Aumentano del 293% gli attacchi cyber sferrati tramite e-mail e cresce l’utilizzo dell’AI: le evidenze emerse dall’Acronis Cyber Threat Report 2024

Gentile giornalista,

L’Acronis Cyber Threat Report 2024, redatto semestralmente e reso disponibile oggi, rivela i dati e i trend globali relativi ai malware registrati nel primo semestre dell’anno. Il report si concentra anche sui trend emergenti della Cyber Security, evidenziando l’uso crescente dell’intelligenza artificiale generativa e dei grandi modelli linguistici (LLM) da parte dei cybercriminali.

Il report, dal titolo “Gli attacchi via e-mail aumentano del 293%, ed emergono nuovi gruppi di ransomware “, è basato su oltre un milione di singoli endpoint Windows distribuiti in 15 paesi del mondo, e intende fare luce sulle più recenti tendenze globali del settore della Cyber Security.

Di seguito il comunicato stampa relativo e qui è scaricabile il report completo.

Per maggiori informazioni o richieste di interviste e approfondimento, Irina Artioli, autrice del report e Cyber Protection Evangelist di Acronis Threat Research, è a disposizione.

In allegato anche una sua foto, un’immagine a corredo, un’infografica derivata dal report e il sommario del report stesso.

 

Lidia Pregnolato

Account Director

 

 

Il report Acronis sulle minacce digitali del primo semestre 2024

evidenzia un aumento del 293% degli attacchi sferrati tramite e-mail

 

 

Milano, 30 luglio 2024. Acronis, leader globale nella Cyber Security e nella protezione dati, ha condiviso oggi i risultati della ricerca condotta nel primo semestre del 2024, inclusi nel report sulle minacce digitali redatto ogni sei mesi dall’Acronis Threat Research Unit. Il Report Acronis sulle minacce digitali del primo semestre 2024, dal titolo “Gli attacchi via e-mail aumentano del 293%, ed emergono nuovi gruppi di ransomware “, è basato su oltre un milione di singoli endpoint Windows distribuiti in 15 paesi del mondo, e intende fare luce sulle più recenti tendenze globali del settore della Cyber Security.

In particolare, il report evidenzia un aumento degli attacchi sferrati tramite e-mail pari al 293% rispetto allo stesso periodo del 2023. Cresce anche il numero di rilevamenti di ransomware, con un incremento del 32% tra l’ultimo trimestre del 2023 e il primo del 2024. Il ransomware continua a essere una tra le principali minacce per le piccole e medie imprese (PMI), in particolare in settori critici come quelli governativo e sanitario. Nel primo trimestre 2024, Acronis ha registrato 10 nuovi gruppi di ransomware che, nel complesso, hanno rivendicato 84 attacchi informatici in tutto il mondo. Tra i 10 gruppi ransomware più attivi segnalati in questo periodo, tre emergono come principali contributori, responsabili collettivamente del 35% degli attacchi: LockBit, Black Basta e PLAY.

A sostegno della mission Acronis di creare iniziative aziendali su misura per i Managed Service Provider (MSP), il report analizza le modalità con cui gli MSP subiscono attacchi e compromissioni. Da notare che gli attacchi di phishing e di social engineering, gli exploit delle vulnerabilità, la compromissione delle credenziali e gli attacchi alla supply chain risultano essere le tecniche più efficaci per violare le difese di Cyber Security degli MSP.

“Considerato il volume e la complessità crescenti delle minacce digitali che non smettono di emergere nel panorama attuale della Cyber Security, è imprescindibile da parte degli MSP l’adozione di un approccio olistico a protezione dei dati, dei sistemi e delle infrastrutture digitali esclusive dei propri clienti”, afferma Irina Artioli, autrice del report e Cyber Protection Evangelist di Acronis Threat Research Unit. “Affinché questo approccio sia efficace, consigliamo agli MSP di scegliere una strategia di sicurezza completa, che includa la sensibilizzazione alla sicurezza del personale e la pianificazione delle attività di incident response, oltre all’impiego di soluzioni di protezione avanzata degli endpoint, come l’Extended Detection and Response (XDR), l’autenticazione a più fattori e altro”.

Il report si concentra anche sui trend emergenti della Cyber Security, evidenziando l’uso crescente dell’intelligenza artificiale generativa e dei grandi modelli linguistici (LLM) da parte dei cybercriminali. In particolare, sottolinea la crescente diffusione dell’AI nella creazione degli attacchi di social engineering e di automazione. I più comuni attacchi generati con l’intelligenza artificiale rilevati includono le e-mail pericolose, l’uso di deepfake per la compromissione delle e-mail aziendali (BEC) e le estorsioni, l’elusione delle verifiche KYC e la produzione di script e malware. I ricercatori di Acronis hanno quindi individuato due tipi di minacce relative all’AI. Il primo tipo riguarda le minacce generate con l’AI in cui il malware viene creato con tecniche di AI, ma questa non viene utilizzata durante l’attività di attacco. Il secondo è il malware basato sull’AI, che incorpora questa tecnologia nel suo funzionamento.

 

Altre conclusioni chiave del report includono:

  • I paesi più colpiti dagli attacchi malware nel primo trimestre 2024 sono Bahrain, Egitto e Corea del Sud.
  • Nel primo trimestre del 2024, Acronis ha bloccato 28 milioni di URL sugli endpoint.
  • Il 27,6 % di tutte le e-mail ricevute è spam e l’1,5% di queste contiene malware o link di phishing.
  • Ogni esemplare di malware circola in media per 2,3 giorni prima di scomparire.
  • In questo primo trimestre sono stati resi pubblici 1.048 casi di ransomware, con un aumento del 23% rispetto al primo trimestre 2023.

Trend relativi alla Cyber Security osservati nel primo semestre 2024

Trend relativi al ransomware

  • Nel primo trimestre del 2024, i ricercatori di Acronis hanno registrato 10 nuovi gruppi di ransomware che, nel complesso, hanno rivendicato 84 attacchi informatici in tutto il mondo.
  • Il numero di ransomware rilevati è aumentato del 32% tra il quarto trimestre 2023 e il primo trimestre 2024.

Attacchi contro gli MSP

  • Gli MSP hanno subito attacchi consistenti da gennaio a maggio 2024; i dati indicano che le campagne di phishing via e-mail sono le più utilizzate dagli aggressori.
  • Le cinque tecniche MITRE ATT&CK rilevate con più frequenza nel primo semestre dell’anno includono l’esecuzione di script in PowerShell e in Windows Management Instrumentation, l’iniezione di codice nei processi, la manipolazione dei dati e il rilevamento di account.

Attacchi di phishing e ransomware

  • Le organizzazioni hanno registrato un aumento delle comunicazioni via e-mail, con un incremento del 25% del numero di messaggi per organizzazione.
  • L’aumento del volume delle e-mail ha coinciso con un incremento del 47% degli attacchi sferrati con questo vettore.
  • Il 26% degli utenti ha segnalato tentativi di phishing tramite URL dannosi.
  • Il social engineering ha registrato un aumento del 5% rispetto al primo semestre 2023, mentre gli attacchi malware sono diminuiti dall’11% del primo semestre 2023 al 4% del primo semestre 2024.
  • I cybercriminali continuano a sfruttare strumenti AI dannosi come WormGPT e FraudGPT.
  • L’intelligenza artificiale può facilitare gli attaccanti in ogni fase della catena di attacco, ma può anche essere utilizzata come meccanismo di difesa, perché consente di rilevare gli attacchi in qualsiasi momento e di segnalarli agli esperti, che potranno così intraprendere le azioni di risposta necessarie a garantire la continuità operativa.

 

Il report Acronis sulle minacce digitali del primo semestre 2024 è stato redatto da Acronis Threat Research Unit e contiene informazioni relative alle minacce ransomware, al phishing, ai siti web dannosi e alle vulnerabilità del software, oltre a suggerimenti su come proteggersi dalle minacce indicate.

Pubblicato ogni sei mesi, il report è considerato un punto di riferimento per le informazioni sulla sicurezza informatica. L’analisi del panorama attuale delle minacce digitali condotta da Acronis è pubblicata a beneficio degli utenti, dei partner e della vasta community globale che si occupa di Cyber Security, e intende contribuire all’aggiornamento costante sugli sviluppi della sicurezza informatica. Per ulteriori informazioni, il report completo di Acronis sulle minacce digitali del primo semestre 2024 è scaricabile qui.

 

***

Informazioni su Acronis

Acronis, leader globale nella Cyber Protection, fornisce soluzioni che integrano nativamente Cyber Security, protezione dei dati e gestione degli endpoint, progettate per i Managed Service Provider (MSP), le piccole e medie imprese (PMI) e i team IT aziendali. Altamente efficienti, le soluzioni Acronis consentono di identificare, prevenire, rilevare, rispondere e correggere le minacce informatiche più recenti e di avviare il ripristino con minime interruzioni, garantendo integrità dei dati e continuità operativa. Grazie alla straordinaria capacità di soddisfare le esigenze degli odierni ambienti IT, eterogenei e distribuiti, Acronis offre agli MSP la soluzione di sicurezza più completa del mercato.

Acronis è una società svizzera fondata a Singapore nel 2003, con 45 sedi in tutto il mondo. La soluzione Acronis Cyber Protect è disponibile in 26 lingue e in più di 150 paesi, ed è utilizzata da oltre 20.000 Service Provider per proteggere più di 750.000 aziende. Per ulteriori informazioni, visita il sito www.acronis.com

 

Maggiori informazioni stampa:

Lidia Pregnolato

 

Account Director

 

 

Idea3 Srls

 

M: +39 348 3883574

 

lidia.pregnolato@idea3.it

 

 

 

 

 

 

 

ARTICOLI RECENTI
Video