Evento di Lancio: Smart AI Security. Controllo Totale dei Dati. Prenota il tuo posto

chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
          Experience Netskope
          Prova direttamente la piattaforma Netskope
          Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
            Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
            Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
            2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
            Una piattaforma unificata costruita per il tuo percorso
              Securing Generative AI for Dummies
              Securing Generative AI for Dummies
              Scopri come la tua organizzazione può bilanciare il potenziale innovativo dell'AI generativa con pratiche solide di sicurezza dei dati.
                eBook sulla Modern Data Loss Prevention (DLP) for Dummies
                Modern Data Loss Prevention (DLP) for Dummies
                Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
                  Modern SD-WAN for SASE Dummies Book
                  Modern SD-WAN for SASE Dummies
                  Smettila di inseguire la tua architettura di rete
                    Comprendere dove risiede il rischio
                    Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
                        Supporto tecnico Netskope
                        Supporto tecnico Netskope
                        I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
                          Video Netskope
                          Formazione Netskope
                          La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

                            Il rapporto Netskope Threat Labs evidenzia ogni mese un segmento diverso. Questa serie di rapporti mira a fornire informazioni strategiche e azionabili sulle minacce attive contro gli utenti in ogni segmento. Il segmento evidenziato in questo rapporto è quello degli utenti che lavorano in Canada. Il rapporto mette in luce gli aggressori che sfruttano le app cloud per colpire gli utenti in Canada con malware ad alto rischio, tra cui Formbook, NjRat e Remcos.

                            8 min read

                            In questo rapporto collegamento collegamento

                            Adozione di app cloud: Microsoft OneDrive, l'app più popolare a livello mondiale, è ancora più popolare in Canada che in altre parti del mondo, con il resto dell'ecosistema Microsoft 365 che segue una tendenza simile.

                            Abuso delle app cloud: Più della metà di tutti i download di malware in Canada proviene da app cloud, con una percentuale significativa proveniente da Microsoft OneDrive e GitHub.

                            Malware e ransomware: Tra le famiglie di malware più diffuse che prendono di mira le vittime in Canada ci sono il Trojan ad accesso remoto NjRat, il Trojan Formbook e l'infostealer AgentTesla.

                            Adozione delle app cloud collegamento collegamento

                            In Canada l'utente medio interagisce con una media di 24 app cloud al mese, il numero più alto tra tutte le regioni, con un piccolo margine. L'1% degli utenti ha interagito con 90 app al mese.

                            Media app per utente Canada vs Altre Regioni - Ultimi 12 mesi

                            Allo stesso modo, gli utenti in Canada hanno scaricato dati da app cloud a un tasso leggermente superiore rispetto ad altri, con il 96% degli utenti canadesi che scarica dati da app cloud contro il 94% in altre regioni. Inoltre, gli utenti in Canada caricavano i dati a un tasso considerevolmente superiore rispetto ad altre regioni, con il 75% degli utenti canadesi che caricavano i dati mentre in altre regioni avevano una media del 67%.

                            Percentuale di utenti che caricano dati in Canada rispetto ad altre regioni - Ultimi 12 mesi

                            App cloud più popolari

                            A livello mondiale, Microsoft OneDrive è l'app cloud più popolare, posizionandosi al primo posto in tutti i settori e le regioni di cui abbiamo riportato finora. Il Canada si distingue tra le altre regioni perché Microsoft OneDrive e SharePoint sono ancora più popolari, con OneDrive 12 punti avanti rispetto ad altre regioni e SharePoint 7 punti davanti ad altre regioni.

                            Popolarità complessiva dell'app in Canada rispetto ad altre regioni

                            Le principali app utilizzate per i caricamenti

                            La popolarità di Microsoft OneDrive si fa ancora più evidente considerando la percentuale di utenti che caricano file sull'app di archiviazione cloud. Il trentacinque percento degli utenti canadesi carica dati su OneDrive quotidianamente, 15 punti in più rispetto ad altre regioni.

                            App usate per i caricamenti Canada vs altre regioni

                            Le app più utilizzate per i download

                            OneDrive è anche l'app più popolare per i download in Canada, con il 36% degli utenti che scarica da essa, seguita da SharePoint con il 22%, entrambe con un vantaggio significativo rispetto alle altre regioni.

                            App usate per i download Canada vs altre regioni

                            Cloud App Abuse collegamento collegamento

                            Consegna di malware cloud

                            La percentuale di download di malware da app cloud è diminuita gradualmente rispetto al picco di un anno fa, intorno al 50%, con circa la metà di tutti i download di malware su HTTP e HTTPS provenienti da app cloud popolari e l'altra metà da siti web tradizionali a livello globale. Il Canada non ha fatto eccezione e ha seguito anch'egli questa tendenza mondiale.  L'abuso delle app cloud permette al malware di passare inosservato e di eludere i controlli di sicurezza regolari che si basano su strumenti come le liste di blocco dei domini o che non ispezionano il traffico cloud.

                            Distribuzione di malware, cloud vs. web, Canada vs. altre regioni - Ultimi 12 mesi

                            Confrontare il Canada con le altre regioni in questo rapporto lo colloca al sesto posto con il 52% dei download di malware provenienti dal cloud nell'ultimo anno. Questo è solo 2 punti dietro il leader (Asia) e due punti davanti alla regione all'ultimo posto (Medio Oriente).

                            Malware proveniente dal cloud Media degli ultimi 12 mesi - Canada

                            App cloud abusate per la diffusione di malware

                            Un tema ricorrente in questo rapporto è che Microsoft OneDrive è l'app più popolare in Canada. Questo tema continua in questa sezione, evidenziando Microsoft OneDrive come l'app cloud con la percentuale più alta di download di malware. Tuttavia, a differenza delle sezioni precedenti, è leggermente indietro rispetto alla popolarità di altre regioni. Invece, altre app come GitHub, SharePoint e Weebly mostrano una percentuale di download di malware più alta rispetto ad altre regioni. Twitter (ora noto come X) ha fatto un'apparizione notevole nella top 10 del Canada grazie agli utenti che hanno cliccato su link dannosi su quella piattaforma che li hanno portati a scaricare malware. Gli avversari criticano Microsoft OneDrive perché è l'app di storage cloud più popolare. Nel frattempo, chi usa regolarmente Microsoft OneDrive è più propenso a cliccare sui link per scaricare i file condivisi con loro su quella piattaforma. Pertanto, il numero di download di malware che Netskope rileva e blocca da Microsoft OneDrive riflette sia tattiche avversarie (abusare di OneDrive per distribuire malware) sia il comportamento delle vittime (la probabilità di cliccare sui link e scaricare il malware).

                            Le principali app cloud abusate per il download di malware negli ultimi 12 mesi Canada vs altre regioni

                            Le principali famiglie di malware e ransomware collegamento collegamento

                            Questa lista contiene le 10 principali famiglie di malware e ransomware rilevate da Netskope che hanno preso di mira gli utenti nella regione canadese negli ultimi 12 mesi:

                            Backdoor.ChinaChopper è un malware WebShell che infetta i server Web per fornire accesso a una rete aziendale che non si basa su un sistema infetto che richiama a un server remoto di comando e controllo.

                            Infostealer.AgentTesla è un . Trojan di accesso remoto basato su NET con molte funzionalità, come il furto delle password del browser, la cattura di tasti e il furto della cartellina.

                            Phishing.PhishingX è un file PDF malevolo utilizzato in una campagna di phishing per reindirizzare le vittime a una pagina di phishing.

                            RAT.Remcos è un trojan di accesso remoto che fornisce un ampio elenco di funzionalità per il controllo remoto dei dispositivi.

                            RATTO. NetWiredRC (noto anche come NetWire RC) è un malware associato ad APT33, destinato a fornire accesso remoto e rubare informazioni sensibili, come password.

                            RATTO. NjRAT (alias Bladabindi) è un Trojan ad accesso remoto con molte funzionalità, tra cui la registrazione delle pressioni di tastiera, il furto di credenziali dai browser, l'accesso alla telecamera della vittima e la gestione dei file.

                            Trojan.FormBook (noto anche come XLoader) è un malware che fornisce il controllo completo sui computer infetti, offrendo numerose funzionalità come il furto di password e l'esecuzione di malware aggiuntivi.

                            Trojan.ModernLoader (noto anche come Avatar Bot) è un malware in grado di raccogliere informazioni di base sul sistema e di diffondere al sistema infetto diversi tipi di malware, come cryptominer e RAT.

                            Trojan.Ursnif (alias Gozi) è un Trojan bancario e backdoor, il cui codice sorgente è stato trapelato su GitHub nel 2005, permettendo agli attaccanti di creare e distribuire molte varianti.

                            Trojan.Valyria (noto anche come POWERSTATS) è una famiglia di documenti Microsoft Office dannosi che contengono VBScript dannosi incorporati, solitamente per consegnare altri payload dannosi.

                            Raccomandazioni collegamento collegamento

                            Questo rapporto ha evidenziato l'aumento dell'adozione cloud, inclusa una maggiore quantità di dati caricati e scaricati da varie app cloud. Ha inoltre evidenziato una tendenza crescente di attaccanti a abusare di varie app cloud, in particolare app aziendali popolari, per fornire malware (principalmente trojan) alle loro vittime. Netskope Threat Labs consiglia alle organizzazioni in Canada di rivedere il proprio livello di sicurezza per garantire di essere adeguatamente protette da queste tendenze:

                            • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. Netskope clienti possono configurare il loroNetskope NG-SWG con una Threat Protection Policy che si applica ai download di tutte le categorie e a tutti i tipi di file.
                            • Assicurarsi che i tipi di file ad alto rischio, come file eseguibili e archivi, vengano ispezionati attentamente utilizzando una combinazione di analisi statica e dinamica prima di essere scaricati. I clienti Netskope Advanced Threat Protection possono utilizzare una Policydi prevenzione del paziente zero per sospendere i download finché non saranno stati completamente ispezionati.
                            • Configurare i criteri per bloccare i download da app e istanze non utilizzate nella tua organizzazione, in modo da ridurre la superficie di rischio solo alle app e alle istanze necessarie per l'azienda.
                            • Configura la Politica per bloccare i caricamenti su app e istanze non utilizzate nella tua organizzazione per ridurre il rischio di esposizione accidentale o deliberata di dati da parte di insider o abusi da parte di attaccanti.
                            • Utilizzare un sistema di prevenzione delle intrusioni (IPS) in grado di identificare e bloccare modelli di traffico dannosi, come il traffico di comando e controllo associato a malware diffusi. Bloccando questo tipo di comunicazione è possibile prevenire ulteriori danni, limitando la capacità dell'aggressore di eseguire ulteriori azioni.
                            • Utilizzare la tecnologia Remote Browser Isolation (RBI) per fornire protezione aggiuntiva quando è necessario visitare siti web che rientrano in categorie che possono presentare un rischio maggiore, come Domini Appena Osservati e Nuovi Registri.

                            Netskope Threat Labs collegamento collegamento

                            Composta dai massimi ricercatori del settore in minacce cloud e malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le aziende. I nostri ricercatori sono presentatori e volontari regolari nelle principali conferenze sulla sicurezza, tra cui DefCon, BlackHat e RSA.

                            Informazioni su questo rapporto collegamento collegamento

                            Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati di utilizzo anonimizzati raccolti dalla piattaforma Netskope One relativi a un sottoinsieme di clienti Netskope con autorizzazione preventiva.

                            Questo rapporto contiene informazioni sulle rilevazioni sollevate dal Netskope One Next Generation Secure Web Gateway (SWG), senza considerare l'importanza dell'impatto di ciascuna minaccia individuale. Le statistiche in questo rapporto si basano sul periodo che va dal 1° marzo 2023 al 29 febbraio 2024. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.