I gruppi cybercriminali sono sempre più simili alle aziende

Dalla percentuale di fatturato dedicata agli stipendi alle modalità di gestione, le organizzazioni illegali copiano sempre di più le realtà di successo

Milano, 27 aprile 2023 - I gruppi cybercriminali crescono e copiano i modelli organizzativi delle aziende, ma questo comporta anche costi e sfide. Il dato emerge da “Inside the Halls of a Cybercrime Business”, l’ultimo studio di Trend Micro, leader globale di cybersecurity.

Secondo lo studio, una grande organizzazione riserva l'80% delle spese operative agli stipendi e lo stesso accade nel caso delle piccole organizzazioni criminali (78%). Altre spese in comune includono l'infrastruttura (server/router/VPN), le macchine virtuali e i software. Lo studio ha delineato tre tipi di organizzazioni in base alle dimensioni, sulla base di dati raccolti con il supporto delle Forze dell'Ordine.

Piccole imprese criminali (Ad esempio il servizio Counter Anti-Virus Scan4You):

  • Un livello di management, 1-5 membri e meno di $500.000 di fatturato annuo
  • I membri spesso gestiscono più compiti all'interno del gruppo e hanno anche un lavoro quotidiano oltre all’attività criminale
  • Costituiscono la maggior parte delle imprese e spesso collaborano con altre entità criminali

Medie imprese criminali (Ad esempio l’hoster bulletproof MaxDedi)

  • Due livelli di management, dai 6 ai 49 membri e fino a 50 milioni di dollari di fatturato
  • Di solito hanno una struttura gerarchica piramidale con una sola persona al vertice

Grandi organizzazioni criminali (Ad esempio il gruppo ransomware Conti)

  • In genere hanno tre livelli di management, oltre 50 dipendenti e oltre 50 milioni di dollari di fatturato annuo
  • Presentano un numero relativamente elevato di dirigenti e supervisori
  • Implementano una OPSEC efficace e collaborano con altre organizzazioni criminali
  • I responsabili sono criminali informatici esperti e assumono diversi sviluppatori, amministratori e penetration tester, inclusi collaboratori a breve termine
  • Possono avere business unit in stile aziendale (ad esempio IT, risorse umane etc.) e persino proporre programmi per i dipendenti, come la valutazione delle prestazioni

Secondo il rapporto, conoscere le dimensioni e la complessità di un'organizzazione criminale può fornire indizi critici agli investigatori sui dati da ricercare.

Ad esempio, le entità criminali più grandi possono conservare elenchi dei dipendenti, rendiconti finanziari, guide o tutorial aziendali, documenti di fusione e acquisizione, dettagli dei crypto-wallet dei dipendenti e persino calendari condivisi.

Comprendere le dimensioni delle organizzazioni criminali in target può anche consentire alle forze dell'ordine di intuire con quale priorità devono essere affrontati i diversi gruppi, per ottenere il massimo impatto.

“I gruppi cybercriminali diventano sempre più professionali e i malviventi imitano le strutture delle aziende legali, capaci di crescere in complessità con l'aumentare dei membri e delle entrate”. Ha dichiarato Matteo Arrigoni, Principal Sales Engineer Trend Micro Italia. “Tuttavia, le organizzazioni criminali più grandi possono essere più difficili da gestire ed essere caratterizzate da dinamiche simili a quelle di un ufficio, con prestazioni scadenti e problemi di fiducia. Questo rapporto evidenzia l'importanza di comprendere la dimensione dell’entità criminale che si affronta”.

Ulteriori informazioni sono disponibili a questo link

Il report completo è disponibile a questo link

TrendAI™

TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale, contribuisce a rendere il mondo un luogo più sicuro per lo scambio di informazioni digitali tra aziende, governi e organizzazioni. TrendAI™ si contraddistingue per esperienza e innovazione in materia di sicurezza e, grazie all’intelligenza artificiale, protegge oltre 500.000 aziende e milioni di individui che utilizzano l’AI, il cloud, le reti, gli endpoint e i più diversi dispositivi. Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, l’unica piattaforma di cybersecurity di livello enterprise potenziata dall’intelligenza artificiale, che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, abilitando una solida protezione multilivello in ambienti on-premise, ibridi e multi-cloud. TrendAI Vision One™ sfrutta una intelligence e insight sulle minacce di livello mondiale, che aiutano a difendere le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a  6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.

AI Fearlessly. TrendMicro.com 

Per ulteriori informazioni:
Michelangelo Uberti 
Trend Micro
Telefono: +39 02 92593 1
michelangelo_uberti@trendmicro.com

Lorenzo Gamba
Imageware
Telefono: +39 02 70025 1
trendmicro@imageware.it

Pubblicato per conto di:

Trend Micro Italy S.r.l.
Edison Park Center
Viale Edison 110
Edificio C – 3° piano
20099 Sesto San Giovanni (MI)
Telefono: +39 02 92593 1
Fax: +39 02 92593 401
Email: marketing_it@trendmicro.com