Iscriviti ora al Webinar di presentazione del corso Ethical Hacker! Scopri di più
Iscriviti ora al Webinar di presentazione del corso CISO! Scopri di più
La RSA Conference 2025 si è confermata come uno degli eventi principali nel panorama della cybersecurity, offrendo spunti cruciali sulle minacce emergenti e sulle strategie di difesa. Durante la conferenza, il team di BreachLock ha posto l’attenzione su due fenomeni particolarmente rilevanti: il Ransomware-as-a-Service (RaaS) e la crescita degli attacchi informatici senza malware.
Il modello RaaS, consolidatosi negli ultimi anni, consente a soggetti anche poco esperti di lanciare attacchi ransomware sfruttando piattaforme predisposte da veri e propri operatori del crimine informatico. Questi operatori sviluppano e aggiornano costantemente il ransomware, offrendo i loro servizi agli affiliati in cambio di una percentuale sui riscatti pagati dalle vittime. Questo approccio ha reso il ransomware una minaccia diffusa e accessibile, alimentando una vera e propria industria criminale.
Tuttavia, la novità più preoccupante emersa durante la conferenza riguarda l’ascesa degli attacchi malware-less. Questi attacchi si distinguono perché non utilizzano file malevoli tradizionali o firme riconoscibili dai più comuni sistemi di rilevamento. I criminali adottano tecniche sofisticate come il living off the land, sfruttando strumenti e processi legittimi già presenti nei sistemi delle vittime, oppure puntano su tecniche di social engineering e manipolazione delle credenziali. Il risultato è una minaccia molto più difficile da individuare e bloccare, che spesso porta comunque a estorsione di denaro o furto di dati sensibili.
Secondo le analisi di BreachLock, la difesa contro questi attacchi richiede un cambiamento di mentalità: i team di sicurezza devono pensare e agire come gli aggressori, anticipando le loro mosse e colmando ogni possibile gap di visibilità. È fondamentale adottare strumenti di rilevamento e risposta avanzati, integrare l’analisi comportamentale e formare costantemente il personale per riconoscere segnali di compromissione anche in assenza di malware tradizionale.
Il contesto è reso ancora più allarmante dalle previsioni sugli impatti economici del ransomware. Si stima che nel 2025 i danni globali causati da ransomware raggiungeranno i 57 miliardi di dollari, con una crescita prevista fino a 275 miliardi entro il 2031. La lotta contro ransomware e attacchi malware-less richiede quindi un approccio proattivo, in cui la rapidità di risposta e la collaborazione tra strumenti, team e processi giocano un ruolo essenziale.
Utilizziamo i cookie sul nostro sito Web. Alcuni di essi sono essenziali per il funzionamento del sito, mentre altri ci aiutano a migliorare questo sito e l'esperienza dell'utente (cookie di tracciamento). Puoi decidere tu stesso se consentire o meno i cookie. Ti preghiamo di notare che se li rifiuti, potresti non essere in grado di utilizzare tutte le funzionalità del sito.