Gli attacchi RDP non si fermano

Il report di ESET sulla cyber security nel terzo trimestre evidenzia il protrarsi degli attacchi ai danni del protocollo RDP.

Autore: Redazione SecurityOpenLab

Nel terzo trimestre del 2020 il numero di client unici bersagliati dagli attacchi è cresciuto di oltre un terzo. I tentativi di attacco sono lievitati del 140%. Il protocollo RDP resta nell'occhio del ciclone, ma tornano a manifestarsi tecniche tradizionali d'attacco che i cyber criminali avevano abbandonato durante la prima ondata della pandemia.

È questa la fotografia scattata dal Threat Report di ESET relativo a terzo trimestre. Per dire il vero non è molto sorprendente, perché riguarda il periodo luglio/settembre che in molti casi ha coinciso con le ferie, e in cui si è sensibilmente abbassata la curva dei contagi, risalita poi in ottobre. 

È per questo che i cyber criminali hanno sì attaccato i lavoratori da casa, ma hanno più che altro seguito uno schema pre-pandemia legato alla stagionalità più che all'emergenza sanitaria. Abbiamo già visto nella prima ondata che gli attacchi seguono la curva dei contagi, quindi c'è da attendersi un ritorno ai numeri di marzo nel prossimo report. 

La morale è che l'estate è trascorsa in relativa tranquillità, interrotta solo da un continuo aumento degli attacchi RDP, che secondo gli esperti di ESET "potrebbe essere il risultato del crescente numero di sistemi scarsamente protetti connessi a Internet durante la pandemia, o dell’ingresso di nuovi attori malevoli che si ispirano a gang del ransomware per colpire l’RDP".


Altre tendenze significative del trimestre ferragostano comprendono la rinascita dei cryptominers, con il ritorno in attività di Emotet, e l’aumento di malware bancari dovuto dal rilascio del codice sorgente del trojan di mobile banking Cerberus. Quest'ultimo era diventato celebre in Italia con il falso SMS truffa dall'INPS sul bonus per le partite IVA

Fra i risultati incassati dai ricercatori di ESET primeggiano la scoperta di un alto numero di chip Wi-Fi vulnerabili a bug simili a quelli di KrØØk e l'approfondimento delle informazioni note su KryptoCibule, una triplice minaccia per le criptovalute.

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.