Attualità

Cybersecurity, gli account validi tra le principali minacce del 2024



Indirizzo copiato

Cresce l’utilizzo di account validi, venduti sul darkweb, per condurre attacchi informatici. La pratica è particolarmente diffusa nel contesto del Ransomware as a Service. L’analisi di Kaspersky 

Pubblicato il 13 mar 2025



IRM, cybersecurity account validi

Secondo l’ultimo Incident Response Report di Kaspersky, nel 2024 si è registrato un aumento significativo dell’utilizzo di account validi per condurre attacchi informatici, che hanno rappresentato il 31,4% dei casi totali. Inoltre, il 39,2% degli attacchi ha avuto come bersaglio applicazioni rivolte al pubblico, confermandosi come il vettore di attacco principale. 

I principali vettori di attacco

Un dato di rilievo riguarda l’incremento dell’uso di account validi negli attacchi informatici, con un aumento rispetto al 2023. Questo fenomeno è legato alla crescente attività degli Initial Access Broker (IAB), che vendono credenziali compromesse nel darknet, facilitando così attacchi successivi. La pratica è particolarmente diffusa nel contesto del Ransomware as a Service (RaaS), in cui gli IAB semplificano le operazioni dei cybercriminali. Secondo Kaspersky, molte delle aziende colpite avevano già subito attacchi precedenti, a causa della mancata rilevazione tempestiva della diffusione delle loro credenziali. 

Oltre agli account validi, un altro vettore di attacco in crescita è rappresentato dalle relazioni di fiducia, che nel 2024 hanno raggiunto il 12,8% degli incidenti, segnando un incremento rispetto all’anno precedente. Il phishing continua inoltre a costituire una minaccia significativa, essendo stato utilizzato nel 9,8% degli attacchi.

Il report, elaborato sulla base dei casi analizzati dal team Kaspersky, si basa sulle richieste di assistenza ricevute dalle aziende per la risoluzione di problemi di sicurezza e fornisce una panoramica sui trend delle minacce informatiche in diversi settori e aree geografiche. L’obiettivo è supportare le aziende nel rafforzamento delle proprie strategie di sicurezza e risposta agli incidenti.

Speciale Digital Awards e CIOsumm.it

Tutti
Update
Keynote
Round table
Video
Digital360Awards e CIOsumm.it, i momenti salienti
Approfondimenti
La sinergia tra CIO e CISO trasforma la cybersecurity in un obiettivo di business strategico
Approfondimenti 
Etica dell’innovazione tecnologica per i CIO: prima chiedersi perché. Poi definire cosa e come
Eventi
Digital360 Awards e CIOsumm.IT, ecco i progetti vincitori
Tavola rotonda
Evoluzione del CIO: da centro di costo a motore strategico del business
Tavola rotonda
Business Process Augmentation: dall’RPA alla GenAI… il dato e tratto
Approfondimenti
Sistemi digitali potenziati: l’intelligenza dei chatbot è nelle mani dei CIO
Tavola rotonda
Intelligenza collaborativa e AI: sfide e opportunità per i CIO nell’era dello Human to Machine (H2M) 
Approfondimenti
Open Source: collaborazione e innovazione nel caos apparente del software libero 
Metodologie
BANI: che cos’è e come l’AI può aiutare i CIO a gestire la felicità (e l’infelicità) dei talenti
Prospettive
AI in un mondo complesso. Tra ordine e disordine, le aziende iniziano a capire la giusta via
Approfondimenti
Intelligenza Umana vs Intelligenza Artificiale insieme. Non invece
Eventi
Digital360 Awards e CIOsumm.IT, al via l’evento conclusivo
Video
Digital360Awards e CIOsumm.it, i momenti salienti
Approfondimenti
La sinergia tra CIO e CISO trasforma la cybersecurity in un obiettivo di business strategico
Approfondimenti 
Etica dell’innovazione tecnologica per i CIO: prima chiedersi perché. Poi definire cosa e come
Eventi
Digital360 Awards e CIOsumm.IT, ecco i progetti vincitori
Tavola rotonda
Evoluzione del CIO: da centro di costo a motore strategico del business
Tavola rotonda
Business Process Augmentation: dall’RPA alla GenAI… il dato e tratto
Approfondimenti
Sistemi digitali potenziati: l’intelligenza dei chatbot è nelle mani dei CIO
Tavola rotonda
Intelligenza collaborativa e AI: sfide e opportunità per i CIO nell’era dello Human to Machine (H2M) 
Approfondimenti
Open Source: collaborazione e innovazione nel caos apparente del software libero 
Metodologie
BANI: che cos’è e come l’AI può aiutare i CIO a gestire la felicità (e l’infelicità) dei talenti
Prospettive
AI in un mondo complesso. Tra ordine e disordine, le aziende iniziano a capire la giusta via
Approfondimenti
Intelligenza Umana vs Intelligenza Artificiale insieme. Non invece
Eventi
Digital360 Awards e CIOsumm.IT, al via l’evento conclusivo

Articoli correlati

Articolo 1 di 5