{"id":26103,"date":"2021-12-02T16:38:31","date_gmt":"2021-12-02T14:38:31","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=26103"},"modified":"2021-12-02T16:44:48","modified_gmt":"2021-12-02T14:44:48","slug":"previsioni-2022-machine-unlearning-attacchi-ics-difficili-da-rilevare-e-vulnerabilita-nel-settore-sanitario","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/previsioni-2022-machine-unlearning-attacchi-ics-difficili-da-rilevare-e-vulnerabilita-nel-settore-sanitario\/26103\/","title":{"rendered":"Previsioni 2022: machine &#8220;unlearning&#8221;, attacchi ICS difficili da rilevare e vulnerabilit\u00e0 nel settore sanitario"},"content":{"rendered":"<p>Ogni anno, come parte del Kaspersky Security Bulletin, gli esperti di Kaspersky esaminano i pi\u00f9 importanti eventi degli ultimi 12 mesi in materia di cybersecurity con l\u2019obiettivo di aiutare le aziende a pianificare la loro strategia di sicurezza. Di seguito sono riportati i punti salienti delle previsioni per il settore industriale, sanitario e della privacy.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-26110 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/12\/02163509\/8529_KSV_infographic_Horizontal-scaled.jpg\" alt=\"\" width=\"2560\" height=\"1440\">CLICCA <strong><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/12\/02163509\/8529_KSV_infographic_Horizontal-scaled.jpg\">QUI<\/a><\/strong> PER VEDERE L\u2019IMMAGINE A GRANDEZZA NATURALE<\/p>\n<h3>\nAumenter\u00e0 la machine \u201cunlearning\u201d<\/h3>\n<p>Il machine learning moderno \u00e8 in grado di memorizzare enormi quantit\u00e0 di informazioni sul comportamento degli utenti. Tenuto conto che i governi stanno contemplando l\u2019introduzione di nuove normative per proteggere la privacy dei cittadini, \u00e8 plausibile che queste si estendano ai dati privati \u200b\u200butilizzati per istruire i modelli di machine learning. In tal caso, dovremo aspettarci che aziende e ricercatori svilupperanno nuove tecnologie di \u201cmachine unlearning\u201d, che consentano di rimuovere i dati da algoritmi gi\u00e0 istruiti.<\/p>\n<p>Sulla stessa linea, i governi e gli utenti chiedono una maggior trasparenza generale quando si tratta di algoritmi di machine learning. Si tratta di algoritmi che vengono sempre pi\u00f9 utilizzati per prendere diverse decisioni: dal determinare se un utente ha diritto o meno a un prestito a quali annunci pubblicitari far visualizzare. Tutto ci\u00f2 oltre a portare problemi legati alla privacy pu\u00f2 favorire persino discriminazioni. Per il 2022 si prevedono pi\u00f9 discussioni e regolamenti relativi alle decisioni prese dai sistemi automatizzati.<\/p>\n<h3>Attacchi contro le organizzazioni industriali sempre pi\u00f9 difficili da rilevare e prevenire automaticamente<\/h3>\n<p>Nel corso del prossimo anno, gli attacchi informatici continueranno ad interrompere le operazioni aziendali procurando danni ancora pi\u00f9 devastanti. Questo perch\u00e9 i governi hanno messo in campo azioni di difesa che hanno costretto gli attaccanti ad investire maggiormente nella sicurezza delle loro operazioni e nella mitigazione dei loro rischi. Come conseguenza i cybercriminali hanno alzato il livello degli obiettivi economici degli attacchi e adottato tattiche e tecnologie pi\u00f9 efficienti per contrastare i controlli di sicurezza e i meccanismi recentemente implementati nelle organizzazioni industriali.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-26107\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/12\/02130341\/industry.jpg\" alt=\"\" width=\"1489\" height=\"828\"><\/p>\n<p>Per questi motivi, i criminali informatici tendono a ridurre il ciclo di vita dei malware utilizzati. Infatti, un particolare sample dannoso pu\u00f2 essere utilizzato contro un insieme molto limitato di obiettivi ed essere attivo solo per un paio di settimane, mentre \u00e8 al massimo della sua efficacia, per poi lasciare il posto ad una nuova build e aggirare cos\u00ec i sistemi di rilevamento. I criminali stanno anche limitando l\u2019uso di infrastrutture dannose. Dalle ricerche sulle recenti attivit\u00e0 delle APT, infatti, \u00e8 emerso che i server di comando e controllo di alcune campagne possono risultare attivi solo per un paio d\u2019ore durante la fase rilevante dell\u2019operazione. Addirittura in alcuni casi gli attaccanti evitano del tutto l\u2019uso di infrastrutture dannose come fonte dell\u2019attacco. Questi sono solo alcuni dei trend che vedremo ma secondo gli esperti sono un chiaro segnale del fatto che affronteremo minacce pi\u00f9 pericolose e dannose.<\/p>\n<h3>La digitalizzazione del settore sanitario comporter\u00e0 pi\u00f9 violazioni dei dati<\/h3>\n<p>L\u2019anno scorso i ricercatori di Kaspersky avevano previsto che, con l\u2019arrivo della pandemia, il settore sanitario sarebbe stato di grande interesse per i criminali informatici. La previsione si \u00e8 dimostrata corretta: i cybercriminali hanno cercato di trarre profitto dal vaccino e gli <a href=\"https:\/\/www.wsj.com\/articles\/ransomware-hackers-hospital-first-alleged-death-11633008116\" target=\"_blank\" rel=\"noopener nofollow\">ospedali<\/a> sono stati attaccati da ransomware, mettendo in serio pericolo la vita dei pazienti.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-26106\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/12\/02130124\/healthcare.jpg\" alt=\"\" width=\"1493\" height=\"836\">Il prossimo anno, il vettore di attacco per il settore sanitario continuer\u00e0 ad espandersi, poich\u00e9 una quantit\u00e0 sempre maggiore di dati dei pazienti si sta spostando online e gli operatori sanitari continuano ad adottare servizi sanitari digitali come la telemedicina. Nel 2021 le violazioni dei dati sanitari sono gi\u00e0 aumentate di una volta e mezza rispetto al 2019. Secondo gli esperti dovremo aspettarci che gli attaccanti rivolgano le loro attenzioni a eventuali vulnerabilit\u00e0 nei dispositivi wearable e nelle applicazioni mediche in fase di sviluppo, o che creino app fraudolente che gli utenti potrebbero scaricare per errore. Inoltre, con l\u2019entrata in vigore di diverse regole per viaggiare ed entrare nei ristoranti in diversi paesi, il mercato dei pass e dei certificati di vaccinazione falsi continuer\u00e0 a crescere.<\/p>\n<p>\u00c8 possibile trovare le previsioni pi\u00f9 importanti del 2022 per il settore della sicurezza informatica nel<strong> <a href=\"https:\/\/securelist.com\/ksb-2021\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Bulletin<\/a><\/strong><\/p>\n<p>Inoltre, Kaspersky ha realizzato una nuova serie intitolata <strong><a href=\"https:\/\/www.youtube.com\/tomorrowunlocked\" target=\"_blank\" rel=\"noopener nofollow\">hacker:HUNTER Behind the Screens<\/a> <\/strong>che esplora i recenti attacchi informatici rivolti alle principali aziende e offre soluzioni per proteggere la propria organizzazione da tali minacce.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scopriamo le previsioni delle minacce informatiche di Kaspersky per il 2022 per quanto riguarda il settore industriale, sanitario e della privacy.<\/p>\n","protected":false},"author":2524,"featured_media":26109,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[2104,916,3601,111,685,72],"class_list":{"0":"post-26103","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ics","9":"tag-minacce-informatiche","10":"tag-previsioni-2022","11":"tag-privacy","12":"tag-salute","13":"tag-sicurezza-informatica"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/previsioni-2022-machine-unlearning-attacchi-ics-difficili-da-rilevare-e-vulnerabilita-nel-settore-sanitario\/26103\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/minacce-informatiche\/","name":"minacce informatiche"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2524"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=26103"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26103\/revisions"}],"predecessor-version":[{"id":26114,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26103\/revisions\/26114"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/26109"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=26103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=26103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=26103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}