Attenzione alle credenziali di Google, Facebook e Instagram: sono le più rubate

Trend Micro presenta la ricerca sui malware che si impossessano delle informazioni. Le più desiderate dai cybercriminali sono le credenziali web e i crypto asset.

Milano, 30 novembre 2023 – Le credenziali che le persone utilizzano per accedere ai siti online e i crypto asset sono i dati più a rischio sul web. È quanto emerge da “Your stolen data for sale”, la nuova ricerca Trend Micro, leader globale di cybersecurity, che ha coinvolto anche il ricercatore italiano Vincenzo Ciancaglini. L’analisi rivela che il sito con le credenziali più rubate è Google, a seguire Live.com, Facebook e Instagram.

La ricerca ha confrontato le sedici varianti di malware infostealer più attive nei marketplace del dark web (Russian Market e 2easy.shop) e ha misurato quanto un dato rubato sia a rischio, una volta in mano a un cybercriminale o a un truffatore. I parametri presi in considerazione sono stati la “data actionability” ovvero il valore economico che il dato rubato può generare e la “market availability”, la facilità con cui si può reperire un certo tipo di dato nei marketplace del dark web.

I ricercatori di Trend Micro hanno creato una matrice per misurare il rischio; al primo posto si sono classificati, contemporaneamente, i dati relativi ai crypto wallet e le credenziali web, proprio per la loro disponibilità e per la facilità di monetizzazione.

A seguire le credenziali FTP e VPN, mentre quelle del Wi-Fi e gli screenshot dei desktop non sembrano essere facili da rivendere, risultando quindi meno a rischio.

“I cripto-asset dovrebbero essere considerati come i contanti e per questo motivo l’uso di una cassaforte digitale è fortemente consigliata.

Per quanto riguarda le credenziali web, l’adozione di un software di gestione password risulta essere un valido alleato per evitare che i cybercriminali entrino in possesso di queste informazioni”.  Ha affermato Alessio Agnello, Technical Director di Trend Micro Italia. “Ad ogni modo, grazie a questo report, gli utenti finali e le organizzazioni possono comprendere l’importanza di assegnare una priorità nel mettere al sicuro questa tipologia di dati facilmente attaccabili”.

Gli infostealer sono una minaccia sempre più comune, a causa del grande valore dei dati rubati nei mercati underground cybercriminali. Questi malware possono essere venduti ad altri cybercriminali, utilizzati in frodi di identità o per entrare nelle reti aziendali. Il lavoro ibrido o da remoto ha contribuito a creare nuove opportunità per gli attacchi infostealer.

Nonostante il grande numero di varianti di infostealer in circolazione, Trend Micro ha scoperto che solo una piccola e selezionata parte di essi beneficia di una maggiore presenza nei marketplace underground focalizzati sui dati. In termini pratici, questo significa che le organizzazioni dovrebbero focalizzare i propri sforzi difensivi solo sugli infostealer che sono maggiormente popolari nel dark web.

Ulteriori informazioni sono disponibili questo link

TrendAI™

TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale, contribuisce a rendere il mondo un luogo più sicuro per lo scambio di informazioni digitali tra aziende, governi e organizzazioni. TrendAI™ si contraddistingue per esperienza e innovazione in materia di sicurezza e, grazie all’intelligenza artificiale, protegge oltre 500.000 aziende e milioni di individui che utilizzano l’AI, il cloud, le reti, gli endpoint e i più diversi dispositivi. Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, l’unica piattaforma di cybersecurity di livello enterprise potenziata dall’intelligenza artificiale, che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, abilitando una solida protezione multilivello in ambienti on-premise, ibridi e multi-cloud. TrendAI Vision One™ sfrutta una intelligence e insight sulle minacce di livello mondiale, che aiutano a difendere le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a  6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.

AI Fearlessly. TrendMicro.com 

Per ulteriori informazioni:
Michelangelo Uberti 
Trend Micro
Telefono: +39 02 92593 1
michelangelo_uberti@trendmicro.com

Lorenzo Gamba
Imageware
Telefono: +39 02 70025 1
trendmicro@imageware.it

Pubblicato per conto di:

Trend Micro Italy S.r.l.
Edison Park Center
Viale Edison 110
Edificio C – 3° piano
20099 Sesto San Giovanni (MI)
Telefono: +39 02 92593 1
Fax: +39 02 92593 401
Email: marketing_it@trendmicro.com