
Redazione RHC : 2 Aprile 2022 08:33
All’inizio di aprile 2022, Kaspersky Lab ha annunciato la durata record degli attacchi DDoS in Russia. Uno di questi attacchi è durato 145 ore a marzo, poco più di sei giorni.
Secondo gli esperti, resi pubblici il 1 aprile 2022, la durata media degli attacchi negli ultimi due mesi ha superato il giorno, pari a 29,5 ore, mentre nello stesso periodo del 2021 tale cifra non superava i 12 minuti.
Peggio ancora, nel marzo 2022 c’erano molti istituti finanziari sotto attacco: la quota di attacchi alle banche raggiunge il 35%. Ma i media, che hanno avuto difficoltà a febbraio, sono stati in grado di tirare il fiato: hanno subito il solito 3-4% di attacchi informatici nel primo mese di primavera. Un terzo degli attacchi sono stati contro agenzie governative, il 9% – a scuole e università.
CVE EnrichmentMentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Supporta Red Hot Cyber attraverso:
- L'acquisto del fumetto sul Cybersecurity Awareness
- Ascoltando i nostri Podcast
- Seguendo RHC su WhatsApp
- Seguendo RHC su Telegram
- Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.“Con prove indirette, notiamo che all’inizio dell’impennata degli attacchi DDoS, un gran numero di cosiddetti hacktivisti non professionisti, vi ha preso parte. Nel tempo, la loro quota nel numero totale di attaccanti è diminuita. Allo stesso tempo, gli attacchi stessi sono diventati più potenti, preparati e lunghi”
Ha riportato l’esperto di sicurezza informatica Alexander Gutnikov.
Da fine febbraio a inizio aprile 2022, il FinCERT della Banca di Russia ha registrato un aumento del numero di attacchi DDoS rivolti alle risorse informative delle organizzazioni finanziarie, ha detto la Banca centrale a Izvestia, sottolineando che ciò non ha portato a un significativa interruzione nella prestazione dei servizi.
L’autorità di regolamentazione interagisce continuamente con il mercato sulla questione della lotta agli attacchi informatici e adotta misure volte a migliorare la sicurezza e la tolleranza ai guasti delle strutture dell’infrastruttura informatica, anche durante i trasferimenti di denaro, hanno aggiunto.
“Il numero di attacchi DDoS alle agenzie governative è decuplicato rispetto al 2021“
ha confermato ad un quotidiano il ministero.
Degli specialisti di Rostelecom-Solar hanno notato un aumento significativo degli attacchi DDoS anche nel segmento commerciale: dal 1 marzo al 10 marzo 2022 sono stati registrati e qui riportati oltre 1.100 attacchi di questo tipo, che già superano le cifre dell’intero febbraio.
La società lo ha annunciato l’11 marzo 2022. Il segmento di attività più attaccato, come abbiamo detto è quello delle banche, dove sono stati rilevati più di 450 attacchi, una cifra più di 4 volte superiore a quella di febbraio. Allo stesso tempo, il principale obiettivo degli aggressori restano le risorse delle autorità.
Solo negli ultimi tre giorni, sono stati effettuati circa 1.700 attacchi DDoS su uno dei portali statali.
Redazione
Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...

L’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) ha assunto il ruolo di Root all’interno del programma Common Vulnerabilities and Exposures (CVE), diventando il principale punt...

Il progetto Tor ha annunciato l’introduzione di un nuovo schema di crittografia, chiamato Counter Galois Onion (CGO), destinato a sostituire il precedente metodo Tor1 Relay. L’aggiornamento mira a...

L’attuale accelerazione normativa in materia di cybersicurezza non è un fenomeno isolato, ma il culmine di un percorso di maturazione del Diritto penale che ha dovuto confrontarsi con la dematerial...