
CrowdStrike (Nasdaq: CRWD), ha annunciato oggi il rilascio del Global Threat Report 2023, la nona edizione del rapporto annuale dell’azienda leader nel settore della cybersecurity sull’evoluzione dei comportamenti informatici, sulle tendenze e sulle tattiche dei più temuti autori delle minacce nation-state, dell’eCrime e degli hacktivist di tutto il mondo.
Il rapporto, che sta monitorando le attività di oltre 200 avversari, inclusi 33 nuovi gruppi identificati soltanto nell’ultimo anno. Questo mostra un forte aumento delle minacce basate sull’identità, degli sfruttamenti del cloud, dello spionaggio Cina-Nexus e degli attacchi che hanno armato nuovamente vulnerabilità precedentemente patchate.
Roberto Camerinesi e Marcello Filacchioni di Red Hot Cyber hanno intervistato Luca Nilo Livrieri, Senior Manager, Sales Engineering Southern Europe di CrowdStrike per comprendere a fondo il nuovo report e le nuove minacce riportate nel Global Threat Report 2023.

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il rapporto annuale è creato dagli esperti noti a livello mondiale del team di CrowdStrike Intelligence, sfruttando i dati provenienti da trilioni di eventi quotidiani dalla piattaforma CrowdStrike Falcon e gli insight di CrowdStrike Falcon OverWatch.
Di seguito la video intervista di Red Hot Cyber a CrowdStrike relativa al Global Threat Report 2023.
Tra i principali risultati del rapporto di quest’anno:
“Gli ultimi 12 mesi hanno aperto la strada ad una combinazione unica di minacce sul fronte della sicurezza. Gruppi frammentati di eCrime sono riemersi con un maggiore livello di sofisticatezza, gli implacabili autori delle minacce hanno eluso le patch e le vulnerabilità mitigate, le temute minacce del conflitto tra Russia e Ucraina hanno mascherato un’azione più sinistra e di successo da parte di un numero crescente di avversari legati alla Cina” – ha commentato Adam Meyers, Head of Intelligence, CrowdStrike. “Gli attuali autori delle minacce sono più intelligenti, sofisticati e dotati di un numero maggiore di risorse rispetto a quanto mai avvenuto nella storia della cybersecurity. Soltanto dalla comprensione dei loro metodi criminali in rapida evoluzione, delle tecniche e degli obiettivi – e adottando una tecnologia alimentata dalla più recente threat intelligence – le aziende possono rimanere un passo avanti rispetto agli avversari odierni che appaiono sempre più inarrestabili”.
CrowdStrike Intelligence ha aggiunto 33 nuovi avversari monitorati, per un totale di oltre 200 avversari noti tracciati. Oltre 20 di questi nuovi avversari appartenevano a SPIDERS, il nome usato convenzionalmente da CrowdStrike per gli avversari di eCrime.
Tra i nuovi avversari tracciati anche BEARs (avversari Russia-Nexus), le operazioni di phishing delle credenziali di GOSSAMER BEAR, altamente attivi durante il primo anno del conflitto tra Russia e Ucraina, che hanno preso di mira i laboratori di ricerca governativi, i fornitori militari, le aziende di logistica e le organizzazioni non governative (ONG). CrowdStrike ha anche presentato il primo avversario Siria-Nexus, DEADEYE HAWK, precedentemente tracciato come hactivista DEADEYE JACKAL.
Il team di CrowdStrike Intelligence beneficia di una raccolta di dati di intelligence senza precedenti, che sfrutta trilioni di eventi di sicurezza quotidiani per bloccare le minacce più diffuse e alimentare la piattaforma CrowdStrike Falcon.
In qualità di piattaforma di consolidamento nella sicurezza, Falcon consente alle aziende di bloccare proattivamente le minacce più sofisticate, grazie ad una combinazione unica di tecnologia di protezione delle minacce agli endpoint e alle identità, di Intelligence guidata dagli avversari e di analisi guidata dall’uomo.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaRecentemente, una bobina di nastro magnetico è rimasta in un normale armadio universitario per mezzo secolo, e ora è improvvisamente diventata una scoperta di “archeologia informatica del secolo“. Un nastro con la scritta “UNIX Original…
CybercrimeUn massiccio archivio digitale contenente le informazioni private di circa 17,5 milioni di utenti Instagram sembrerebbe essere finito nelle mani dei cybercriminali. Qualche ora fa è stato segnalato l’allarme dopo che diversi utenti su Reddit…
Cyber ItaliaA nome di tutta la redazione di Red Hot Cyber, desideriamo rivolgere un sentito ringraziamento alla Polizia Postale e per la Sicurezza Cibernetica per il lavoro quotidiano svolto con professionalità, competenza e profondo senso dello…
VulnerabilitàUna falla di sicurezza è stata individuata all’interno di Linux, la quale può essere sfruttata in un brevissimo lasso di tempo, tant’è che il kernel comincia subito a operare con la memoria precedentemente rilasciata. Un…
CulturaSan Francisco: 9 gennaio 2007 L’aria aveva qualcosa di strano, come quando sai che sta per succedere qualcosa ma non sai cosa. Steve Jobs era sul palco del Macworld Conference & Expo, jeans, dolcevita nero,…