Report McAfee Labs sulle minacce

Documenti analoghi
Report McAfee Labs sulle minacce

Report McAfee Labs sulle minacce

Report McAfee Labs sulle minacce

Le vere sfide delle minacce odierne

News Flash. Kaspersky. basata su. Lab hanno. il web nel 2012 e più. Kaspersky. In breve. Kaspersky Lab. nocivi. Android

IL WEB È DIVENTATO UN LUOGO PERICOLOSO?

Report globale di Netwrix sui rischi IT del 2018: riepilogo generale

Proteggere le informazioni The New Literacy Set Project

TRITON APX PROTEZIONE UNIFICATA E INTELLIGENCE CONTRO LE MINACCE AVANZATE E IL FURTO DI DATI

PIÙ CONTROLLO, PIÙ SICUREZZA. Business Suite

Windows XP e violazione norma sulla privacy

McAfee Embedded Control

PERCHÉ AKAMAI UTILIZZA ENTERPRISE THREAT PROTECTOR 1 PERCHÉ AKAMAI UTILIZZA ENTERPRISE THREAT PROTECTOR

Sicurezza end-to-end alle aziende per tutte le risorse IT e compliance al GDPR

TRITON AP-WEB PROTEZIONE COMPLETA, IN TEMPO REALE, CONTRO LE MINACCE AVANZATE E IL FURTO DI DATI

Ethical Hacking Basic CONTENUTI

UN PASSO AVANTI RISPETTO ALLE MENTI CRIMINALI. F-Secure Rapid Detection & Response

Il digitale: la chiave del business 2 / 29

CONSAPEVOLEZZA IN MATERIA DI SICUREZZA INFORMATICA: IN CHE MODO IL COMPORTAMENTO ONLINE PUÒ RIVELARSI RISCHIOSO PER GLI UTENTI

Risultati survey ZeroUno

ID: CERT-PA-B Data: 10/03/2016

Privacy online and Deepweb

Non rischiate, scegliete la miglior soluzione per client desktop e portatili CLIENT SECURITY

TRITON AP- BLOCCA GLI ATTACCHI MIRATI AVANZATI, IDENTIFICA GLI UTENTI AD ALTO RISCHIO E CONTROLLA LE MINACCE INTERNE

Forcepoint DLP Endpoint

3 cose da considerare prima di trasferire la posta elettronica su Microsoft Office 365

Fine supporto per Exchange Server 2007 e Office 2007

McAfee VIrtual Network Security Platform

Cybersecurity: la dimensione del problema. Gianluca Dini Dipartimento di Ingegneria dell Informazione Università di Pisa

NOME E DESCRIZIONE DEL SERVIZIO PREZZO QUANTITÀ. NOTA: I prezzi disponibili non sono comprensivi di IVA né di costi di Setup* SERVIZI CLOUD

COSTRUITO PER BLOCCARE LE COMPROMISSIONI. Protezione degli endpoint basata sul cloud

DELLE ESPORTAZIONI. La provincia di Modena ha esportato merci per 10,7 miliardi, con un aumento del 2,6%

SOLUTION OVERVIEW. Estendi le tue informazioni sulla sicurezza dalla rete locale al cyberspazio globale

G Data Antivirus 2015

Forcepoint AVANTI SENZA PAURA

NOTA: I prezzi disponibili non sono comprensivi di IVA né di costi di Setup* SERVIZI CLOUD. IntactMail Posta Sicura

Rallentamento strutturale del commercio mondiale

Come affrontare le nuove minacce della Cybersecurity in Italia: Ransomware e Attacchi mirati. Fabio Sammartino Presales Manager Kaspersky Lab

PAGAMENTI, CASH FLOW E NUOVI MERCATI. Marketing CRIBIS D&B

READYTEC ONLINE MAINTENANCE La soluzione integrata e modulare per la sicurezza e l efficienza delle tecnologie server e client.

Nuovi scenari e opportunità per il Made in Italy

NOTA: I prezzi disponibili non sono comprensivi di IVA né di costi di Setup* SERVIZI CLOUD. IntactMail Posta Sicura

PROTEGGI IL TUO BUSINESS OVUNQUE TI CONDURRÀ. Protection Service for Business

NOTA: I prezzi disponibili non sono comprensivi di IVA né di costi di Setup* SERVIZI CLOUD. IntactMail Posta Sicura

NOTA: I prezzi disponibili non sono comprensivi di IVA né di costi di Setup* SERVIZI CLOUD. IntactMail - Posta Sicura. IntactMail Casella 20 GB

Advanced Security Operations

Global Commerce Review. Italia, Q2 2018

Chubb Cyber Enterprise Risk Management. Principali caratteristiche

Doctor Web: rassegna delle attività di virus a febbraio marzo 2013

Retail Analytics. Rapido insight, azioni immediate

ID: CERT-PA-B Data: 29/07/2016

Stime globali dell ILO sui lavoratori migranti. Risultati e metodologia SINTESI DEL RAPPORTO. Focus speciale sui lavoratori domestici migranti

Dalla protezione del perimetro Alla protezione del Cloud. Marco Coppolino

Cyber Risk. SAA Scuola Assicurativa Assinform ASSINFORM. 12 moduli di un ora. 6 ore nel ore nel 2019

RETI DI CALCOLATORI. Prof. PIER LUCA MONTESSORO. Facoltà di Ingegneria Università degli Studi di Udine

Xecurity Portfolio Cyber Security & Cyber Intelligence Services. 4 novembre 2016 Xecurity Portfolio 1

TRITON AP-ENDPOINT BLOCCA LE MINACCE AVANZATE E PROTEGGI I TUOI DATI SENSIBILI PER GLI UTENTI IN ROAMING

Errori da parte di dipendenti Difetti dei software Normalmente consistenti in violazione di informazioni personali o societarie

Colmare il divario Assicurare il vostro business contro le minacce cyber in continua evoluzione

IL MERCATO DEL MELONE TENDENZE RECENTI. Ismea. Mario Schiano lo Moriello AGGIORNAMENTO GIUGNO

AGID: Le misure minime di sicurezza ICT per la PA

Il Brasile nel Mondo Oggi. Ministro Tarcisio Costa IILA 9 maggio 2012

Uno sguardo all economia mondiale

Global Cyber Security Center

Nucleo Speciale Tutela Proprietà Intellettuale

Informativa sulla privacy di Norton Community Watch

Studio di mercato sul comparto industriale dei Trasformatori elettrici Estratto per la stampa. A cura del Servizio Centrale Studi Economici di ANIE

Scenari e costi di un attacco cyber: la formazione come prima arma di prevenzione. Maura Frusone Head of Marketing, Kaspersky Lab

Comunicato stampa del 24 marzo 2017

Enterprise Mobility + Security. Walter Cipolleschi

8. TESSILE ABBIGLIAMENTO

Comune di Alessandria Unità di Progetto Innovazione. PILLOLE DIGITALI [1] La sicurezza informatica

Cisco Cloud Web Security Difesa completa, protezione avanzata contro le minacce e altissima flessibilità per l'azienda.

Software. 454 Firma digitale 456 Antivirus 458 Software gestionale. 0000_P _1.indd /04/

SOLUTION OVERVIEW. Estendi le tue informazioni sulla sicurezza dalla rete locale al cyberspazio globale

WELCOME. To The Net. Ovvero sopravvivere alla rete ed altre storie incredibili.

BitDefender Business Security

PROTEGGERE LE PERSONE. Estate Analisi trimestrale sugli attacchi altamente mirati. proofpoint.com/it

ID: CERT-PA-B Data: 09/12/2015

Un esperienza pensata per favorire gli utenti. Una piattaforma sicura per ridurre i costi di gestione

LA GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI A TUTELA DEL PATRIMONIO AZIENDALE

NOME E DESCRIZIONE PREZZO QUANTITÀ. NOTA: I prezzi disponibili non sono comprensivi di IVA né di costi di Setup* SERVIZI CLOUD

NOTA: I prezzi disponibili non sono comprensivi di IVA né di costi di Setup* SERVIZI CLOUD. IntactMail - Posta Sicura. IntactMail Casella 20 GB

Kaspersky Automated Security Awareness Platform (ASAP)

Cybersecurity, come difendersi dal furto dati

L esperienza dell Istituto Nazionale per le Malattie Infettive «Lazzaro Spallanzani»

Commercio estero e attività internazionali delle imprese 2014

Advanced Spam & Phishing Techniques MOHAMMED LATIFI (SIMO)

I dati dell export piemontese di prodotti alimentari

La sicurezza Malware Seconda parte. Giselda De Vita

EUROP ASSISTANCE INDAGINE SULLA CYBER & DIGITAL PROTECTION

Le parole del cyber. Bring YQur Own Device (BYOD). Insieme di policy interne ad un'organizzazione,

LA RESILIENZA CYBER E L IMPORTANZA DELLA CYBERSECURITY AWARENESS. Simone Mulattieri Pre-Sales Manager

DEFENDE HOSTED EXCHANGE:

Transcript:

Report McAfee Labs sulle minacce Dicembre 217 STATISTICHE SULLE MINACCE Malware Casi Minacce di web e rete 1 Report sulle minacce di McAfee Labs: dicembre 217

Il numero di nuovi malware rilevati da McAfee Labs nel terzo trimestre ha raggiunto il massimo storico di 57,6 milioni di nuovi esempi, un aumento del 1% rispetto al secondo trimestre. Introduzione Benvenuto al report McAfee Labs sulle minacce: in quest'edizione, evidenziamo le statistiche raccolte da McAfee Labs nel terzo trimestre del 217. Il numero più importante del trimestre è il totale dei nuovi malware, che ha raggiunto il massimo storico di 57,6 milioni di nuovi esempi, un aumento del 1% rispetto al secondo trimestre. Il numero complessivo nel database di esempi di McAfee Labs è ora superiore a 78 milioni. Questo trimestre, il nuovo ransomware è aumentato del 36%, in gran parte per il diffuso malware di blocco dello schermo Android. La facile reperibilità di kit di exploit e di fonti del dark web alimenta la rapida creazione di nuovo malware. Alcune delle principali notizie relative al malware di cui McAfee si è occupata nel terzo trimestre includono la violazione dei dati all'agenzia di controllo dei crediti Equifax; un'altra violazione dei dati, attraverso un server AWS configurato in modo errato, presso un fornitore del servizio di assistenza alla clientela di Verizon e una vulnerabilità legata all'esecuzione di codice in modalità remota in Apache Struts, un componente comune di molti siti web nel mondo. Ogni trimestre, la dashboard cloud di McAfee Global Threat Intelligence ci consente di vedere e analizzare gli schemi di attacco usati nel mondo reale, per proteggere meglio la clientela. Queste informazioni ci danno visibilità sul volume di attacchi subiti dai nostri clienti. Consultare pagina 9 per i risultati del terzo trimestre. Raj Samani, Chief Scientist e McAfee Fellow, Advanced Threat Research Team Mantenersi aggiornati Il nostro report del terzo trimestre dimostra un'escalation nelle minacce, non solo in queste storie e altri report, ma anche nelle nostre statistiche, che mostrano aumenti in più categorie. Mantenersi informati sulle minacce emergenti e sulle tattiche utilizzate dai malintenzionati è essenziale. McAfee Labs è impegnata ad aiutare i propri clienti a mantenersi aggiornati. Per maggiori informazioni sulle minacce, seguici su @McAfee_Labs. Report preparato e redatto da: Niamh Minihane Francisca Moreno Eric Peterson Raj Samani Craig Schmugar Dan Sommer Bing Sun 2 Report sulle minacce di McAfee Labs: dicembre 217

Statistiche sulle minacce 4 Malware 9 Casi 11 Minacce di web e rete 3 Report sulle minacce di McAfee Labs: dicembre 217

Malware 6.. 5.. Nuovo malware 9.. 75.. Totale malware Il nuovo malware è aumentato del 1% nel terzo trimestre, raggiungendo il record di 57,6 milioni di esempi. 4.. 6.. 3.. 45.. 2.. 3.. 1.. 15.. 215 216 217 215 216 217 Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. 3.. 2.5. 2.. 1.5. Nuovo malware mobile 25.. 2.. 15.. 1.. Totale malware mobile Il nuovo malware mobile è incrementato del 6% nel terzo trimestre, alimentato da un forte aumento del ransomware che blocca gli schermi Androind. 1.. 5.. 5. 215 216 217 215 216 217 Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. 4 Report sulle minacce di McAfee Labs: dicembre 217

25% 2% 15% 1% 5% Tassi di infezione da malware mobile su base regionale (percentuale di clienti mobili che hanno segnalato un'infezione) 14% 12% 1% 8% 6% Tassi di infezione da malware mobile su base globale (percentuale di clienti mobili che hanno segnalato un'infezione) % Africa Asia Australia Europa Nord America Sud America 4 T 216 1 T 217 2 T 217 3 T 217 Fonte: McAfee Labs, 217. 4% 2% % 215 216 217 Fonte: McAfee Labs, 217. Nuovo malware per Mac Totale malware per Mac 35. 7. 3. 6. 25. 5. 2. 4. 15. 3. 1. 2. 5. 1. 215 216 217 215 216 217 Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. 5 Report sulle minacce di McAfee Labs: dicembre 217

1.8. 1.5. 1.2. 9. Nuovo ransomware 14.. 12.. 1.. 8.. Totale ransomware Il nuovo ransomware è incrementato del 36% nel terzo trimestre, alimentato da un forte aumento delle minacce che bloccano gli schermi Androind. 6. 6.. 3. 4.. 215 216 217 Fonte: McAfee Labs, 217. 2.. 215 216 217 Fonte: McAfee Labs, 217. 1.6. 1.4. 1.2. 1.. 8. 6. Nuovi file binari firmati malevoli 24.. 2.. 16.. 12.. 8.. 4.. Totale file binari firmati pericolosi 4. 2. 215 216 217 215 216 217 Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. 6 Report sulle minacce di McAfee Labs: dicembre 217

Nuovo malware delle macro Totale malware delle macro 25. 1.5. 2. 1.2. 15. 9. 1. 6. 5. 3. 215 216 217 215 216 217 Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. 5.. 4.5. 4.. 3.5. Nuovo malware Faceliker 16.. 14.. 12.. 1.. Totale malware Faceliker Il trojan Faceliker manipola i click di Facebook per assegnare artificialmente un "like" ad alcuni contenuti. Per maggiori informazioni, leggere questo post di McAfee Labs. 3.. 8.. 2.5. 6.. 2.. 4.. 1.5. 2.. 1.. 5. 215 216 217 215 216 217 Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. 7 Report sulle minacce di McAfee Labs: dicembre 217

7.. 6.. 5.. 4.. 3.. 2.. 1.. Nuovo malware JavaScript 5.. 4.. 3.. 2.. 1.. Totale malware JavaScript 215 216 217 Il malware JavaScript è sceso del 26% nel terzo trimestre dal massimo storico del secondo trimestre. Per maggiori informazioni sulle minacce JavaScript, consultare "L ascesa del malware basato sugli script" nel Report sulle minacce di McAfee Labs, settembre 217. 215 216 217 Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. 16. 14. 12. 1. 8. 6. Nuovo malware PowerShell 3. 25. 2. 15. 1. 5. Totale malware PowerShell Il malware PowerShell è più che duplicato nel terzo trimestre rispetto al secondo trimestre. Per maggiori informazioni sulle minacce PowerShell, consultare "L ascesa del malware basato sugli script" nel Report sulle minacce di McAfee Labs, settembre 217. 4. 2. 215 216 217 215 216 217 Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. 8 Report sulle minacce di McAfee Labs: dicembre 217

Casi McAFEE GLOBAL THREAT INTELLIGENCE Incidenti resi noti pubblicamente per regione (numero di incidenti resi noti pubblicamente) 35 3 25 2 15 1 5 1 T 2 T 3 T 4 T 1 T 2 T 3 T 216 217 Africa Asia Molteplici Americhe Europa Oceania Fonte: McAfee Labs, 217. 6 5 4 3 2 1 Sconosciuto I primi 1 vettori di attacco nel periodo 216-217 (numero di incidenti resi noti pubblicamente) Sequestro di account Fuoriuscita Malware DDoS Mirato SQL-injection Defacing Truffa W-2 Vulnerabilità Fonte: McAfee Labs, 217. Ogni trimestre, la dashboard cloud di McAfee Global Threat Intelligence ci consente di vedere e analizzare gli schemi di attacco usati nel mondo reale, per proteggere meglio la clientela. Queste informazioni ci danno visibilità sul volume di attacchi subiti dai nostri clienti. Nel terzo trimestre i nostri clienti hanno riscontrato i seguenti volumi di attacchi: Nel terzo trimestre McAfee GTI ha ricevuto in media 45 miliardi di interrogazioni al giorno. Le protezioni di McAfee GTI dai file pericolosi sono aumentate a 4 milioni al giorno nel terzo trimestre dai 36 milioni al giorno del secondo trimestre. (continua a pagina 1) 9 Report sulle minacce di McAfee Labs: dicembre 217

Principali settori presi di mira nelle Americhe (numero di incidenti resi noti pubblicamente) 8 7 6 5 4 3 2 1 Salute Settore pubblico Istruzione Finanza Retail Tecnologia Intrattenimento Hospitality Servizi online Industria manifatturiera 4 T 216 1 T 217 2 T 217 3 T 217 Fonte: McAfee Labs, 217. 3 25 2 15 1 5 Pubblico I primi 1 settori presi di mira nel periodo 216-217 (numero di incidenti resi noti pubblicamente) Salute Personale Istruzione Finanza Servizi online Molteplici Retail Intrattenimento Sviluppo software Fonte: McAfee Labs, 217. Le protezioni di McAfee GTI contro i programmi indesiderati (PUP) mostrano un calo con ritorno a livelli ordinari pari a 45 milioni al giorno nel terzo trimestre da un picco anomalo di 77 milioni nel secondo trimestre. Le protezioni di McAfee GTI dagli URL mediamente pericolosi sono aumentate a 43 milioni al giorno nel terzo trimestre dai 42 milioni al giorno del secondo trimestre. Le protezioni di McAfee GTI dagli URL altamente pericolosi sono aumentate a 56 milioni al giorno nel terzo trimestre dai 41 milioni al giorno del secondo trimestre. Le protezioni di McAfee GTI dagli indirizzi IP pericolosi mostrano una flessione a 48 milioni al giorno nel terzo trimestre dai 58 milioni al giorno del secondo trimestre. 1 Report sulle minacce di McAfee Labs: dicembre 217

Minacce di web e rete 18.. 15.. 12.. 9.. 6.. 3.. Nuovi URL sospetti 215 216 217 39% Prevalenza di botnet di spam in volume nel terzo trimestre 1% 2%1% 49% Gamut Necurs Cutwail Darkmailer Lethic Altri Gamut si conferma il botnet di spam più diffuso nel corso del terzo trimestre, con Necurs al secondo posto. Necurs ha diffuso diverse campagne di ransomware Ykcol (Locky) con temi quali "Status Invoice" (Stato fattura), "Your Payment" (Il tuo pagamento) e "Emailing: [numeri a caso].jpg nel corso del trimestre. Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. Nuovi URL di spam Nuovi URL di phishing 1.. 1.4. 8. 1.2. 6. 1.. 4. 8. 2. 6. 215 216 217 Fonte: McAfee Labs, 217. 4. 2. 215 216 217 Fonte: McAfee Labs, 217. 11 Report sulle minacce di McAfee Labs: dicembre 217

I principali malware che si collegano ai server di controllo nel terzo trimestre I principali malware che ospitano server di controllo dei botnet nel terzo trimestre 2% 2% 9% Wapomi Stati Uniti 3% 4% 5% 49% Maazben China Chopper RedLeaves Onion Duke 28% 39% Germania China Paesi Bassi Francia Muieblackcat 3% Russia 26% Ramnit Altri 3% 4% 4% 5% 14% Canada Altri Fonte: McAfee Labs, 217. Fonte: McAfee Labs, 217. I principali attacchi alle reti nel terzo trimestre 7% 4% 5% PMI Browser 12% 13% 44% Denial of Service (DoS) Brute Force Malware DNS Altri 16% Fonte: McAfee Labs, 217. 12 Report sulle minacce di McAfee Labs: dicembre 217

Informazioni su McAfee McAfee è una delle maggiori aziende indipendenti di sicurezza informatica del mondo. Ispirandosi alla forza della collaborazione, McAfee crea soluzioni per aziende e consumatori che rendono il mondo un luogo più sicuro. Realizzando soluzioni che funzionano insieme ai prodotti delle altre aziende, McAfee aiuta le imprese a orchestrare degli ambienti informatici che sono veramente integrati e in cui la protezione, il rilevamento e la neutralizzazione delle minacce hanno luogo in modo simultaneo e collaborativo. Proteggendo i consumatori in tutti i loro dispositivi, McAfee ne mette in sicurezza lo stile di vita digitale in casa e fuori. Collaborando con altre aziende dedicate alla sicurezza, McAfee è alla guida della lotta ai criminali informatici per il bene di tutti. Informazioni su McAfee Labs McAfee Labs è uno dei più autorevoli laboratori di idee a livello mondiale per la ricerca e l'informazione sulle minacce e per la sicurezza informatica. Grazie ai dati provenienti da milioni di sensori sui principali vettori di minaccia - file, web, messaggi e rete - McAfee Labs offre informazioni sulle minacce in tempo reale, analisi critica e valutazioni di esperti per migliorare la protezione e ridurre i rischi. www.mcafee.com/it/mcafee-labs.aspx. www.mcafee.com/it. Via Fantoli 7 2138 Milano 2 554171 www.mcafee.com/it Le informazioni contenute nel presente documento sono fornite solo a scopo educativo e sono destinate ai clienti McAfee. Le informazioni qui contenute sono soggette a modifica senza preavviso e vengono fornite "come sono" senza garanzia o assicurazione relativamente all'accuratezza o applicabilità delle informazioni a situazioni o circostanze specifiche. McAfee e il logo McAfee sono marchi o marchi registrati di McAfee, LLC o sue filiali negli Stati Uniti e in altri Paesi. Altri marchi e denominazioni potrebbero essere rivendicati come proprietà di terzi. Copyright 217 McAfee, LLC. 378_1117 Dicembre 217 13 Report sulle minacce di McAfee Labs: dicembre 217