• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Speciale Cloud
  • Industry 4.0
  • Sanità Digitale
  • Redazione
  • Contattaci
ITIS MagazineITIS Magazine
    Facebook Twitter Vimeo LinkedIn RSS
    Trending
    • Da Rittal una nuova unità di climatizzazione sostenibile
    • Nozomi Networks e Siemens rafforzano la partnership
    • IUNGO affronta il problema della carenza di materie prime
    • Armis presenta un programma a sostegno di SHIELDS UP
    • Trofeo Smart Project 2022: trionfano i talenti italiani dell’automazione industriale
    • Martoni: monitoraggio energetico e Realtà Aumentata con Schneider Electric
    • Energie rinnovabili: il ritmo della crescita è ancora lento
    • Nuovo round di finanziamenti per Ubiquicom
    Facebook Twitter Vimeo LinkedIn RSS
    ITIS Magazine ITIS Magazine
    • ReStart in Green
    • Stampa 3D
    • Simulazione
    • Progettazione
    • Sicurezza
    • Tecnologie
      • Tendenze
    • Industry 4.0
    • Appuntamenti
    • 5G
    ITIS MagazineITIS Magazine
    Sei qui:Home»Sicurezza»Imprese industriali prese di mira da spyware “anomali”
    Sicurezza

    Imprese industriali prese di mira da spyware “anomali”

    Di Redazione BitMAT26/01/2022Lettura 2 Min
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il co-Fondatore e CPO di Nozomi Networks spiega come funzionano le campagne spyware che rubano credenziali alle imprese industriali.

    imprese industriali

    Alcuni ricercatori hanno scoperto diverse campagne spyware che prendono di mira le imprese industriali, con l’obiettivo di rubare le credenziali degli account e-mail e condurre frodi finanziarie o rivenderle ad altri attori. Gli attori utilizzano strumenti spyware off-the-shelf, ma distribuiscono ogni variante solo per un tempo molto limitato, in modo da eludere un possibile rilevamento. Esempi di malware utilizzati negli attacchi includono AgentTesla/Origin Logger, HawkEye, Noon/Formbook, Masslogger, Snake Keylogger, Azorult e Lokibot.

    Kaspersky definisce questi attacchi spyware “anomali” a causa della loro natura molto breve rispetto a ciò che è considerato tipico nel campo. Più specificamente, la durata di vita degli attacchi è limitata a circa 25 giorni, mentre la maggior parte delle campagne spyware ai danni delle imprese industriali durano diversi mesi o addirittura anni.

    Questo il commento in merito da parte di Andrea Carcano, co-Fondatore e CPO di Nozomi Networks: “Una recente ricerca su una nuova serie di campagne spyware in rapida evoluzione sottolinea la dinamicità del mercato legato alle credenziali rubate, in cui si incontrano e operano diversi tipi di gruppi criminali. Alcuni attori di minacce cercano di violare le reti delle imprese industriali utilizzando qualsiasi tecnica, con l’obiettivo di vendere l’accesso acquisito ad altri gruppi criminali. Questi attori non hanno necessariamente strumenti sofisticati o target industriali specifici. Sono alla ricerca di qualsiasi obiettivo che fornisca profitto.
    Gli attori che comprano quelle credenziali, invece, cercano attivamente reti compromesse che siano compatibili con ogni loro piano o strategia di monetizzazione, che spesso comporta la diffusione di ransomware
    . Le reti ICS sono obiettivi di alto profilo, quindi non dovrebbe sorprendere che gli aggressori siano alla ricerca di credenziali che potrebbero condurre a una campagna ransomware di valore. L’attacco a Colonial Pipeline”, conclude Andrea Carcano, “potrebbe essere un esempio di questo tipo di operazioni criminali ai danni di grandi imprese industriali. Presumibilmente, un gruppo di attori pericolosi è riuscito a rubare credenziali VPN, che sono state poi acquistate o recuperate sul mercato nero da un secondo gruppo criminale, che le ha utilizzate per compromettere ulteriormente la rete e infine distribuire il ransomware”.

    Andrea Carcano campagne spyware cybersicurezza Kaspersky Nozomi Networks spyware anomali
    Condividi: Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • Twitter

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Nozomi Networks e Siemens rafforzano la partnership

    18/05/2022

    Armis presenta un programma a sostegno di SHIELDS UP

    18/05/2022

    Sicurezza gestita Sophos per Bardiani Valvole

    12/05/2022
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    La visione che merita di essere vista
    SMC: tutto pronto per il Liferay Bootcamp 2022
    Liferay: l’11 maggio torna l’appuntamento con il Liferay Bootcamp
    PFU: la scansione al centro della digitalizzazione
    La sicurezza informatica secondo Personal Data Gruppo Project
    Tendenze

    Da Rittal una nuova unità di climatizzazione sostenibile

    19/05/2022

    IUNGO affronta il problema della carenza di materie prime

    18/05/2022

    Trofeo Smart Project 2022: trionfano i talenti italiani dell’automazione industriale

    17/05/2022
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Contatti: redazione.itismagazine@bitmat.it

    Facebook Twitter Vimeo LinkedIn RSS
    NAVIGAZIONE
    • ReStart in Green
    • Stampa 3D
    • Simulazione
    • Progettazione
    • Sicurezza
    • Reparto corse
    • Tecnologie
    • Industry 4.0
    • Appuntamenti
    Ultime

    Da Rittal una nuova unità di climatizzazione sostenibile

    19/05/2022

    Nozomi Networks e Siemens rafforzano la partnership

    18/05/2022

    IUNGO affronta il problema della carenza di materie prime

    18/05/2022

    Armis presenta un programma a sostegno di SHIELDS UP

    18/05/2022
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2022 Bitmat Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 292 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Scrivi nel campo e premi Invio per cercare. Premi Esc per annullare