Non sorprende che Internet sia pieno di minacce e pericoli dietro ogni angolo, ma non c'è molta conoscenza pubblica sulla storia del malware e su come si è evoluto. Ad esempio, come se la cava il malware di oggi rispetto ai ceppi del 2005? Il numero di attacchi è aumentato o diminuito da allora?
Beh, a quanto pare, abbiamo i numeri. Gli Stati Uniti hanno subito il 538% in più di attacchi nel 2020 rispetto al 2005, quindi in quei 16 anni è sicuramente successo qualcosa. Ma cosa è successo, esattamente? Perché ci sono più attacchi ora che nel 2005 e che tipo di attacchi sono popolari ora?
Che tipo di attacchi sono avvenuti nel 2020?
Prima di esplorare l'aumento degli attacchi e il motivo per cui si sono verificati, è importante analizzare il tipo di attacchi utilizzati dagli hacker nel 2020. Dire solo che ci sono stati il 538% in più di "attacchi" non ci dà molto su cui lavorare, poiché ci sono molti modi in cui un hacker può "attaccare" qualcuno online.
È come dire che una città ha subito il 538% in più di "crimine" in un anno. "Crimine" è un termine generico enorme per tutti i tipi di attività, quindi non è una statistica significativa finché non si scompone la statistica nei crimini più commessi.
In questo caso, la fonte della statistica del 538%, Il Fintech Times, entra nei dettagli su quali attacchi sono stati i più popolari nel 2020. E onestamente, alcuni numeri sono un po' sorprendenti.
Ad esempio, di tutti i diversi tipi di attacchi informatici che gli hacker potrebbero inviare negli Stati Uniti, il phishing e il pharming hanno preso il 32,96% della quota totale nei rapporti del 2020. Come ci si potrebbe aspettare da questa enorme quota, il phishing ha superato la classifica per il metodo di attacco informatico più popolare contro gli Stati Uniti nel 2020.
È facile capire perché i truffatori si siano riversati su questo attacco in particolare. Il phishing si verifica quando un agente maligno cerca di indurti con l'inganno a cedere il tuo account o il tuo account informazioni e pharming è quando un hacker tenta di dirottare la tua sessione di navigazione per inviarti a un falso sito web di accesso.
Imparentato: Che cos'è il pharming e come ci si protegge da esso?
Entrambe queste tattiche mirano a raccogliere quante più informazioni possibili da te. La raccolta di informazioni può essere un'attività redditizia, che si tratti di utilizzare le tue informazioni per falsificare la tua identità, hackerare i tuoi account o persino vendere i tuoi dati sul dark web.
Dopo il phishing e il pharming, la seconda tattica più utilizzata contro gli Stati Uniti è stata la frode nelle vendite. Ciò include sia il mancato invio di un articolo dopo che qualcuno l'ha pagato, sia il mancato invio di denaro dopo l'invio della merce. Il 14,87% degli attacchi nel 2020 era basato sulle vendite.
L'estorsione arriva al terzo posto con il 10,48%, che include gli attacchi ransomware. Le violazioni dei dati personali sono state al quarto posto con il 6,19% e il furto di identità al quinto con il 5,92%.
Perché i tassi di attacco informatico sono cresciuti così tanto in 15 anni?
Quindi ora sappiamo in cosa consistevano esattamente questi attacchi. Ora possiamo rispondere alla domanda: perché questi attacchi sono cresciuti così tanto nell'arco di 15 anni?
1. Internet ha proliferato molto di più la nostra vita quotidiana
Innanzitutto, Internet nel 2005 era molto diverso da quello che abbiamo visto nel 2020. Ricorda, Twitter è stata fondata nel marzo 2006, quindi Internet del 2005 era ancora un po' lontano fino a quando non avremmo microblogging sul famoso sito di social media.
Man mano che procedevamo dal 2005 al 2020, sempre più servizi di intrattenimento, affari e finanziari sono stati trasferiti su Internet. Ora puoi guardare uno spettacolo su Netflix mentre lavori a distanza e gestire le tue finanze tramite l'internet banking. E con questi servizi arrivano gli account utente che i truffatori vogliono rubarti.
2. Rubare conti è diventato molto più redditizio
Poiché così tanti dei nostri servizi sensibili e personali sono stati trasferiti su Internet, significava che l'acquisizione di un account era molto più redditizio per l'attaccante che mai. Non più un nome utente e una password ti porteranno nel migliore dei casi nell'account del forum di qualcuno. Ora, qualcuno che utilizza lo stesso nome utente e password per tutti i propri account può vedersi rubare il proprio intrattenimento e le proprie finanze da una singola violazione.
E i truffatori troveranno un modo per vendere tutti i tipi di account sul dark web. Da Paypal a Netflix fino agli account di videogiochi, se ha un certo valore, i truffatori possono venderlo per un bel centesimo. E il modo migliore per ottenere account utente è tramite il phishing.
Imparentato: Account online scioccanti venduti sul Dark Web
3. Il COVID-19 ha causato il caos anche sul fronte della sicurezza informatica
Il COVID-19 ha avuto un effetto devastante sul mondo, al punto che anche il mondo della sicurezza informatica ha visto un cambiamento di tendenza. Per sfruttare il panico creato dal COVID-19, i truffatori hanno inviato e-mail di phishing relative alla pandemia per indurre le persone a fornire informazioni personali.
Ad esempio, un'e-mail di truffa può affermare che il pacco di una vittima si trova all'ufficio postale e che devono consegnare rapidamente i propri dettagli prima che il blocco ne ritardi il rilascio per mesi. Ciò ha indotto le persone a consegnare le proprie informazioni personali nel timore che il pacco che stavano aspettando non sarebbe arrivato per molto tempo dopo il blocco.
Naturalmente, questo punto copre solo il 2020 in termini di sicurezza informatica. Tuttavia, l'ondata di phishing legate al COVID potrebbe essere stata una buona parte del numero totale di e-mail inviate, se non la maggioranza.
4. Il ransomware è diventato molto più facile da usare per i truffatori
I punti precedenti spiegano perché il phishing è diventato così popolare, ma come mai l'estorsione è diventata il terzo modo più utilizzato per eseguire un attacco informatico? La risposta sta nel ransomware-as-a-service.
Questo è un prodotto del mercato nero in cui uno sviluppatore codifica e pubblica un programma ransomware completamente funzionante, quindi consente ai clienti desiderosi di acquistare i diritti per utilizzarlo. In sostanza, questo consente a chiunque di avviare un assedio ransomware su un bersaglio senza dover prima codificare tutto.
Imparentato: Che cos'è il ransomware come servizio?
2005: Un tempo più sicuro su Internet
Sebbene il 2005 non fosse affatto un rifugio da virus e hacker, era molto più sicuro di quanto lo sia oggi. Con l'aumento di account online, pandemie e virus come prodotto, la rete è più pericolosa ora di quanto non sia mai stata prima.
Ottenere malware sul tuo computer è un enorme rischio per la tua sicurezza. Ecco cosa puoi fare per limitare i danni se ciò accade.
Leggi Avanti
- Sicurezza
- Malware
- Sicurezza informatica
Laureato in Informatica con una profonda passione per tutto ciò che riguarda la sicurezza. Dopo aver lavorato per uno studio di giochi indipendente, ha scoperto la sua passione per la scrittura e ha deciso di usare le sue abilità per scrivere di tutto ciò che riguarda la tecnologia.
Iscriviti alla nostra Newsletter
Iscriviti alla nostra newsletter per consigli tecnici, recensioni, ebook gratuiti e offerte esclusive!
Clicca qui per iscriverti