back to top

Cloud a rischio, lo dice Kaspersky

L’ultima edizione del Kaspersky Security Bulletin indica nel Cloud uno dei settori che potrebbero essere maggiormente interessati dalle azioni degli utenti malevoli nel corso del 2020, alla base degli attacchi dovrebbero essere utilizzate in particolare tecniche di social engineering volte a ricercare complicità interne in ambito aziendale.

Il panorama che si sta delineando attualmente vede le realtà enterpise abbandonare quando possibile le soluzioni on premise e migrare con sempre maggiore forza verso il Cloud, per gli attaccanti si verrebbe quindi a creare una situazione in cui è sempre più difficile distinguere gli asset propri di un target e quelli dei provider a cui esso ricorre per l’infrastruttura tecnica.

Pubblicitร 

Per bypassare i sistemi di sicurezza generalmente adottati in Cloud è probabile che vengano sviluppate strategie basate su tentativi di violazione più frequenti. La mancanza di pianificazione si tradurrà forse in un elevato dispendio di risorse a danno degli attaccanti, ma anche in una maggiore imprevedibilità degli episodi malevoli con minori opportunità di individuarli in fase iniziale.

A ciò si aggiungerebbe una sostanziale inconsapevolezza dei rischi connessi all’impiego del Cloud, sostanzialmente la repentina popolarità dei servizi correlati a questo comparto avrebbe portato ad ignorarne le incognite e la complessità. Proprio quest’ultimo punto potrebbe rendere sempre più costose le indagini su attacchi e violazioni (e le relative consulenze).

Nel prossimo futuro potrebbero diffondersi notevolmente le campagne di phishing volte a raggirare i dirigenti e i dipendenti delle aziende per sottrarre loro credenziali e dati sensibili, il fattore umano rimane infatti un parametro critico in grado di compromettere qualsiasi sistema di sicurezza, indipendentemente dal provider Cloud di riferimento e dalle contromisure adottate.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Kaspersky lancia il suo antivirus per Linux dedicato agli utenti domestici

La societร  russa Kaspersky ha rilasciato una versione per...

Phishing: perchรฉ la formazione dei dipendenti fallisce?

Un recente studio condotto da UC San Diego Health...

Attenzione alla truffa “Ti abbiamo chiamato 3 volte”

"Ti abbiamo chiamato 3 volte", questo l'oggetto di una...

WinRAR, nuova vulnerabilitร  zero-day: aggiornare subito alla versione 7.13

Unโ€™innocua candidatura di lavoro allegata a unโ€™email puรฒ celare...

Attenzione alla truffa del Fascicolo Sanitario Elettronico

Il Fascicolo Sanitario Elettronico รจ un servizio che permette...

INPS: le truffe online sono in aumento

INPS ha inviato un'email ai propri utenti informandoli che...
Pubblicitร