad esempio fidarsi della persona sbagliata o inviare denaro.
Recentemente, però, sta diventando sempre più frequente una nuova variante di queste strategie, nota come “pig butchering”. Letteralmente si tratta di “macellazione del maiale”, ma nei fatti è una tecnica che inganna le vittime, al fine di rubare tutto il loro denaro, operando dunque su vasta scala.
Questa strategia è nata in Cina e il suo nome deriva dall’approccio utilizzato dagli aggressori che “ingrassano” le vittime, come si fa con i maiali prima del macello, per poi sottrarre loro tutto ciò che hanno. Queste truffe spesso coinvolgono le criptovalute, ma possono essere legate anche ad altri tipi di strumenti finanziari.
Cybercrime as a service, o CaaS, è un modello di business criminale per il quale le organizzazioni di hacker si mettono sul mercato, offrendo strumenti, esperienza o “manodopera” a individui, o altre organizzazioni, con meno esperienza.
La compravendita può quindi riguardare direttamente credenziali rubate, relative ad esempio a carte di pagamento, o strumenti in grado di sottrarre queste informazioni, con vere e proprie guide step-by-step che formano risorse inesperte.
Questi servizi sono offerti e cercati nel dark web e la moneta di scambio è spesso la criptovaluta. Uno dei CaaS più in voga nel 2022 e probabilmente anche nel 2023 è il ransomware pronto all’uso. Pagando la somma pattuita, l’acquirente avrà a disposizione un malware in grado di infiltrarsi in un sistema informatico, sottrarre dati e chiedere un riscatto tramite una nota personalizzabile.
Così come altre attività imprenditoriali, anche quelle criminali degli hacker si basano quindi su una rete logistica fatta di partner e fornitori, con un’attenta valutazione delle opportunità per cercare il miglior ROI, ovvero il miglior ritorno sull’investimento.
Solo nel nostro Paese, il mercato dell’Internet of Things ha segnato una grande crescita, raggiungendo un valore complessivo superiore ai 7 miliardi di euro. Questo aumento significa che la superficie utile di attacco per le organizzazioni criminali è più ampia che mai.
Ci sono diverse strategie efficaci per proteggere la sicurezza dei dispositivi IoT, come ad esempio:
Tutte queste strategie non vanno considerate delle bacchette magiche: l’impegno deve essere costante su tutti i fronti per garantire risultati soddisfacenti.
Digitalic per Nord Security
Il cybercrime si evolve rapidamente sfruttando l’intelligenza artificiale (e ogni nuova tecnologia disponibile) per generare…
Il Presidente Donald Trump firma un ordine esecutivo per la creazione di una Riserva Strategica…
Robot che imparano da soli e stanno facendo un salto evolutivo epocale grazie a un'innovativa…
Apple ha ufficialmente annunciato il ritardo nel rilascio delle funzionalità avanzate di Siri basate sull'intelligenza…
Dalla protezione delle reti alle nuove normative: soluzioni integrate per difendersi dalle minacce informatiche con…
Le aziende devono proteggere le operazioni di stampa da minacce informatiche. Strategie avanzate, dispositivi sicuri…
Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135
Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011