Nuovi dati rilasciati da Netskope rivelano una crescente minaccia di malware nell’industria dei servizi finanziari

Nuovi dati rilasciati da Netskope rivelano una crescente minaccia di malware nell'industria dei servizi finanziari

Il report evidenzia che gli attaccanti abusano delle applicazioni cloud per prendere di mira gli utenti dei servizi finanziari con trojan, tra cui FormBook, Valyria e Razy

Netskope Threat Labs ha pubblicato il suo ultimo rapporto di ricerca che analizza le minacce informatiche che le imprese del settore dei servizi finanziari stanno affrontando.

TI PIACE QUESTO ARTICOLO?

Iscriviti alla nostra newsletter per essere sempre aggiornato.

Si tratta dell’ennesimo di una serie di report che Netskope sta rilasciando periodicamente e che hanno lo scopo di fornire informazioni strategiche e operative per i CISO (Chief Information Security Officer) e i team di sicurezza in merito alle minacce informatiche in specifici settori industriali. Il nuovo report si concentra sull’incremento dell’adozione di applicazioni cloud nel settore dei servizi finanziari e sull’uso preoccupante di tali canali tramite attacchi di malware e ransomware.

Di seguito una sintesi delle principali conclusioni emerse dalla ricerca:

  • Aumento dell’adozione di applicazioni cloud: Mentre l’utente medio nel settore dei servizi finanziari interagisce con 25 diverse applicazioni al mese, Microsoft OneDrive è l’applicazione più popolare con un ampio margine, utilizzata dal 54% degli utenti in un qualsiasi giorno, con il 22% che carica dati su di essa e il 23% che scarica dati da OneDrive quotidianamente.
  • Abuso di applicazioni cloud: Il 63% dei download di malware proviene da applicazioni cloud nel settore dei servizi finanziari, con OneDrive in testa grazie alla sua popolarità generale in questo settore. Solo il settore delle telecomunicazioni ha una percentuale maggiore di download di malware da cloud.
  • Attacco di Trojan: Gli attacchi contro le organizzazioni dei servizi finanziari mirano principalmente agli utenti, con Trojan che inducono a scaricare altri payload malware. FormBook, Valyria e Razy sono stati tra i principali Trojan osservati dai ricercatori, mentre altre famiglie di malware comuni includono gli infostealer AgentTesla e Redline, oltre al ransomware Hive.
Leggi anche:  Fallire velocemente per avere successo - ottenere un vantaggio competitivo eliminando le barriere all'ingresso

Il report si basa su dati di utilizzo anonimizzati raccolti dalla piattaforma Netskope Security Cloud nel periodo 1 settembre 2022 – 31 agosto 2023, provenienti da un sottoinsieme dei più di 2.500 clienti di Netskope, tra cui oltre 30 delle Fortune 100.