Secondo i dati pubblicati dal Report Trimestrale di Cisco Talos Incident Response (Talos IR), la più grande organizzazione privata di intelligence al mondo dedicata alla cybersecurity, gli attacchi informatici sono aumentati nel secondo trimestre del 2023.

I numeri

La ricerca evidenzia che ad aumentare del 25% rispetto al primo trimestre sono le estorsioni, con le quali i criminali informatici rubano i dati minacciando di renderli pubblici, a meno che la vittima non sia disposta a pagare una considerevole somma di denaro, senza la necessità di utilizzare la crittografia. Al secondo posto invece ci sono i ransomware, che registrano una crescita del 17% a fronte del 10% di gennaio-marzo.

I target più colpiti

I target maggiormente colpiti di questo trimestre sono il settore della sanità pubblica e privata, a cui fanno seguito i settori dei servizi finanziari e delle utility.

Secondo quanto scoperto da Talos IR, i criminali informatici hanno utilizzato credenziali compromesse per avere accesso ad account validi, il 90% dei quali non disponeva di MFA. Inoltre, l’utilizzo di tali account è stato osservato in quasi il 40% degli interventi totali, con un aumento del 22% rispetto al primo trimestre del 2023. Inoltre, la mancanza o l’implementazione impropria dell’autenticazione a più fattori (MFA) nei servizi critici è stata responsabile di oltre il 40% degli eventi a cui Cisco Talos ha risposto in questo trimestre.

 I risultati hanno anche dimostrato che in oltre il 50% degli attacchi di questo trimestre è presente PowerShell, un’utility dinamica della riga di comando che continua a essere una scelta molto frequente per i criminali informatici per una serie di motivi tra cui l’invisibilità, la praticità e le ampie funzionalità di gestione IT.