cybercriminels sono individui o gruppi che conducono attività dannose per sfruttare le vulnerabilità e compromettere la sicurezza di sistemi, reti o dati. Comprendere la natura, le motivazioni e i metodi di cybercriminels è fondamentale per gli analisti SOC per difendersi efficacemente dalle minacce informatiche.
I gruppi di ransomware sono entità criminali informatiche organizzate e specializzate in attacchi ransomware. Sebbene questi gruppi impieghino in genere molte tattiche, tecniche e procedure sofisticate simili per compromettere i sistemi, criptare i dati ed estorcere alle vittime un guadagno economico, hanno anche i loro metodi e strategie specifici.
Le minacce costanti avanzate (APT) sono entità criminali informatiche organizzate o gruppi sponsorizzati dallo Stato specializzati in attacchi informatici prolungati e occulti.
Sebbene questi gruppi impieghino in genere tattiche, tecniche e procedure sofisticate per infiltrarsi e mantenere l'accesso non autorizzato ai sistemi bersaglio, esfiltrare dati sensibili per periodi prolungati, essi possiedono anche metodi e strategie unici, adattati ai loro obiettivi e bersagli specifici.
I gruppi di hacktivisti sono entità organizzate che utilizzano tecniche di hacking per promuovere programmi politici o cause sociali. Sebbene questi gruppi impieghino spesso tattiche, tecniche e procedure sofisticate simili per compromettere i sistemi, deturpare i siti web e interrompere i servizi, essi hanno anche metodi e strategie specifici, adattati ai loro particolari obiettivi e messaggi.
Sebbene i gruppi di hacker impieghino in genere molte tattiche, tecniche e procedure sofisticate simili per compromettere i sistemi, crittografare i dati ed estorcere alle vittime guadagni finanziari, hanno anche i loro metodi e strategie specifici. Ecco le tecniche e le procedure più diffuse utilizzate dai criminali informatici: