Lavoro

Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalitร  illustrate nella cookie policy. Se vuoi saperne di piรน o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti allโ€™uso dei cookie. Accetta

LEGGI ANCHE...

Lโ€™Istituto comunica le novitร  relative agli Assegni per il nucleo familiare. La variazione percentuale dellโ€™indice dei prezzi al consumo (al netto dei tabacchi) calcolata dallโ€™ISTAT tra il 2023 e il 2022 รจ risultata pari al + 5,4 per cento. In relazione a questa modifica sono stati rivalutati con tale indice i livelli di reddito delle tabelle contenenti gli importi mensili degli Assegni per il nucleo familiare, in vigore dal Primo luglio 2024 al 30 giugno 2025. Gli stessi livelli di reddito avranno validitร  per la determinazione degli importi giornalieri, settimanali, quattordicinali e quindicinali della prestazione.

In attuazione di quanto previsto dal decreto legislativo (29 dicembre 2021, n. 230, art. 1) che ha istituito, con decorrenza 1ยฐ marzo 2022, lโ€™Assegno Unico e universale per i figli a carico e ha abrogato, dalla stessa data, lโ€™Assegno per il nucleo familiare per i nuclei con figli e orfanili, i nuovi livelli di reddito familiare riguardano esclusivamente i nuclei composti dai coniugi, dai fratelli, dalle sorelle e dai nipoti.

Il report Kaspersky Incident Response 2023 indica che i cyberattacchi di lunga durata, cioรจ che persistono per piรน di un mese, hanno costituito il 21,85% del totale, con un aumento del 5,55% rispetto al 2022. Una tendenza significativa osservata in questi attacchi รจ lo sfruttamento delle relazioni di fiducia come vettore primario. Le compromissioni basate sulle relazioni di fiducia non sono una novitร , ma nel 2023 la loro frequenza รจ aumentata, rappresentando il 6,78% del numero totale di attacchi.

Dal momento che questo metodo di attacco consente agli attori delle minacce di colpire piรน vittime grazie alla compromissione di una sola organizzazione, i team investigativi devono affrontare diverse sfide aggiuntive. In primo luogo, le aziende inizialmente prese di mira non sempre riconoscono l’importanza di indagini approfondite e possono essere riluttanti a collaborare.

In secondo luogo, gli attacchi avviati attraverso relazioni di fiducia spesso richiedono piรน tempo per passare dall’intrusione iniziale alla fase finale di violazione. Per questo motivo, il 50% di questi attacchi รจ durato piรน di un mese. Una percentuale simile di attacchi di durata superiore a un mese รจ stata registrata esclusivamente nell’ambito dei vettori insider e phishing.

“Le minacce alla sicurezza informatica sono in continua evoluzione e i nostri risultati sottolineano il ruolo critico della fiducia negli attacchi informatici. Nel 2023 e per la prima volta negli ultimi anni, gli attacchi basati su relazioni di fiducia sono stati tra i tre vettori piรน utilizzati. La metร  di questi incidenti รจ stata rilevata solo dopo la scoperta di una fuga di dati. Sfruttando le relazioni di fiducia, i criminali informatici possono prolungare gli attacchi e infiltrarsi nelle reti per periodi piรน lunghi con rischi significativi per le organizzazioni. รˆ indispensabile che le aziende rimangano vigili e diano prioritร  alle misure di sicurezza per proteggersi da tattiche cosรฌ sofisticate”, ha commentato Konstantin Sapronov, Head of Global Emergency Response Team di Kaspersky.

Per mitigare i rischi evidenziati nel report, Kaspersky consiglia di:

โ€ขPromuovere una cultura di consapevolezza della sicurezza tra i dipendenti.

โ€ขLimitare l’accesso pubblico alle interfacce di gestione.

โ€ขApplicare una policy a tolleranza zero per la gestione delle patch o implementare misure di compensazione per le applicazioni accessibili al pubblico.

โ€ขEseguire il backup dei dati critici per ridurre al minimo i danni.

โ€ขImplementare robusti criteri per le password e l’autenticazione a piรน fattori.

โ€ขPer migliorare la protezione delle aziende contro gli attacchi avanzati e rilevarli nelle fasi iniziali, รจ importante adottare servizi di sicurezza gestiti comeย Kaspersky Managed Detection and Response (MDR).

โ€ขIn caso di attivitร  sospette che possono portare a violazioni o di incidenti giร  avvenuti, chiedere l’aiuto di esperti di cybersicurezza che forniscono servizi, comeย Kaspersky Incident Response.

Per maggiori informazioni, il report Kaspersky Incident Response 2023 รจ disponibile a questo link.