Kaspersy: gli hacker prendono sempre più di mira i sistemi di controllo industriale

Durante il primo semestre del 2021, i criminali informatici hanno fatto largo uso di spyware e script dannosi per eseguire i loro attacchi.

hacker-1446193_1280

I sistemi di controllo industriale (Ics) fanno gola ai criminali informatici, che nel primo semestre del 2021 hanno intensificato le attività volte a colpire queste infrastrutture. Secondo Kaspersky Ics Cert (Industrial Control Systems Cyber Emergency Response Team), nel primo semestre del 2021 quasi un computer aziendale su tre è stato soggetto ad attività dannose. Durante il primo semestre del 2021, gli hacker hanno fatto largo uso di spyware e script dannosi per eseguire i loro attacchi. Anche nel secondo semestre l’uso di questo tipo di minacce sta crescendo, costituendo una grande sfida per i sistemi di controllo industriale.

Durante i primi sei mesi del 2021 le soluzioni di sicurezza Kaspersky hanno bloccato oltre 20.000 varianti di malware. Per indagare a fondo su come si sia evoluto il panorama delle minacce Ics durante il periodo di riferimento, i ricercatori Kaspersky hanno analizzato i vari tipi di malware utilizzati durante gli attacchi informatici rivolti a sistemi industriali. In questo modo hanno scoperto che la percentuale di spyware e script dannosi utilizzati contro gli Ics è cresciuta costantemente nell’ultimo semestre.







Gli spyware (malware Trojan-Spy, backdoor e keylogger), utilizzati principalmente per rubare denaro, sono infatti aumentati di 0,4 punti percentuali. Nello stesso periodo, gli script dannosi sono cresciuti di 0,7 punti percentuali. I threat actor utilizzano questi script su siti web che offrono contenuti piratati, per reindirizzare gli utenti a siti contenenti spyware o malware progettati per il mining di criptovalute all’insaputa della vittima.

Per proteggere i computer ICS dalle minacce, gli esperti di Kaspersky consigliano di:

 

  • Utilizzare apposite soluzioni di sicurezza per reti e endpoint OT, come Kaspersky Industrial CyberSecurity, per garantire una protezione completa per tutti i sistemi critici.
  • Aggiornare regolarmente i sistemi operativi e il software applicativo che fanno parte della rete aziendale. Applicare correzioni di sicurezza e patch alle apparecchiature di rete ICS non appena sono disponibili.
  • Fornire una formazione dedicata alla sicurezza ICS per i team di sicurezza IT e gli ingegneri OT è fondamentale per migliorare le risposte a tecniche dannose nuove e avanzate.
  • Effettuare regolarmente controlli di sicurezza delle reti OT per identificare ed eliminare i problemi di sicurezza.
  • Fornire al team di sicurezza responsabile della protezione dei sistemi di controllo industriale informazioni aggiornate sulle minacce. Il servizio Ics Threat Intelligence Reporting fornisce approfondimenti sulle minacce attuali e sui vettori di attacco, nonché sugli elementi più vulnerabili nei sistemi OT e di controllo industriale, e come risolverli. 
  • Utilizzare soluzioni di monitoraggio, analisi e rilevamento del traffico di rete ICS per una migliore protezione dagli attacchi che potenzialmente minacciano i processi tecnologici e le principali risorse aziendali.

«Le organizzazioni industriali attirano l’attenzione sia dei criminali informatici che dei threat actor con movente politico», ha commentato Evgeny Goncharov, security expert di Kaspersky. «Riflettendo sul semestre passato abbiamo notato, tra gli altri risultati, una crescita del numero di campagne di spionaggio informatico e furti di credenziali. Il loro successo è stato molto probabilmente ciò che ha fatto aumentare la minaccia ransomware ad un livello così alto. Probabilmente anche alcuni dei gruppi APT trarranno vantaggio anche da queste campagne di furto di credenziali».














Articolo precedenteIntesa Sanpaolo: 1.5 miliardi per la decarbonizzazione e l’internazionalizzazione delle pmi
Articolo successivoStrategie e obiettivi di Dana, colosso Usa della componentistica






LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui