chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
            Experience Netskope
            Prova direttamente la piattaforma Netskope
            Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
              Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
              Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
              2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
              Una piattaforma unificata costruita per il tuo percorso
                ""
                Netskope One AI Security
                Le aziende hanno bisogno di un'IA sicura per far progredire il proprio business, ma i controlli e i 'guardrail' non devono richiedere sacrifici in termini di velocità o user experience.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                  ""
                  Netskope One AI Security
                  Le aziende hanno bisogno di un'IA sicura per far progredire il proprio business, ma i controlli e i 'guardrail' non devono richiedere sacrifici in termini di velocità o user experience.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                    eBook sulla Modern Data Loss Prevention (DLP) for Dummies
                    Modern Data Loss Prevention (DLP) for Dummies
                    Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
                      Modern SD-WAN for SASE Dummies Book
                      Modern SD-WAN for SASE Dummies
                      Smettila di inseguire la tua architettura di rete
                        Comprendere dove risiede il rischio
                        Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
                            Supporto tecnico Netskope
                            Supporto tecnico Netskope
                            I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
                              Video Netskope
                              Formazione Netskope
                              La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

                                Il rapporto Netskope Threat Labs evidenzia ogni mese un segmento diverso. Questa serie di rapporti mira a fornire informazioni strategiche e azionabili sulle minacce attive contro gli utenti in ogni segmento. Il segmento evidenziato in questo rapporto riguarda gli utenti che lavorano nel settore sanitario. Il rapporto evidenzia gli aggressori che abusano delle app cloud per colpire utenti nel settore sanitario con malware ad alto rischio, tra cui Amadey, NjRat e Azorult.

                                9 minuti di lettura

                                In questo rapporto collegamento collegamento

                                Adozione di app cloud: Sebbene Microsoft OneDrive sia l'app più popolare nel settore sanitario, la sua popolarità è inferiore a quella di altri settori. La popolarità degli altri prodotti Microsoft è stata mista, con SharePoint che è stato in ritardo in altri settori ma Teams è stato in vantaggio in altri settori.

                                Abuso delle app cloud: Microsoft OneDrive è stata anche l'app più popolare per il download di malware, ma è rimasta indietro rispetto ad altri settori, sottolineando che la consegna efficace del malware dipende sia dalle tattiche avversarie sia dal comportamento degli utenti.

                                Malware e ransomware: tra le famiglie di malware più diffuse che prendono di mira le vittime nel settore sanitario figurano il trojan di accesso remoto NjRat, la botnet Amaday e l'infostealer Azorult.

                                Adozione delle app cloud collegamento collegamento

                                L'utente medio nel settore sanitario interagisce con una media di 22 app cloud al mese. L'1% più alto degli utenti interagiva con 94 app al mese, il numero più alto tra tutti i settori.

                                Adozione di app cloud 1

                                 

                                Gli utenti del settore sanitario hanno scaricato dati dalle app cloud quasi alla stessa velocità degli altri settori: il 96% degli utenti del settore sanitario ha scaricato dati dalle app cloud, rispetto al 94% degli altri settori. D'altro canto, gli utenti del settore sanitario hanno caricato dati a una velocità molto inferiore rispetto ad altri settori: il 55% degli utenti del settore sanitario ha caricato dati, mentre negli altri settori la media è stata del 68%.

                                Adozione di app cloud 2

                                App cloud più popolari

                                Le 10 app cloud più popolari nel settore sanitario rispecchiano quelle di altri settori. Microsoft OneDrive, l'app più popolare nella maggior parte dei settori, è in testa a tutte le altre app, ma con una percentuale di utenti molto più bassa rispetto ad altri settori. Solo il 42% degli utenti del settore sanitario utilizza Microsoft OneDrive ogni giorno, rispetto al 52% degli altri settori. Allo stesso modo, l'utilizzo di Microsoft SharePoint è rimasto indietro rispetto ad altri settori, ma solo di 6 punti. Microsoft Teams, invece, si è distinto per il motivo opposto. Il suo utilizzo nel settore sanitario ha superato di 5 punti gli altri settori.

                                App cloud più popolari

                                Le principali app utilizzate per i caricamenti

                                Come previsto, Microsoft OneDrive è l'app più popolare con un ampio margine e allo stesso tempo è anche l'app più utilizzata per caricare dati: il 15% degli utenti del settore sanitario carica dati su OneDrive ogni giorno, sebbene sia in ritardo rispetto ad altri settori in cui OneDrive è più popolare.

                                Le principali app utilizzate per i caricamenti

                                Le app più utilizzate per i download

                                OneDrive è anche l'app più popolare per i download nel settore sanitario, con il 19% degli utenti che scarica da essa, mentre è anche indietro rispetto ad altri settori dove OneDrive è più popolare.

                                Le app più utilizzate per i download

                                Cloud App Abuse collegamento collegamento

                                Consegna di malware cloud

                                Nell'ultimo anno, la percentuale di download di malware da app cloud è diminuita gradualmente rispetto al picco di un anno fa, intorno al 50%, con circa la metà di tutti i download di malware su HTTP e HTTPS provenienti da app cloud popolari e l'altra metà da siti web tradizionali. Durante tutto questo periodo, il settore sanitario è rimasto indietro rispetto ad altri settori, ma con un divario sempre più ristretto. Oggi, circa il 40% di tutti i download di malware nel settore sanitario proviene da app cloud, rispetto a circa il 30% di un anno fa. L'abuso delle app cloud permette al malware di passare inosservato e di eludere i controlli di sicurezza regolari che si basano su strumenti come le liste di blocco dei domini o che non ispezionano il traffico cloud.

                                Consegna di malware cloud 1

                                Rispetto alla media di altri sei settori dell'ultimo anno, il settore sanitario ha la percentuale più bassa di download di malware dal cloud.

                                Consegna di malware su cloud 2

                                App cloud abusate per la diffusione di malware

                                Un tema ricorrente in questo rapporto è che Microsoft OneDrive è l'app più popolare nel settore sanitario, ma la sua popolarità è indietro rispetto ad altri settori. Nel caso della consegna di malware, non è diverso. Il settore sanitario ha registrato più download di malware provenienti da OneDrive che da qualsiasi altra app cloud, ma a un tasso inferiore di 11 punti rispetto ad altri settori. Allo stesso modo, Microsoft SharePoint è meno popolare nel settore sanitario e ha registrato meno download di malware rispetto ad altri settori. Tutte le altre app nella top ten erano leggermente più alte nel settore sanitario rispetto ad altri settori.

                                Il fatto che sia la popolarità complessiva di OneDrive sia l'incidenza dei download di malware da OneDrive fossero inferiori nel settore sanitario sottolinea una relazione cruciale tra questi due fenomeni. Gli avversari criticano Microsoft OneDrive perché è l'app di storage cloud più popolare. Nel frattempo, chi usa regolarmente Microsoft OneDrive è più propenso a cliccare sui link per scaricare i file condivisi con loro su quella piattaforma. Pertanto, il numero di download di malware che Netskope rileva e blocca da Microsoft OneDrive riflette sia tattiche avversarie (abusare di OneDrive per distribuire malware) sia il comportamento delle vittime (la probabilità di cliccare sui link e scaricare il malware).

                                App cloud abusate per la diffusione di malware

                                 

                                Le principali famiglie di malware e ransomware collegamento collegamento

                                Questa lista contiene le prime 10 famiglie di malware e ransomware rilevate da Netskope che hanno preso di mira gli utenti del settore sanitario negli ultimi 12 mesi:

                                • Backdoor.Zusy (alias TinyBanker) è un Trojan bancario basato sul codice sorgente di Zeus, con l'obiettivo di rubare informazioni personali tramite iniezione di codice nei siti web.
                                • Botnet.Amadey è una botnet apparsa intorno all'ottobre 2018 e venduta nei forum di hacking di lingua russa. Il malware può raccogliere informazioni dai computer infetti e inviarle al server C2. Può anche ricevere attività da eseguire tramite la botnet.
                                • Botnet.Mirai è uno dei botnet più famosi che prende di mira dispositivi di rete esposti che esegueno Linux. Scoperto nel 2016, questo malware ha preso di mira una vasta gamma di dispositivi come router, telecamere e altri dispositivi IoT. Dalla fuga del codice sorgente, il numero di varianti di questo malware è aumentato considerevolmente.
                                • Infostealer.Azorult (alias PuffStealer) è un malware che mira a rubare informazioni sensibili come le password degli account.
                                • Phishing.PhishingX è un file PDF dannoso utilizzato come parte di una campagna di phishing per reindirizzare le vittime a una pagina di phishing.
                                • RATTO. ComRAT è un impianto di secondo stadio utilizzato dal gruppo di minaccia Turla . La prima versione di ComRAT è stata identificata nel 2007. Il malware può inviare informazioni all'attaccante e ricevere comandi da eseguire.
                                • RAT.NetWiredRC (noto anche come NetWire RC) è un malware associato ad APT33, che mira a fornire accesso remoto e rubare informazioni sensibili, come le password.
                                • RATTO. NjRAT (alias Bladabindi) è un trojan di accesso remoto con molte funzionalità, tra cui la registrazione dei tasti, il furto di credenziali dai browser, l'accesso alla telecamera della vittima e la gestione dei file.
                                • Trojan.Ursnif (alias Gozi) è un Trojan bancario e backdoor, il cui codice sorgente è stato trapelato su GitHub nel 2005, permettendo agli attaccanti di creare e distribuire molte varianti.
                                • Trojan.Valyria (noto anche come POWERSTATS) è una famiglia di documenti Microsoft Office dannosi che contengono VBScript dannosi incorporati, solitamente per consegnare altri payload dannosi.

                                Raccomandazioni collegamento collegamento

                                Questo rapporto ha evidenziato l'aumento dell'adozione cloud, inclusa una maggiore quantità di dati caricati e scaricati da varie app cloud. Ha inoltre evidenziato una tendenza crescente di attaccanti a abusare di varie app cloud, in particolare app aziendali popolari, per fornire malware (principalmente trojan) alle loro vittime. Netskope Threat Labs raccomanda alle organizzazioni del settore sanitario di rivedere la loro postura di sicurezza per assicurarsi di essere adeguatamente protette da queste tendenze:

                                • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. Netskope clienti possono configurare il loroNetskope NG-SWG con una Threat Protection Policy che si applica ai download di tutte le categorie e a tutti i tipi di file.
                                • Assicurarsi che i tipi di file ad alto rischio, come file eseguibili e archivi, vengano ispezionati attentamente utilizzando una combinazione di analisi statica e dinamica prima di essere scaricati. I clienti Netskope Advanced Threat Protection possono utilizzare una Policydi prevenzione del paziente zero per sospendere i download finché non saranno stati completamente ispezionati.
                                • Configurare i criteri per bloccare i download da app e istanze non utilizzate nella tua organizzazione, in modo da ridurre la superficie di rischio solo alle app e alle istanze necessarie per l'azienda.
                                • Configura la Politica per bloccare i caricamenti su app e istanze non utilizzate nella tua organizzazione per ridurre il rischio di esposizione accidentale o deliberata di dati da parte di insider o abusi da parte di attaccanti.
                                • Utilizzare un sistema di prevenzione delle intrusioni (IPS) in grado di identificare e bloccare modelli di traffico dannosi, come il traffico di comando e controllo associato a malware diffusi. Bloccando questo tipo di comunicazione è possibile prevenire ulteriori danni, limitando la capacità dell'aggressore di eseguire ulteriori azioni.
                                • Utilizza la tecnologia Remote Browser Isolation (RBI) per ottenere una protezione aggiuntiva quando è necessario visitare siti web che rientrano in categorie che possono presentare rischi più elevati, come domini appena osservati e appena registrati.

                                Netskope Threat Labs collegamento collegamento

                                Composta dai massimi ricercatori del settore in minacce cloud e malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le aziende. I nostri ricercatori sono presentatori e volontari regolari nelle principali conferenze sulla sicurezza, tra cui DefCon, BlackHat e RSA.

                                Informazioni su questo rapporto collegamento collegamento

                                Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati di utilizzo anonimizzati raccolti dalla piattaforma Netskope One relativi a un sottoinsieme di clienti Netskope con autorizzazione preventiva.

                                Questo rapporto contiene informazioni sui rilevamenti rilevati dal Netskope One Next Generation Secure Web Gateway (NG-SWG), senza considerare l'importanza dell'impatto di ciascuna minaccia. Le statistiche in questo rapporto si basano sul periodo dal 1° marzo 2023 al 27 febbraio 2024. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.