Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Lug 22, 2022 Redazione news News, RSS, Vulnerabilità 0
L’80% di tutte le organizzazioni finanziarie statunitensi ed europee ha subito almeno una violazione informatica legata a una debolezza nell’autenticazione nell’ultimo anno. Questo è uno dei dati emersi dal report State of Authentication in the Finance Industry 2022 di HYPR.
Le organizzazioni nel settore finanziario continuano a essere bersaglio di attacchi informatici. Quasi tutte le intervistate (94%) hanno subito un qualche tipo di attacco negli ultimi 12 mesi, con il phishing (36%) che rimane il più diffuso.
Degli istituti finanziari che hanno segnalato un attacco, il 90% riconosce di essere stato vittima di una violazione informatica negli ultimi 12 mesi. In altre parole, l’85% di tutte le organizzazioni del settore ha subito una violazione nota.
Inoltre, quasi tre quarti (72%) del gruppo ne ha subita più d’una, con una media di 3,4 violazioni, il che costa loro una media di 2,19 milioni di dollari all’anno.
Analizzando le cause specifiche delle violazioni, il 95% delle organizzazioni che ne sono state vittime ammette che l’uso improprio delle credenziali o le vulnerabilità di autenticazione sono state presumibilmente un fattore.
Ciò si traduce nel fatto che l’80% di tutti gli istituti finanziari ha subito almeno una violazione informatica legata alla debolezza nell’autenticazione. Nello specifico, le riportano il 75% delle banche di grandi dimensioni (oltre 500 dipendenti) e il 90% delle banche più piccole (50-499 dipendenti).
Solo un terzo (37%) delle organizzazioni ha però apportato modifiche ai propri metodi di autenticazione a seguito di una violazione. Secondo il report, quindi, quasi due terzi di esse sono ancora molto esposti a futuri attacchi e violazioni, con tutte le relative ricadute finanziarie e commerciali.
Malgrado i dati, la stragrande maggioranza (84%) degli intervistati ritiene che l’autenticazione a più fattori (MFA) tradizionale garantisca una sicurezza completa. Secondo HYPR, però, questa fiducia è mal riposta.
Ritengono che, sebbene siano migliori di un semplice nome utente e di una password, questi metodi siano in difficoltà in un panorama di minacce informatiche in continua evoluzione e che l’adozione di soluzioni passwordless sia la soluzione per il futuro.
Nov 08, 2024 0
Ott 28, 2024 0
Ott 10, 2024 0
Set 20, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...