Sicurezza informatica, sette previsioni per il 2013

Tra le altre minacce: app mobile malevole, attacchi voluti dai Governi e l'elusione delle sandbox.



[ZEUS News - www.zeusnews.it - 17-11-2012]

Dagli attacchi di massa per compromettere Wordpress a quelli di spear-phishing contro la Casa Bianca, non c'è dubbio che nel corso del 2012 i cyber criminali sono diventati sempre più sicuri ed esperti. I Websense Security Labs annunciano sette previsioni sul panorama delle minacce per il 2013.

1. I dispositivi mobile saranno il nuovo obiettivo delle minacce multi-piattaforma.

Le tre principali piattaforme mobile che verranno prese di mira dai cyber criminali sono Windows 8, Android e iOS. Gli exploit multi-piattaforma basati su Web lo renderanno ancora più semplice. Nel 2013 assisteremo, infatti, alla più alta crescita delle minacce contro i dispositivi mobile Microsoft.

I criminali informatici sono simili agli sviluppatori di applicazioni legittime, dal momento che si concentrano principalmente sulle piattaforme più redditizie. Poiché le barriere allo sviluppo vengono rimosse, le minacce mobile saranno in grado di sfruttare l'enorme libreria di codici condivisi.

Inoltre, gli attacchi continuano sempre più a utilizzare esche di social engineering per rubare le credenziali degli utenti su dispositivi mobile.

2. I criminali informatici utilizzano metodi di "aggiramento" per evitare il tradizionale rilevamento sandbox.

Sempre più aziende stanno utilizzando le difese virtual machine per esaminare malware e minacce. Di conseguenza, i criminali stanno seguendo una nuova strada per evitare di essere individuati, riconoscendo gli ambienti virtual machine.

Alcuni potenziali metodi cercheranno di identificare una sandbox di sicurezza, così come i precedenti attacchi contro specifici motori AV in grado di spegnerli. Questi attacchi avanzati rimarranno nascosti fino a quando non saranno certi di non essere all'interno di un ambiente virtual machine.

3. Gli store ufficiali di app mobile ospiteranno sempre più malware nel 2013.

Le app malevole riusciranno sempre più a superare i processi di verifica. Continueranno a mettere in pericolo le aziende che hanno policy di bring your own device (BYOD). Inoltre, i dispositivi jail-broken/rooted e gli app store non autorizzati metteranno in grande pericolo le aziende che consentiranno il BYOD.

4. I Governi che sostengono gli attacchi sono in aumento e stanno diventando i nuovi player.

Ci si aspetta che sempre più Governi entrino nell'arena della cyber-guerra. Sulla scia di numerosi casi di questo tipo, ci sono molti fattori che contribuiscono a portare sempre più Paesi verso queste strategie e tattiche. Mentre l'impegno per diventare un'altra super potenza nucleare può essere insormontabile, quasi ogni Paese può trovare talenti e risorse per preparare le proprie cyber-armi. I Paesi e i singoli criminali informatici hanno accesso ai programmi degli attacchi precedenti voluti dagli Stati, come Stuxnet, Flame e Shamoon.

5. Apettarsi che gli hacktivist passino ad un livello superiore come semplicistica diminuzione delle opportunità.

Spinte dai casi di attivisti di cui si è parlato molto in questi anni, le aziende hanno implementato policy sempre migliori di rilevazione e prevenzione, soluzioni e strategie. Gli attivisti si sposteranno a un livello superiore, aumentando la propria complessità e sofisticazione.

Sondaggio
Secondo te come stanno cambiando gli attacchi informatici?
Ci sono sempre più attacchi automatizzati verso i server anziché verso gli individui.
Gli attacchi sono più globali, dall'Europa all'America all'Asia all'Australia.
L'impatto maggiore è sui conti aziendali e sui patrimoni medio alti.
Gli attacchi colpiscono istituzioni finanziarie di tutte le dimensioni.
Gli hacker sono sempre più veloci.
I tentativi di transazioni sono più estesi e più elevati.
Gli attacchi sono più difficili da rilevare.
E' aumentata la sopravvivenza dei server.

Mostra i risultati (1684 voti)
Leggi i commenti

6. Le e-mail malevole stanno ritornando.

Gli attacchi temporizzati e mirati con e-mail di spear-phishing insieme ad un aumento degli allegati malevoli stanno offrendo nuove opportunità al cyber crimine. Le e-mail malevole stanno ritornando. Gli algoritmi che generano i domini saranno anche in grado di superare gli attuali livelli di sicurezza per aumentare l'efficacia degli attacchi mirati.

7. I criminali informatici seguiranno la folla verso sistemi di gestione dei contenuti e piattaforme Web legittime.

Le vulnerabilità in Wordpress sono state spesso sfruttate per attacchi di massa. Dal momento che i sistemi di gestione dei contenuti (CMS) e le piattaforme di servizio sono sempre più diffuse, i "bad guy" proveranno costantemente l'integrità di questi sistemi.

Gli attacchi continueranno a sfruttare piattaforme Web legittime, richiedendo agli amministratori CMS di prestare maggiore attenzione a aggiornamenti, patch e altre misure di sicurezza. I criminali informatici compromettono queste piattaforme per ospitare i propri malware, infettare gli utenti e invadere le aziende per rubare i dati.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (5)

ah beh, chiaro... grazie della spiegazione aggiuntiva.... Leggi tutto
22-11-2012 15:40

Una sandbox è una scatola di compatibilità e non un ambiente virtuale! La differenza che un ambiente virtuale è totalmente chiuso ma in questo caso può solo usare quello che c'è dentro (esempio Virtualbox con un OS, Se poi gli diciamo di collegarsi esternamente lo decidiamo noi e secondo dei canali propri che passano per un sistema... Leggi tutto
20-11-2012 17:52

@ Io solo io: Non sono un programamtore ma credo che funzioni come per il web.. quando trovi un bug cerchi di sfruttarlo :( Leggi tutto
20-11-2012 14:30

Bella fantasia! Hanno ripetuto (e ci hanno azzeccato!) quello che dicevano 3 anni prima! :lol: :lol: :lol: Oddio hanno cambiato i nomi delle versioni degli OS. :roll: Ciao
19-11-2012 19:47

...il borseggiatore va dove c'è ampia folla :wink: Leggi tutto
19-11-2012 18:04

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale mezzo di trasporto pubblico sostituirà quelli attuali nel giro dei prossimi 50 anni?
Evacuated Tube Transport: l'evoluzione dei treni a levitazione magnetica; questi veicoli sono in grado di raggiungere i 6.500 km/h perché viaggiano all'interno di tunnel in cui è creato il vuoto.
String Transport System: cabine sospese fino a 30 metri dal suolo che corrono su binari di acciaio e cemento a oltre 500 km/h.
Tubular Rails: i treni viaggiano a 240 km/h all'interno di anelli sollevati dal suolo che contengono i motori e le ruote, mentre le carrozze ospitano i binari.
I bus viaggiano al di sopra del traffico automobilistico, il quale scorre sotto di loro, usando piccole rotaie poste ai lati della strada.
Shweeb: monorotaia monoposto sospesa e a pedali che permette di raggiungere i 45 km/h.
SolarBullet: il treno ad alta velocità (354 km/h) alimentato a energia solare attualmente allo studio in Arizona (USA).
Treni elettrici che non necessitano di binari perché viaggiano su strada e ricevono l'energia dal sistema contactless installato al di sotto dell'asfalto.
SARTRE: le automobili viaggiano in convogli gestiti dall'intelligenza artificiale; si uniscono i vantaggi del trasporto pubblico alla flessibilità del trasporto privato.
Startram, il maglev orbitale: gli ultimi 20 chilometri del tracciato (di oltre 1.600 km) puntano verso l'alto per portare in orbita i treni.
Ascensore spaziale: una stazione posta a quasi 100.000 km da terra e collegata al suolo da cavi costituiti da nanotubi di carbonio, per portare in orbita uomini e materiali con costi relativamente contenuti.

Mostra i risultati (3014 voti)
Agosto 2026
Office si ferma su Windows 10: Microsoft congela le funzioni
Claude adesso progetta i chip di Samsung: i tempi si riducono drasticamente
Microsoft aumenta il prezzo delle licenze Windows: i nuovi PC costeranno di più
Steam, fuga di dati in Europa: compromessi indirizzi e contatti
Prezzi della memoria alle stelle: vent'anni di progressi cancellati in un attimo
Gmail, stop definitivo alla funzione ''Invia come''
Cambio di proprietà per PagoPA: Poligrafico e Poste completano l'acquisizione da mezzo miliardo
Ammodernare Windows 11 è un processo lunghissimo: Microsoft spiega perché
DuckDuck Go lancia gli anti-smart glass con autonomia infinita e modalità offline permanente
Immagini sintetiche su mappe di Google Earth: funzione sospesa dopo appena due giorni
Luglio 2026
IA e distributori automatici, il test è un successo economico ma un disastro etico
Il fondatore di Telegram ricercato a livello internazionale
Studenti beccati a barare all'esame col trucco del prompt invisibile
La funzione che cancella lo smartphone ti mette nei guai con la legge
Diritto alla riparazione, garanzie più lunghe e nuovi obblighi per i produttori
Tutti gli Arretrati
Accadde oggi - 17 agosto


web metrics