Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di FireEye, cosa dice il Mandiant M-Trends Report 2021
Business
Immagine di La strana storia di Moltbot e quelli che credono in un'IA cosciente La strana storia di Moltbot e quelli che credono in un'IA co...
Immagine di Per Microsoft l’AI può cancellare i lavori d’ufficio entro 18 mesi Per Microsoft l’AI può cancellare i lavori d’ufficio en...

FireEye, cosa dice il Mandiant M-Trends Report 2021

Avatar di Antonino Caffo

a cura di Antonino Caffo

Editor @Tom's Hardware Italia

Pubblicato il 22/04/2021 alle 09:07
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

FireEye ha presentato il report M-Trends 2021, disponibile qui, giunto alla sua 12° edizione. Il lavoro raccoglie il meglio delle competenze globali in cyber security e intelligence, offrendo statistiche e approfondimenti sulle minacce rilevate tramite le attività di investigazione di Mandiant svolte in prima linea in tutto il mondo.

Il report di quest’anno offre dettagli di rilievo sui trend di attacco utilizzati dagli hacker, sui malware, sulla proliferazione di svariate attività di estorsione, sui ransomware, sugli aggressori UNC2452/SUNBURST e infine sull’aumento degli insider threat e sui nuovi trend di attacco in questo periodo di pandemia.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

«Negli ultimi dieci anni, Mandiant ha osservato una decrescita costante del dwell time globale che è passato da oltre l’anno, dato del 2011, ai soli 24 giorni del 2020».

«Si tratta di una velocità di identificazione doppia rispetto al report dello scorso anno quando il dwell time medio globale era di 56 giorni. Mandiant attribuisce questa riduzione al continuo sviluppo e al miglioramento delle capacità organizzative di rilevamento e risposta delle organizzazioni per affrontare le molteplici attività di estorsione e le intrusioni ransomware» spiegano dal team.

fireeye-hacker-cloud-56326.jpg

Il dwell time medio varia in base alla regione. «Il continente Americano continua la decrescita e il dwell time medio, relativo a incidenti rilevati internamente, è sceso da 32 giorni a soli 9. È la prima volta da quando viene monitorato che si registra un dwell time a una cifra».

Al contrario, le aree APAC ed EMEA hanno registrato un complessivo aumento del dwell time medio. Secondo Mandiant, questo dato è dovuto al maggior numero di intrusioni non rilevate in queste regioni e al fatto che i dwell time in diversi casi sono stati superiori ai 3 anni.

Mentre il report dello scorso anno aveva evidenziato un calo delle detection interne rispetto al precedente, Mandiant osserva ora un aumento delle organizzazioni in grado di individuare gli attacchi in modo autonomo e indipendente. Il rilevamento interno degli incidenti è salito al 59% nel 2020, un aumento di 12 punti rispetto al 2019. Questo incremento delle rilevazioni interne è in linea con la tendenza generale osservata nel corso degli ultimi cinque anni.

In particolare, il rilevamento interno è risultato in aumento in tutte le regioni anno dopo anno. «Le organizzazioni situate nel continente Americano hanno guidato questo trend con un 61%, seguite da EMEA al 53% e APAC 52%. Le organizzazioni localizzate nelle aree APAC ed EMEA hanno ricevuto un numero più alto di notifiche di compromissione da enti esterni, rispetto alle organizzazioni Americane».

hacker-114316.jpg

I primi cinque settori più colpiti sono stati: servizi commerciali e professionali, retail&hospitality, finanza, sanità e high-tech. Mandiant ha osservato che le aziende del settore Retail&Hospitality sono state maggiormente colpite nel corso del 2020, scalando la classifica fino a raggiungere il secondo posto rispetto all’undicesimo dell’anno precedente.

Anche la Sanità ha subito un numero maggiore di attacchi, diventando il terzo settore più colpito, rispetto all’ottavo posto dello scorso anno. Questa maggiore attenzione da parte degli attaccanti è spiegata dal ruolo vitale che il settore sanitario ha giocato durante la pandemia globale.

«Mentre le organizzazioni continuano a migliorare la capacità interna di rilevare le compromissioni, essere in grado di contenere gli avversari presenta sfide del tutto nuove. Le conseguenze della pandemia globale hanno costretto le aziende a ripensare la propria operatività con una forza lavoro attiva da remoto».

«Questo ha fatto sì che le infrastrutture VPN, le video-conference, le piattaforme di collaborazione e di condivisione di file e materiali diventassero indispensabili e cambiassero la superficie e il perimetro di attacco delle organizzazioni. In molti casi, dipendenti senza adeguate qualifiche sono stati trasformati improvvisamente in responsabili della connettività e della sicurezza cyber».

«Le aziende che si occupano di Servizi Professionali e di Servizi alle Aziende sono tra i primi cinque settori colpiti a partire dal 2016, crediamo che l’aumento dei servizi aziendali necessari per lo svolgimento dell’attività lavorativa da remoto abbia reso questo settore il più colpito nel 2020 sia da parte di cyber criminali sia tramite attacchi state-sponsored» ha detto Jurgen Kutscher, Executive Vice President, Service Delivery, Mandiant.

Le notizie più lette

#1
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
5

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#2
Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo
4

Recensione

Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo

#3
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
4

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

#4
Scoperta proteina che ringiovanisce le cellule cerebrali

Scienze

Scoperta proteina che ringiovanisce le cellule cerebrali

#5
Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate
5

Hardware

Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Per Microsoft l’AI può cancellare i lavori d’ufficio entro 18 mesi
1

Business

Per Microsoft l’AI può cancellare i lavori d’ufficio entro 18 mesi

Di Antonello Buzzi
La strana storia di Moltbot e quelli che credono in un'IA cosciente
3

Business

La strana storia di Moltbot e quelli che credono in un'IA cosciente

Di Antonino Caffo
Se TikTok crea dipendenza, c'è una legge europea per difenderci

Business

Se TikTok crea dipendenza, c'è una legge europea per difenderci

Di Avv. Giuseppe Croari
Governance digitale, perché la società civile fa la differenza
1

Business

Governance digitale, perché la società civile fa la differenza

Di Antonello Buzzi
Milano-Cortina 2026, le Olimpiadi con l'Intelligenza Artificiale in pista

Business

Milano-Cortina 2026, le Olimpiadi con l'Intelligenza Artificiale in pista

Di Pasquale Viscanti e Giacinto Fiore
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.