Aggiornamenti recenti Febbraio 3rd, 2025 12:39 PM
Dic 10, 2021 Marco Schiaffino In evidenza, News, RSS, Scenario, Tecnologia 0
Un quadro generale che è cambiato radicalmente in una manciata di anni e che sta obbligando le aziende a fare fronte ad attacchi sempre più sofisticati, obbligando anche gli esperti di sicurezza informatica a cambiare le loro strategie.
A rendere sempre più complesso il compito degli addetti alla cyber security, manco a dirlo, l’ondata di attacchi (prevalentemente ransomware) diretti alle aziende.
“Le imprese stanno fronteggiando attacchi in cui vengono richiesti mediamente 2 milioni di dollari di riscatto per lo sblocco dei sistemi compromessi” spiega Kevin Isaac, SVP EMEA Sales di Sophos. “Un fenomeno che ha colpito il 37% delle aziende, con un incremento legato anche al periodo di emergenza pandemica e alle possibilità per i pirati informatici di sfruttare le debolezze legate al remote working”.
Il problema, secondo l’esperto di Sophos, però, non è solo legato a un fattore quantitativo. Gli attacchi portati dai pirati informatici hanno fatto anche un salto di qualità.
“Il 28% delle aziende dicono che gli attacchi sono troppo complessi per il loro settore IT” sottolinea Isaac. “Il processo di trasformazione digitale ha reso tutte le imprese estremamente vulnerabili agli attacchi informatici e le tecniche dei cyber criminali si sono evolute fino a sfruttare qualsiasi tipo di vulnerabilità con un’efficacia mai vista prima”.
Secondo Isaac, però, la strategia delle società di sicurezza non viene stravolta. L’obiettivo finale dei pirati informatici, infatti, è quello di compromettere un computer. “Il nostro obiettivo deve rimanere quello di proteggere gli endpoint” spiega l’esperto di Sophos. “Quelli che cambiano sono i sistemi che dobbiamo utilizzare. Abbiamo cominciato anni fa a raccogliere informazioni e log inserendole in un Data Lake tramite Sophos Central, questi dati sono uno strumento prezioso per capire che cosa succede”.
Gli strumenti per mettere a valore questi dati sono Machine Learning, Intelligenza Artificiale e, sottolinea Isaac, le competenze degli specialisti di sicurezza che le usano per analizzare gli attacchi.
Un elemento strategico, cui contribuisce l’accesso a questa massa di informazioni, è ridurre al minimo il tempo che intercorre tra il rilevamento di un attacco e l’investigazione. “Grazie alle nostre infrastrutture e tecnologie possiamo rilevare in meno di un minuto gli attacchi, approfondirne l’analisi in una media di 25 minuti e rispondere il 20 minuti”.
Obiettivi centrati attraverso una logica di erogazione di servizio chiamata Managed Threat Response, che fornisce assistenza alle aziende andando oltre la semplice fornitura di strumenti.
Ed è proprio questa, spiega Kevin Isaac, la direzione in cui si stanno muovendo società di sicurezza come Sophos: passare dalla produzione vendita di soluzioni, all’erogazione di servizi. Con un vantaggio: l’uso di strumenti e tecnologie sviluppate “in casa” migliora nettamente le prestazioni a livello di response.
Un’evoluzione che ha anche un impatto sul livello di sicurezza di tutte quelle realtà, come le piccole e medie imprese italiane, che hanno difficoltà a dotarsi di quelle infrastrutture di sicurezza che permettono un reale approccio proattivo ai cyber attacchi.
“I nostri strumenti e servizi sono pensati per essere implementati su aziende di qualsiasi dimensione” conclude Isaac. “Una modalità che offre anche alle piccole imprese di avere lo stesso livello di sicurezza di quelle enterprise”.
Nov 15, 2024 0
Lug 08, 2024 0
Apr 11, 2024 0
Gen 04, 2024 0
Feb 03, 2025 0
Feb 03, 2025 0
Gen 31, 2025 0
Gen 31, 2025 0
Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 03, 2025 0
Meta ha annunciato di aver smantellato una campagna di...Feb 03, 2025 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Gen 31, 2025 0
La rapida ascesa della startup cinese di intelligenza...Gen 31, 2025 0
Pochi giorni fa la CISA ha pubblicato un avviso di...Gen 30, 2025 0
Una ricerca condotta da Sam Curry e Shubham Shah,