Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Cosa dice il nuovo Digital Defense Report di Microsoft
Business
Immagine di Cloud sovrano, l’open source chiave per l’autonomia Cloud sovrano, l’open source chiave per l’autonomia...
Immagine di Se TikTok crea dipendenza, c'è una legge europea per difenderci Se TikTok crea dipendenza, c'è una legge europea per difend...

Cosa dice il nuovo Digital Defense Report di Microsoft

Secondo lo studio, nel 2019 sono state bloccate oltre 13 miliardi di email nocive e sospette, 1 miliardo delle quali conteneva URL appositamente creati per lanciare attacchi di phishing

Avatar di Antonino Caffo

a cura di Antonino Caffo

Editor @Tom's Hardware Italia

Pubblicato il 09/10/2020 alle 09:18
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha reso disponibile, a questo link, il suo nuovo Digital Defense Report, che ha confermato un rapido aumento della sofisticatezza degli attacchi informatici, con tecniche che rendono sempre più complessa l’identificazione dei cybercriminali e che mettono in pericolo anche gli utenti più esperti. Le indagini di Microsoft hanno inoltre identificato una chiara preferenza da parte dei principali gruppi criminali per determinate tecniche di attacco, con un significativo aumento di interesse verso il furto di credenziali e dei ransomware, oltre a un crescente focus sull’IoT.

In particolare, nel 2019 sono state bloccate oltre 13 miliardi di email nocive e sospette, 1 miliardo delle quali conteneva URL appositamente creati per lanciare attacchi di phishing volti al furto di credenziali. I ransomware sono stati la principale causa che ha richiesto l’intervento del team di incident response tra ottobre 2019 e luglio 2020. Le tecniche di attacco più comuni tra i gruppi criminali finanziati dagli stati-nazione nel corso dell’ultimo anno sono state ricognizione, furto di credenziali, malware ed exploit VPN.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Le minacce per i dispositivi IoT sono in costante crescita ed evoluzione: la prima metà del 2020 ha visto un aumento di circa il 35% nel totale degli attacchi di questo tipo rispetto alla seconda metà del 2019. Inoltre, l’emergenza Covid-19 è stata ampiamente sfruttata dai criminali informatici sia per condurre attacchi di phishing e social engineering, sia per colpire importanti organizzazioni sanitarie statali mentre erano impegnate a contrastare la pandemia.

microsoft-digital-defense-report-118295.jpg

«Dato il balzo in avanti nella sofisticazione degli attacchi nell'ultimo anno, è più importante che mai prendere provvedimenti per stabilire nuove regole della strada per il cyberspazio: che tutte le organizzazioni, siano esse agenzie governative o imprese, investano in persone e tecnologia per aiutare a fermare gli attacchi e che le persone si concentrino sulle basi, inclusa l'applicazione regolare di aggiornamenti di sicurezza, policy di backup complete e, soprattutto, l'abilitazione dell'autenticazione a più fattori (MFA). I nostri dati mostrano che l'attivazione dell'MFA da sola avrebbe impedito la maggior parte degli attacchi riusciti» spiega Microsoft.

Negli ultimi mesi, abbiamo visto criminali informatici perfezionare le loro tattiche e lanciare malware ben consolidati che sfruttano la curiosità umana e il bisogno di informazioni. Così si è visto nello sfruttare, rapidamente, l'uso della pandemia da Covid-19. Sebbene il volume complessivo di malware sia stato relativamente costante nel tempo, gli aggressori hanno utilizzato la preoccupazione mondiale per progettare esche intorno alla crescita dell'ansia collettiva e al flusso di informazioni associate alla pandemia.

Microsoft ha osservato ben 16 diversi attori di stati nazionali che hanno preso di mira i clienti coinvolti negli sforzi di risposta globale al Covid-19. per espandere le loro tattiche di furto di credenziali e di diffusione di malware. Questi attacchi hanno colpito importanti organizzazioni sanitarie governative, nel tentativo di eseguire ricognizioni sulle loro reti o persone. Sono state prese di mira anche reti accademiche e commerciali coinvolte nella ricerca sui vaccini. Di fatto, lavorare da casa presenta nuove sfide.

«In Microsoft, utilizziamo una combinazione di tecnologia, operazioni, azioni legali e policy per interrompere e scoraggiare le attività dannose. Come misura tecnica, ad esempio, stiamo investendo in una sofisticata intelligenza di clustering delle campagne in Microsoft 365 per consentire ai team del Security Operations Center (SOC) di mettere insieme elementi identificativi, a partire da pochi frammenti».

microsoft-digital-defense-report-118294.jpg

«Cerchiamo anche di rendere più difficile il funzionamento dei criminali interrompendo le loro attività attraverso azioni legali. Agendo in modo proattivo per sequestrare la loro infrastruttura dannosa, i malintenzionati perdono visibilità, capacità e accesso a una serie di risorse precedentemente sotto il loro controllo, costringendoli a ricostruirle. Dal 2010, la nostra unità per i crimini digitali ha collaborato con le forze dell'ordine e altri partner su 22 interruzioni di malware, con il risultato che oltre 500 milioni di dispositivi sono stati salvati dai criminali informatici».

«Il nostro contributo sarà solo una piccola parte di ciò che è necessario per affrontare la sfida. Richiede che i responsabili politici, la comunità imprenditoriale, le agenzie governative e, in definitiva, gli individui facciano davvero la differenza per un impatto significativo attraverso la condivisione di informazioni e partnership. Questo è uno dei motivi per cui nel 2005 abbiamo lanciato inizialmente il Security Intelligence Report di Microsoft, ed è uno dei motivi per cui abbiamo trasformato quel report in questo nuovo lavoro di difesa digitale».

Le notizie più lette

#1
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

#2
Xbox Game Pass si arricchisce oggi di tre giochi gratis
2

Videogioco

Xbox Game Pass si arricchisce oggi di tre giochi gratis

#3
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
4

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#4
Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo
3

Recensione

Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo

#5
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
4

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Se TikTok crea dipendenza, c'è una legge europea per difenderci

Business

Se TikTok crea dipendenza, c'è una legge europea per difenderci

Di Avv. Giuseppe Croari
Cloud sovrano, l’open source chiave per l’autonomia
1

Business

Cloud sovrano, l’open source chiave per l’autonomia

Di Antonello Buzzi
Per Microsoft l’AI può cancellare i lavori d’ufficio entro 18 mesi
1

Business

Per Microsoft l’AI può cancellare i lavori d’ufficio entro 18 mesi

Di Antonello Buzzi
La strana storia di Moltbot e quelli che credono in un'IA cosciente
3

Business

La strana storia di Moltbot e quelli che credono in un'IA cosciente

Di Antonino Caffo
Governance digitale, perché la società civile fa la differenza
1

Business

Governance digitale, perché la società civile fa la differenza

Di Antonello Buzzi
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.