Lavoro

Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalitĆ  illustrate nella cookie policy. Se vuoi saperne di piĆ¹ o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti allā€™uso dei cookie. Accetta

LEGGI ANCHE...

Lā€™Istituto comunica le novitĆ  relative agli Assegni per il nucleo familiare. La variazione percentuale dellā€™indice dei prezzi al consumo (al netto dei tabacchi) calcolata dallā€™ISTAT tra il 2023 e il 2022 ĆØ risultata pari al + 5,4 per cento. In relazione a questa modifica sono stati rivalutati con tale indice i livelli di reddito delle tabelle contenenti gli importi mensili degli Assegni per il nucleo familiare, in vigore dal Primo luglio 2024 al 30 giugno 2025. Gli stessi livelli di reddito avranno validitĆ  per la determinazione degli importi giornalieri, settimanali, quattordicinali e quindicinali della prestazione.

In attuazione di quanto previsto dal decreto legislativo (29 dicembre 2021, n. 230, art. 1) che ha istituito, con decorrenza 1Ā° marzo 2022, lā€™Assegno Unico e universale per i figli a carico e ha abrogato, dalla stessa data, lā€™Assegno per il nucleo familiare per i nuclei con figli e orfanili, i nuovi livelli di reddito familiare riguardano esclusivamente i nuclei composti dai coniugi, dai fratelli, dalle sorelle e dai nipoti.

Il report Kaspersky Incident Response 2023 indica che i cyberattacchi di lunga durata, cioĆØ che persistono per piĆ¹ di un mese, hanno costituito il 21,85% del totale, con un aumento del 5,55% rispetto al 2022. Una tendenza significativa osservata in questi attacchi ĆØ lo sfruttamento delle relazioni di fiducia come vettore primario. Le compromissioni basate sulle relazioni di fiducia non sono una novitĆ , ma nel 2023 la loro frequenza ĆØ aumentata, rappresentando il 6,78% del numero totale di attacchi.

Dal momento che questo metodo di attacco consente agli attori delle minacce di colpire piĆ¹ vittime grazie alla compromissione di una sola organizzazione, i team investigativi devono affrontare diverse sfide aggiuntive. In primo luogo, le aziende inizialmente prese di mira non sempre riconoscono l’importanza di indagini approfondite e possono essere riluttanti a collaborare.

In secondo luogo, gli attacchi avviati attraverso relazioni di fiducia spesso richiedono piĆ¹ tempo per passare dall’intrusione iniziale alla fase finale di violazione. Per questo motivo, il 50% di questi attacchi ĆØ durato piĆ¹ di un mese. Una percentuale simile di attacchi di durata superiore a un mese ĆØ stata registrata esclusivamente nell’ambito dei vettori insider e phishing.

“Le minacce alla sicurezza informatica sono in continua evoluzione e i nostri risultati sottolineano il ruolo critico della fiducia negli attacchi informatici. Nel 2023 e per la prima volta negli ultimi anni, gli attacchi basati su relazioni di fiducia sono stati tra i tre vettori piĆ¹ utilizzati. La metĆ  di questi incidenti ĆØ stata rilevata solo dopo la scoperta di una fuga di dati. Sfruttando le relazioni di fiducia, i criminali informatici possono prolungare gli attacchi e infiltrarsi nelle reti per periodi piĆ¹ lunghi con rischi significativi per le organizzazioni. ƈ indispensabile che le aziende rimangano vigili e diano prioritĆ  alle misure di sicurezza per proteggersi da tattiche cosƬ sofisticate”, ha commentato Konstantin Sapronov, Head of Global Emergency Response Team di Kaspersky.

Per mitigare i rischi evidenziati nel report, Kaspersky consiglia di:

ā€¢Promuovere una cultura di consapevolezza della sicurezza tra i dipendenti.

ā€¢Limitare l’accesso pubblico alle interfacce di gestione.

ā€¢Applicare una policy a tolleranza zero per la gestione delle patch o implementare misure di compensazione per le applicazioni accessibili al pubblico.

ā€¢Eseguire il backup dei dati critici per ridurre al minimo i danni.

ā€¢Implementare robusti criteri per le password e l’autenticazione a piĆ¹ fattori.

ā€¢Per migliorare la protezione delle aziende contro gli attacchi avanzati e rilevarli nelle fasi iniziali, ĆØ importante adottare servizi di sicurezza gestiti comeĀ Kaspersky Managed Detection and Response (MDR).

ā€¢In caso di attivitĆ  sospette che possono portare a violazioni o di incidenti giĆ  avvenuti, chiedere l’aiuto di esperti di cybersicurezza che forniscono servizi, comeĀ Kaspersky Incident Response.

Per maggiori informazioni, il report Kaspersky Incident Response 2023 ĆØ disponibile a questo link.