NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Notizie

SpyCloud: "Gli infostealer portano direttamente agli attacchi ransomware"

Gli infostealer sono in costante aumento e, insieme a essi, crescono le statistiche che tracciano questa minaccia in espansione. Molte aziende pubblicano report, ma cosa significano davvero questi numeri? Abbiamo analizzato i dati più a fondo per offrirti un quadro completo. Non hai tempo di leggere tutto? Il nostro sistema di valutazione Passguard misura l'utilità delle statistiche su una scala da 1 a 5. Pratico, vero?

Gli infostealer sono in costante aumento e, con essi, anche le statistiche che tracciano questa minaccia crescente. Molte aziende pubblicano report, ma cosa significano davvero quei numeri? Abbiamo approfondito i dati per offrirvi una panoramica completa. Non avete tempo di leggere tutto? Il nostro sistema di valutazione Passguard valuta l'utilità delle statistiche su una scala da 1 a 5. Pratico, vero?

Sta emergendo un modello chiaro che mostra come i malware infostealer portino direttamente ad attacchi ransomware”, conclude SpyCloud nel suo Ransomware Defense Report 2023. La loro ricerca ha rivelato che il 30% delle 2.613 organizzazioni nordamericane ed europee esaminate ha subito un'infezione da infostealer prima di un attacco ransomware.

Sia chiaro: un'infezione da infostealer può effettivamente portare a un attacco ransomware, e questo accade regolarmente. SpyCloud evidenzia giustamente che la consapevolezza di questo legame è ancora troppo limitata.

Tuttavia, sulla base di questo risultato, è difficile stabilire una relazione causale. Anche la presenza di una forte correlazione è discutibile. Perché? In questo studio, SpyCloud si è concentrata su organizzazioni con almeno 500 dipendenti, la maggior parte delle quali ne contava più di 1.000. In base alla nostra esperienza, è raro che un'organizzazione di quelle dimensioni non abbia mai riscontrato un'infezione da infostealer.

La discrepanza potrebbe derivare da una definizione non chiara di ciò che SpyCloud classifica come infezione da infostealer. È possibile che SpyCloud abbia definito un'infezione come necessariamente molto recente. Un'altra possibilità è che abbiano utilizzato un set di dati di infostealer relativamente ridotto, rilevando solo un numero limitato di infezioni. Ciò suggerisce che potrebbero essere disponibili più dati per mostrare una correlazione più forte. Sulla base dei dati presentati da SpyCloud, al momento non è possibile stabilirlo.

‍Conclusione

SpyCloud suggerisce un nesso causale tra gli infostealer e gli attacchi ransomware. Sebbene tale legame sia plausibile, la loro analisi non lo dimostra in modo convincente. Di fatto, considerando il 30% segnalato per le organizzazioni con più di 500 dipendenti, questa cifra solleva dubbi sulla correlazione. Le infezioni da infostealer sono piuttosto comuni nelle organizzazioni più grandi, il che fa apparire questo 30% come una percentuale insolitamente bassa.