Google: furto di identità e ransomware principali obiettivi per i criminali informatici nel 2023

Google: furto di identità e ransomware principali obiettivi per i criminali informatici nel 2023

Nodo di origine: 1781531

Eric Goldstein Eric Goldstein
Pubblicato il: Dicembre 22, 2022
Google: furto di identità e ransomware principali obiettivi per i criminali informatici nel 2023

I migliori esperti e analisti di sicurezza di Google hanno previsto che il crimine informatico peggiorerà ulteriormente nel 2023 rispetto al 2022, durante un'intervista con VentureBeat. L'FBI ha riferito che le truffe online sono costate ai cittadini quasi 7 miliardi di dollari nel 2021.

Nelle interviste con VentureBeat, i dirigenti di Google hanno identificato 6 delle principali minacce che si aspettano di vedere nei prossimi 12 mesi.

La minaccia alla sicurezza n. 1 era l'identità e l'autenticazione, secondo VentureBeat. Secondo l'FBI Rapporto sulla criminalità su Internet 2021, ha ricevuto oltre 53,000 denunce di furto di identità, ovvero più di 8,000 segnalate nel 2020.

"Le organizzazioni continueranno a lottare con gli attacchi relativi all'identità e all'autenticazione, in cui gli attori delle minacce relativamente poco sofisticati sono in grado di acquistare credenziali nel sottosuolo o farsi strada nell'organizzazione", ha affermato un vicepresidente di Google. "Di conseguenza, i produttori di piattaforme saranno spinti ad aiutare i consumatori e le aziende a difendersi dal malware che ruba quelle credenziali".

La seconda maggiore area di preoccupazione era incentrata sugli hacker che tentavano di compromettere i dipendenti per agire contro il loro datore di lavoro.

"Vedremo un aumento dei rischi interni, con gli aggressori che tentano di costringere ed estorcere membri altrimenti fidati a commettere atti dannosi", riporta l'articolo. “Nel frattempo, i fornitori di identità e autenticazione federate subiranno attacchi crescenti per tentare di prendere di mira altri fornitori di software come servizio (SaaS). "Vedremo anche che le persone inizieranno a rendersi conto del livello di lavoro su scala Y2K coinvolto nella transizione alla crittografia post-quantistica".

Un altro rischio per cui i consumatori e le imprese devono stare attenti è attacchi ransomware su enti privati ​​e pubblici. Nel 2021, l'FBI ha ricevuto 3,729 denunce identificate come ransomware con perdite rettificate di oltre 49.2 milioni di dollari.

“A livello globale, assisteremo alla continua crescita e all'importanza degli attacchi ransomware nei settori pubblico e privato. Sulla più ampia superficie di attacco, le minacce e le capacità specifiche del settore cresceranno, interessando settori verticali tra cui sanità, energia, finanza e altro ancora.

"Come industria, la nostra continua ricerca e il nostro lavoro sulla sicurezza della catena di approvvigionamento, in particolare sulla scia di gravi attacchi, continueranno a rivelare quanto lavoro collaborativo debba essere svolto".

Gli esperti di Google hanno anche previsto di vedere più passkey emesse per proteggere i dati degli utenti, venditori di cybercrime per cambiare i tipi di minacce che gestiscono e per gli hacker per compromettere le password riutilizzate e i campi delle domande segrete.

Timestamp:

Di più da Detective della sicurezza