
Ogni giorno leggiamo di ransomware, esfiltrazioni di dati e richieste di riscatto. Ma ciò che fa notizia è solo la punta dell’iceberg. Ma in questo contesto in cui l’allarme è sempre così evidente, ci si sta forse dimenticando qualcosa? Cosa accade quando un attacco non vuole essere visto?
Non tutti i cyber attacchi, infatti, sono esplosivi o immediatamente riconoscibili. Alcuni sono silenziosi, progettati per restare nell’ombra il più a lungo possibile. Infatti, se ci si riflette un attimo, anche i noti ransomware eseguono diverse operazioni non rilevate prima di riuscire ad arrivare all’evidenza dei dati cifrati e della richiesta di pagamento in bitcoin.
Molti approcci difensivi tradizionali, che popolano la maggior parte degli ambienti IT ed OT, continuano a fare affidamento su antivirus e firewall, strumenti che – seppur fondamentali – non bastano più da soli. Gli attaccanti, oggi, utilizzano tecniche sofisticate e creative che spesso non hanno un unico “antidoto”, e che richiedono una visione più ampia, in grado di andare oltre la semplice protezione del perimetro o del singolo.
“Le stesse minacce nascono già per superare la maggior parte dei sistemi di difesa in genere presenti nella maggior parte degli ambienti.”
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
L’intelligenza artificiale per scopi offensivi, ad esempio, ha offerto una spinta considerevole sia in termini di velocità che di capacità di sviluppare malware più complessi, capaci di eludere i controlli tradizionali.
Contemporaneamente, l’aumento della superficie esposta – complice l’utilizzo di VPN, accessi remoti, smart working, la supply chain e molto altro – ha reso i punti d’ingresso più numerosi e meno prevedibili.
In questo scenario è impossibile non menzionare anche la presenza degli Initial Access Broker (IAB): team specializzati nella vendita di credenziali compromesse che permettono agli attaccanti di superare in un attimo molte delle policy d’ingresso, garantendo accessi più o meno privilegiati direttamente all’interno della rete bersaglio.
È in atto un cambiamento radicale nella strategia difensiva: non è più sufficiente proteggere il perimetro. Oggi è necessario mappare, osservare e intervenire sull’intera superficie. Quest’area comprende elementi ed approcci spesso sottovalutati da un punto di vista della sicurezza, come il BYOD (bring your own device), reti Wi-Fi Guest e non, dispositivi IoT di ogni genere, minacce da internals, connessioni remote VPN e supply chain.
Ognuno di essi può rappresentare un punto d’ingresso o una possibilità per l’attaccante. Ma non solo. Sono infatti da considerare anche aspetti legati ai protocolli. Difatti alcuni di essi, ormai considerati comunemente “di servizio” sono quasi per nulla monitorati ma possono trasformarsi in vettori d’attacco silenziosi ed efficaci. Possiamo citate NTP, SNMP, ICMP, LLMNR: nomi familiari per chi lavora in ambito SOC, ma troppo spesso esclusi dai controlli attivi del quotidiano. Eppure, sono proprio questi protocolli che, se abusati, consentono movimenti laterali, esfiltrazione dati o bypass delle difese.
Queste tecniche già tracciate anche da framework come MITRE ATT&CK, con voci come T1008 (fallback channels) o T1095 (non-application layer protocols).
Il vero pericolo di queste minacce non risiede soltanto nella loro complessità, ma nella capacità di agire nell’ombra, eludendo i controlli tradizionali. Molti attacchi non si manifestano subito: restano silenti, si muovono lateralmente all’interno dell’infrastruttura per settimane, talvolta mesi, osservando, raccogliendo informazioni e preparando il terreno.
Quando colpiscono, spesso è già troppo tardi per una risposta efficace. In altri casi, la minaccia non si rivela mai apertamente, riuscendo a superare tutte le difese locali senza innescare alcun allarme. Per questo motivo è fondamentale dotarsi di strumenti capaci di rilevare comportamenti anomali in tempo reale, analizzare il contesto, mappare dinamicamente le connessioni attive e identificare attività sospette prima che si trasformino in danni concreti.
Ma mentre molte soluzioni di Network Detection & Response richiedono architetture complesse, configurazioni invasive o investimenti fuori scala, LECS si distingue come tecnologia NDR unica al Mondo per approccio, interamente sviluppata in Italia, brevettata a livello internazionale e progettata per adattarsi con efficacia a qualsiasi scenario operativo.
Il cuore di LECS è Tires-IA un motore di Intelligenza Artificiale proprietario, capace di identificare, in tempo reale anomalie di rete di ogni genere. Essa consente di rilevare e rispondere a movimenti laterali silenziosi, abusi di credenziali valide e protocolli spesso ignorati, offrendo una profondità di analisi impossibile da raggiungere con approcci tradizionali.
LECS è una blackbox plug & play, autonoma e non invasiva, che opera senza bisogno di agent.
È già utilizzata in contesti multinazionali, industriali, IT e governativi, dove garantisce una protezione continua anche in ambienti isolati o ad alta riservatezza. La sua forza sta nella visibilità interna: quella che spesso manca, ma che oggi è imprescindibile per anticipare le minacce. Perché nel mondo della sicurezza, ciò che non si vede è spesso ciò che fa più male.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeAll’interno di un forum underground chiuso, frequentato da operatori malware e broker di accesso iniziale, è comparso un annuncio che ha attirato l’attenzione della comunità di cyber threat intelligence. Il post promuove “NtKiller”, una presunta…
Cyber ItaliaMentre la consapevolezza sulla cybersicurezza cresce, il mercato nero dei dati personali non accenna a fermarsi. Un recente post apparso su un noto forum frequentato da criminali informatici in lingua russa, scoperto dai ricercatori di…
Innovazioneprima di leggere questo articolo, vogliamo dire una cosa fondamentale: la robotica sta avanzando più velocemente degli approcci per proteggerla. Le macchine stanno diventando più intelligenti e accessibili, ma la sicurezza delle interfacce, dei protocolli…
CybercrimeC’è un momento preciso, quasi sempre notturno, in cui la curiosità supera la prudenza. Un repository appena aperto, poche stelle ma un exploit dal punteggio altissimo, il file README scritto bene quanto basta da sembrare…
CybercrimeUna campagna di cyberspionaggio su larga scala, caratterizzata da un elevato livello di automazione, sta colpendo in modo sistematico l’infrastruttura cloud che supporta numerose applicazioni web moderne. In meno di 48 ore, decine di migliaia…