Aggiornamenti recenti Novembre 20th, 2024 10:12 AM
Dic 10, 2021 Marco Schiaffino In evidenza, News, RSS, Scenario, Tecnologia 0
Un quadro generale che è cambiato radicalmente in una manciata di anni e che sta obbligando le aziende a fare fronte ad attacchi sempre più sofisticati, obbligando anche gli esperti di sicurezza informatica a cambiare le loro strategie.
A rendere sempre più complesso il compito degli addetti alla cyber security, manco a dirlo, l’ondata di attacchi (prevalentemente ransomware) diretti alle aziende.
“Le imprese stanno fronteggiando attacchi in cui vengono richiesti mediamente 2 milioni di dollari di riscatto per lo sblocco dei sistemi compromessi” spiega Kevin Isaac, SVP EMEA Sales di Sophos. “Un fenomeno che ha colpito il 37% delle aziende, con un incremento legato anche al periodo di emergenza pandemica e alle possibilità per i pirati informatici di sfruttare le debolezze legate al remote working”.
Il problema, secondo l’esperto di Sophos, però, non è solo legato a un fattore quantitativo. Gli attacchi portati dai pirati informatici hanno fatto anche un salto di qualità.
“Il 28% delle aziende dicono che gli attacchi sono troppo complessi per il loro settore IT” sottolinea Isaac. “Il processo di trasformazione digitale ha reso tutte le imprese estremamente vulnerabili agli attacchi informatici e le tecniche dei cyber criminali si sono evolute fino a sfruttare qualsiasi tipo di vulnerabilità con un’efficacia mai vista prima”.
Secondo Isaac, però, la strategia delle società di sicurezza non viene stravolta. L’obiettivo finale dei pirati informatici, infatti, è quello di compromettere un computer. “Il nostro obiettivo deve rimanere quello di proteggere gli endpoint” spiega l’esperto di Sophos. “Quelli che cambiano sono i sistemi che dobbiamo utilizzare. Abbiamo cominciato anni fa a raccogliere informazioni e log inserendole in un Data Lake tramite Sophos Central, questi dati sono uno strumento prezioso per capire che cosa succede”.
Gli strumenti per mettere a valore questi dati sono Machine Learning, Intelligenza Artificiale e, sottolinea Isaac, le competenze degli specialisti di sicurezza che le usano per analizzare gli attacchi.
Un elemento strategico, cui contribuisce l’accesso a questa massa di informazioni, è ridurre al minimo il tempo che intercorre tra il rilevamento di un attacco e l’investigazione. “Grazie alle nostre infrastrutture e tecnologie possiamo rilevare in meno di un minuto gli attacchi, approfondirne l’analisi in una media di 25 minuti e rispondere il 20 minuti”.
Obiettivi centrati attraverso una logica di erogazione di servizio chiamata Managed Threat Response, che fornisce assistenza alle aziende andando oltre la semplice fornitura di strumenti.
Ed è proprio questa, spiega Kevin Isaac, la direzione in cui si stanno muovendo società di sicurezza come Sophos: passare dalla produzione vendita di soluzioni, all’erogazione di servizi. Con un vantaggio: l’uso di strumenti e tecnologie sviluppate “in casa” migliora nettamente le prestazioni a livello di response.
Un’evoluzione che ha anche un impatto sul livello di sicurezza di tutte quelle realtà, come le piccole e medie imprese italiane, che hanno difficoltà a dotarsi di quelle infrastrutture di sicurezza che permettono un reale approccio proattivo ai cyber attacchi.
“I nostri strumenti e servizi sono pensati per essere implementati su aziende di qualsiasi dimensione” conclude Isaac. “Una modalità che offre anche alle piccole imprese di avere lo stesso livello di sicurezza di quelle enterprise”.
Lug 08, 2024 0
Apr 11, 2024 0
Gen 04, 2024 0
Dic 01, 2023 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 15, 2024 0
Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Nov 07, 2024 0
L’attuale panorama delle minacce si presente sempre...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...Nov 15, 2024 0
Aaron Costello, Chief of SaaS Security Research di AppOmni,...