Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Sophos Threat Report: cresce l'economia "cybercrime as-a-service"
Business
Immagine di Mollo Windows e passo a Linux: c'è una tendenza tra i giornalisti tech? Mollo Windows e passo a Linux: c'è una tendenza tra i giorn...
Immagine di Antipirateria assurda, cosa succede se Cloudflare lascia l'Italia? Antipirateria assurda, cosa succede se Cloudflare lascia l'I...

Sophos Threat Report: cresce l'economia "cybercrime as-a-service"

Aumenta l'economia "cybercrime as-a-service": il Threat Report di Sophos spiega il cambiamento di rotta del mercato del cybercrimine.

Avatar di Marina Londei

a cura di Marina Londei

Editor @Tom's Hardware Italia

Pubblicato il 30/11/2022 alle 17:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sophos ha pubblicato il Threat Report dell'anno. Ciò che emerge dal resoconto del 2022 è che l'economia del cybercrimine ha subito un profondo cambiamento, virando sempre più verso il cosiddetto "cybercrime as-a-service".

sophos-threat-report-258333.jpg

Quella dei cybercriminali è diventata una vera e propria industria dove gli attaccanti offrono diversi tipi di attacchi sotto forma di servizio. Sophos ha individuato 9 variazioni di crimini "as-a-service":

  • l'access-as-a-service comprende una serie di servizi per accedere ad account e sistemi compromessi attraverso credenziali RDP, VPN e sfruttando le vulnerabilità;
  • il malware-as-a-service facilita la distribuzione di malware in specifiche aree geografiche, infettando i siti web più visitati dall'azienda;
  • nel phishing-as-a-service gli attaccanti vendono servizi per clonare siti web e realizzare campagne di phishing, ad esempio tramite email;
  • l'OPSEC-as-a-service è un bundle di servizi venduti dagli attaccanti per celare le infezioni Cobalt Strike e minimizzare il rischio di essere individuati;
  • il crypting-as-a-service è un servizio che cifra il malware così che non venga individuato dai sistemi di sicurezza;
  • lo scamming-as-a-service comprende un kit per sottrarre credenziali dei portafogli di criptovalute, truffando gli utenti;
  • il vishing-as-a-service consiste in un sistema vocale e uno di IA già configurati per il voice phishing;
  • nello spamming-as-a-service i cybercriminali offrono infrastrutture per inviare SMS ed email di spam e identificare potenziali vittime;
  • infine, lo scanning-as-a-service offre l'accesso a tool commerciali per individuare le vulnerabilità nei sistemi e sfruttarle.

Il numero di marketplace per la compravendita di questi servizi è cresciuto in maniera esponenziale nell'ultimo anno. I cybercriminali stanno investendo su questo mercato, puntando anche su un design accattivante e offerte vantaggiose per attirare i potenziali clienti. Aumentano anche gli annunci di lavoro per entrare a far parte dei gruppi di cybercriminali, dove si richiede o di sviluppare nuovi software o di condurre le campagne di marketing.

sophos-threat-report-258334.jpg

Sophos, nel suo Threat Report, prevede un'ulteriore espansione di questa economia e sempre più servizi disponibili. A preoccupare è il fatto che non sarà più necessario avere conoscenze tecniche per eseguire gran parte degli attacchi: basterà acquistare servizi già pronti.

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#3
Maxi violazione su Instagram: rubati i dati di 17,5 milioni di utenti
6

Smartphone

Maxi violazione su Instagram: rubati i dati di 17,5 milioni di utenti

#4
OpenAI sta raccogliendo dati sensibili: cosa succede?
4

Hardware

OpenAI sta raccogliendo dati sensibili: cosa succede?

#5
I migliori annunci del CES 2026 per dispositivi Apple

CES 2026

I migliori annunci del CES 2026 per dispositivi Apple

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Antipirateria assurda, cosa succede se Cloudflare lascia l'Italia?

Business

Antipirateria assurda, cosa succede se Cloudflare lascia l'Italia?

Di Valerio Porcu
Mollo Windows e passo a Linux: c'è una tendenza tra i giornalisti tech?

Business

Mollo Windows e passo a Linux: c'è una tendenza tra i giornalisti tech?

Di Valerio Porcu
Competenze essenziali per il mercato del lavoro nel 2026

Business

Competenze essenziali per il mercato del lavoro nel 2026

Di Valerio Porcu
La truffa della Sovranità Digitale: come la politica ci vende "paura"

Business

La truffa della Sovranità Digitale: come la politica ci vende "paura"

Di Antonino Caffo
Il CFO diventa architetto della resilienza mentre l'economia del prompt divora i margini

Business

Il CFO diventa architetto della resilienza mentre l'economia del prompt divora i margini

Di Valerio Porcu
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.