Comunicati stampa
I FortiGuard Labs di Fortinet allertano le aziende: le varianti dei ransomware sono quasi raddoppiate in sei mesi
Gli exploit sono ancora tra i protagonisti delle minacce informatiche e gli endpoint restano uno dei principali target, dal momento che il work-from-anywhere continua
Fortinet® (NASDAQ: FTNT)), leader mondiale nelle soluzioni di cyber security ampie, integrate e automatizzate, presenta il nuovo Global Threat Landscape Report semestrale redatto dai FortiGuard Labs. Per una panoramica dettagliata del report e per cogliere alcuni importanti spunti di riflessione, consultare il blog post. Tra gli highlight si evidenzia che:
- Le minacce legate ai ransomware continuano a evolvere, con un numero elevato di varianti favorite dal modello Ransomware-as-a-Service (RaaS).
- Il work-from-anywhere (WFA) diffuso continua a rendere gli endpoint uno dei principali obiettivi per i cybercriminali che vogliono accedere alle reti aziendali. Gli ambienti OT e IT sono bersagli di particolare interesse per i criminali informatici, che sono alla costante ricerca delle opportunità che possono nascere dall’espansione della superficie di attacco e dalla convergenza IT/OT.
- I trend legati alle minacce distruttive continuano a evolvere, come dimostra la diffusione del malware wiper come parte degli strumenti a disposizione del crimine informatico.
- I malintenzionati stanno adottando un maggior numero di tecniche di evasione della ricognizione e della difesa per aumentare la precisione e la potenza di fuoco lungo tutta la catena degli attacchi informatici.
La crescita delle varianti dei ransomware rivela l'evoluzione degli ecosistemi criminali
Il ransomware rimane una delle principali minacce e il cybercrime continua a investire un numero di risorse significative nelle nuove tecniche di attacco. Negli ultimi sei mesi, i FortiGuard Labs hanno rilevato un totale di 10.666 varianti dei ransomware, rispetto alle sole 5.400 del semestre precedente. Si tratta di una crescita di quasi il 100% delle varianti dei ransomware in un semestre. Il RaaS, con la sua popolarità nel dark web, continua ad alimentare l’industria del crimine informatico, il che costringe le organizzazioni a prendere in considerazione di pagare dopo essere state colpite da un ransomware. Per proteggersi dai ransomware, le organizzazioni, indipendentemente dal settore in cui operano o dalle proprie dimensioni, devono adottare un approccio proattivo. La visibilità, la protezione e la remediation in tempo reale, insieme allo zero-trust network access (ZTNA) e alla detection e response degli endpoint (EDR) sono fondamentali.
Weekly ransomware volume over the last 12 months
I trend relativi agli exploit mostrano che l'OT e gli endpoint sono ancora bersagli appetibili
La convergenza digitale di IT e OT e gli endpoint che consentono il WFA rimangono vettori di attacco fondamentali, in quanto il cybercrime continua a puntare alla crescente superficie di attacco. Molti exploit delle vulnerabilità a livello di endpoint coinvolgono utenti non autorizzati che accedono a uno specifico sistema, con l'obiettivo di attuare un movimento laterale che consenta di entrare più in profondità nelle reti aziendali.
Ad esempio, una vulnerabilità di spoofing (CVE 2022-26925) ha avuto un grande impatto sulle aziende, così come una vulnerabilità di esecuzione di codice remoto (RCE) (CVE 2022-26937).
Inoltre, l'analisi delle vulnerabilità degli endpoint in base al volume e ai rilevamenti evidenzia il percorso inarrestabile dei criminali informatici che cercano di ottenere accesso alle reti delle organizzazioni sfruttando al massimo le vulnerabilità vecchie e nuove.
Non da ultimo, prendendo in esame le tendenze relative alle vulnerabilità OT, il settore non è stato risparmiato. Un'ampia gamma di dispositivi e piattaforme ha subito exploit in-the-wild, dimostrando la crescente convergenza IT e OT in ambito cybersicurezza e gli obiettivi dirompenti degli avversari. La tecnologia avanzata per gli endpoint può aiutare a mitigare e ad attuare una remediation efficace dei dispositivi infetti nelle prime fasi di un attacco. Inoltre, è possibile utilizzare un DRPS (digital risk protection service) per eseguire valutazioni della superficie esterna delle minacce, individuare e correggere i problemi di sicurezza e contribuire a ottenere informazioni contestuali sulle minacce attuali e imminenti.
Il trend delle minacce distruttive continua con la crescita dei wiper
Il fatto che questo tipo di minaccia – un software dannoso che distrugge i dati cancellandoli - sia in tendenza rivela un'inquietante evoluzione delle tecniche di attacco più distruttive e sofisticate. La guerra in Ucraina, ad esempio, ha contribuito a determinare un aumento sostanziale dei malware che operano cancellando il contenuto del disco rigido tra i criminali informatici che mirano principalmente alle infrastrutture critiche.
Nei primi sei mesi del 2022, i FortiGuard Labs hanno identificato almeno sette nuove varianti di wiper, che sono state utilizzate in diverse campagne contro organizzazioni governative, militari e private. Si tratta di un numero significativo, se si pensa che si avvicina al numero totale di varianti wiper rilevate pubblicamente dal 2012.
In aggiunta a quanto rilevato, va segnalato che i wiper sono stati rilevati in 24 Paesi, oltre all'Ucraina. Per ridurre al minimo l'impatto di questo tipo di attacchi e rilevare meglio le intrusioni può essere utile la network detection and response (NDR) con intelligenza artificiale (AI) dotata di autoapprendimento. Inoltre, i backup devono essere archiviati off-site e offline.
L’evasione della defense resta al primo posto tra le tattiche di attacco a livello globale
L’esame delle strategie attuate dai criminali informatici rivela come le tattiche di attacco si stiano evolvendo. I FortiGuard Labs hanno analizzato le funzionalità dei malware rilevati per individuare gli approcci più diffusi negli ultimi sei mesi. Tra le otto principali tattiche e tecniche focalizzate sull'endpoint, l'elusione della difesa è stata quella più utilizzata dagli sviluppatori dei malware.
Per farlo, viene spesso utilizzata l'esecuzione di proxy binari di sistema. Nascondere le intenzioni malevole è uno degli aspetti più importanti per gli avversari; essi, pertanto, cercano di eludere le difese mascherandole e tentando di nascondere i comandi utilizzando un certificato legittimo per eseguire un processo affidabile e conseguire i propri obiettivi.
La seconda tecnica più diffusa è la process injection, con la quale i criminali lavorano per iniettare codice nello spazio degli indirizzi di un altro processo per eludere le difese e migliorare così la furtività delle proprie azioni. Se metteranno in pratica un’intelligence che fornisce informazioni tattiche, le organizzazioni saranno in grado di proteggersi al meglio dai toolkit utilizzati dal cybercrime.
Alla luce di quanto evidenziato, per proteggere tutti i perimetri delle reti ibride risultano essere molto importanti le piattaforme di cybersecurity integrate, basate su AI e ML, con capacità avanzate di rilevamento e risposta alimentate da un'intelligence sulle minacce che fornisce informazioni tattiche.
Top malware tactics and techniques (endpoint)
L’importanza di una sicurezza AI-powered in tutta la superficie di attacco
Quando le organizzazioni acquisiscono una comprensione più approfondita degli obiettivi e delle tattiche utilizzate dai cybercriminali attraverso la threat intelligence, possono allineare al meglio le proprie difese per adattarsi e reagire in modo proattivo alle tecniche di attacco. Le informazioni sulle minacce sono fondamentali per aiutare a stabilire le priorità delle strategie di patching per proteggere al meglio gli ambienti. Anche la consapevolezza e la formazione in materia di cybersecurity sono importanti per mantenere aggiornati i dipendenti e i team di sicurezza, in quanto il panorama delle minacce è in continua evoluzione. Le organizzazioni hanno bisogno di security operation in grado di funzionare alla velocità delle macchine per tenere il passo con il volume, la sofisticazione e la velocità delle minacce informatiche odierne. Le strategie di prevenzione, rilevamento e risposta basate su AI e ML e su un'architettura mesh di cybersecurity consentono un'integrazione molto più stretta, una maggiore automazione e una risposta più rapida, coordinata ed efficace alle minacce in tutta la rete.
Panoramica del report
Il nuovo Global Threat Landscape Report di Fortinet riflette l’analisi collettiva dei FortiGuard Labs, tratta da una vasta gamma di sensori Fortinet che hanno raccolto miliardi di eventi e attacchi osservati in tutto il mondo nella prima metà del 2022. Simile al modo in cui il framework MITRE ATT&CK classifica le strategie e le tecniche di attacco, con i primi tre raggruppamenti che coprono la ricognizione, lo sviluppo delle risorse, and l'accesso iniziale, il FortiGuard Labs Global Threat Landscape Report sfrutta questo modello per descrivere come gli attori delle minacce trovano le vulnerabilità, costruiscono infrastrutture dannose e sfruttano i loro obiettivi. Il report comprende sia prospettive globali che regionali, così come i trend relativi alle minacce che riguardano l’IT è l’OT.
Risorse aggiuntive:
- Subscribe to our blog for valuable takeaways from this research as the FortiGuard Labs team examines topics from the report in upcoming weeks.
- Learn more about FortiGuard Labs threat intelligence and research and Outbreak Alerts, which provide timely steps to mitigate breaking cybersecurity attacks.
- Learn more about Fortinet’s FortiGuard Security Services portfolio.
- Learn more about Fortinet’s free cybersecurity training, which includes broad cyber awareness and product training. As part of the Fortinet Training Advancement Agenda (TAA), the Fortinet Training Institute also provides training and certification through the Network Security Expert (NSE) Certification, Academic Partner, and Education Outreach programs.
- Read about how Fortinet customers are securing their organizations.
- Engage in the Fortinet User Community (Fuse). Share ideas and feedback, learn more about our products and technology, and connect with peers.
- Follow Fortinet on Twitter, LinkedIn, Facebook, and Instagram. Subscribe to Fortinet on our blog or YouTube.
About FortiGuard Labs
I FortiGuard Labs sono l'organizzazione Fortinet che si occupa di threat intelligence e ricerca. La loro missione è quella di fornire ai clienti di Fortinet la migliore threat intelligence del settore, progettata per proteggerli da attività dannose e cyberattacchi sofisticati. Il team è composto da alcuni dei threat hunter, ricercatori, analisti, ingegneri e data scientist più esperti del settore, che lavorano in laboratori di ricerca dedicati in tutto il mondo. I FortiGuard Labs monitorano continuamente la superficie di attacco mondiale utilizzando milioni di sensori di rete e centinaia di partner per la condivisione delle informazioni. Le informazioni vengono analizzate e processate utilizzando l'intelligenza artificiale (AI) e altre tecnologie innovative per estrarre i dati alla ricerca di nuove minacce. Questi sforzi si traducono in informazioni tempestive e subito attuabili sulle minacce sotto forma di aggiornamenti dei prodotti Fortinet, ricerche proattive sulle minacce per aiutare i clienti a comprendere meglio le minacce e i pericoli che devono affrontare, e fornendo servizi di consulenza sulla threat intelligence per aiutarli a comprendere meglio e difendere il loro threat landscape. Per saperne di più: http://www.fortinet.com, Ulteriori informazioni sono disponibili sul blog di Fortinet o tramite i FortiGuard Labs.
About Fortinet
Fortinet (NASDAQ: FTNT) rende possibile un mondo digitale sicuro grazie alla propria missione: proteggere persone, dispositivi, applicazioni e dati ovunque. Questo è il motivo per cui le più grandi aziende di tutto il mondo, i service provider e le organizzazioni governative scelgono Fortinet: per accelerare in modo sicuro il proprio viaggio digitale. La piattaforma Fortinet Security Fabric offre protezioni ampie, integrate e automatizzate lungo tutta la superficie di attacco digitale, proteggendo dispositivi critici, dati, applicazioni e connessioni dal data center al cloud e all’home office. Al primo posto per numero di dispositivi di sicurezza spediti in tutto il mondo, più di 580.000 clienti si affidano a Fortinet per proteggere le proprie aziende. Inoltre, il Fortinet Network Security Expert (NSE) Training Institute, un’iniziativa della Fortinet Training Advancement Agenda (TTA), offre uno dei più importanti e ampi programmi di training nel settore per rendere la formazione in ambito cyber security e le nuove opportunità di carriera disponibili e aperte a tutti. Ulteriori informazioni sono disponibili su www.fortinet.com, sul Fortinet Blog o sui FortiGuard Labs.
Materiali
Video istituzionali e di prodotto disponibili sul canale YouTube di Fortinet: https://www.youtube.com/user/SecureNetworks
Contatti stampa
Elisa Pantaleo epantaleo@dagcom.com +39 02 89054160
Gabriele Sciuto gsciuto@dagcom.com +39 335 5993284
Copyright © 2022 Fortinet, Inc. All rights reserved. The symbols ® and ™ denote respectively federally registered trademarks and common law trademarks of Fortinet, Inc., its subsidiaries and affiliates. Fortinet's trademarks include, but are not limited to, the following: Fortinet, FortiGate, FortiGuard, FortiCare, FortiManager, FortiAnalyzer, FortiOS, FortiADC, FortiAP, FortiAppMonitor, FortiASIC, FortiAuthenticator, FortiBridge, FortiCache, FortiCamera, FortiCASB, FortiClient, FortiCloud, FortiConnect, FortiController, FortiConverter, FortiDB, FortiDDoS, FortiExplorer, FortiExtender, FortiFone, FortiCarrier, FortiHypervisor, FortiIsolator, FortiMail, FortiMonitor, FortiNAC, FortiPlanner, FortiPortal, FortiPresence , FortiProxy, FortiRecorder, FortiSandbox, FortiSIEM, FortiSwitch, FortiTester, FortiToken, FortiVoice, FortiWAN, FortiWeb, FortiWiFi, FortiWLC, FortiWLCOS and FortiWLM.
Other trademarks belong to their respective owners. Fortinet has not independently verified statements or certifications herein attributed to third parties and Fortinet does not independently endorse such statements. Notwithstanding anything to the contrary herein, nothing herein constitutes a warranty, guarantee, contract, binding specification or other binding commitment by Fortinet or any indication of intent related to a binding commitment, and performance and other specification information herein may be unique to certain environments. This news release may contain forward-looking statements that involve uncertainties and assumptions, such as statements regarding technology releases among others. Changes of circumstances, product release delays, or other risks as stated in our filings with the Securities and Exchange Commission, located at www.sec.gov, may cause results to differ materially from those expressed or implied in this press release. If the uncertainties materialize or the assumptions prove incorrect, results may differ materially from those expressed or implied by such forward-looking statements and assumptions. All statements other than statements of historical fact are statements that could be deemed forward-looking statements. Fortinet assumes no obligation to update any forward-looking statements, and expressly disclaims any obligation to update these forward-looking statements.