Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mag 08, 2024 Marina Londei Approfondimenti, Mercato e Statistiche, Minacce, News, RSS 0
Le aziende italiane continuano a essere uno degli obiettivi preferiti dai cybercriminali: secondo il report Data Gathering di CybergON, nel 2023 si è registrato un aumento del 40% degli attacchi rispetto ai 6.000 tentativi per settimana tracciati nel 2022.
La ricerca ha coinvolto 130 aziende di piccole, medie e grandi dimensioni appartenenti a 9 settori merceologici; a partire da questo gruppo, sono stati tracciati 976 asset comprendenti gli strumenti informatici, sia hardware che software, utili al funzionamento efficace di un’azienda.
Il monitoraggio di CybergON evidenzia una tendenza degli asset crescente direttamente proporzionale alla dimensione dell’organizzazione: le grandi realtà hanno il doppio degli asset delle medie imprese e il quadruplo di quelli delle piccole aziende.
L’andamento del cybercrimine è aumentato gradualmente nel corso dell’anno, con due picchi registrati ad aprile e a settembre corrispondenti alle vacanze pasquali e al ritorno dei lavoratori nelle aziende.
Analizzando i dati sugli IP bloccati, è emerso che Azerbaigian, Russia e Olanda sono stati i Paesi da cui è partita la maggior parte degli attacchi, con numerose connessioni pericolose. Per le grandi aziende sono stati rilevati 6.000 tentativi di attacchi per settimana da parte di Olanda, Russia e Bulgaria, seguiti dai 5.865 dell’Azerbaigian. Nella lista delle nazioni più pericolose si aggiungono anche Hong Kong e Israele.
Riguardo le medie aziende, si parla di 200 tentativi di attacchi per settimana sempre da Olanda, Russia e Bulgaria, mentre per le piccole imprese il numero si riduce a un massimo di 27 tentativi settimanali, soprattutto da parte di Cina, Stati Uniti, Olanda, Emirati Arabi e Svizzera.
Le vulnerabilità sono state determinanti per consentire l’accesso dei cybercriminali ai sistemi, con le piccole aziende che hanno registrato 146 bug a rischio alto, seguite dalle grandi con 109 e dalle medie con 89. La classifica rimane invariata quando si parla di vulnerabilità critiche: per le piccole imprese si parla di 237 bug, 188 nelle grandi aziende e 98 nelle medie imprese.
Riguardo i tempi di remediation dei bug, la media si attesta sui 103 giorni per le vulnerabilità a rischio alto e sui 148 per quelle a rischio critico.
“A fronte di questa analisi possiamo affermare che si sta tracciando un nuovo panorama con le più recenti tecniche di attacco e con Paesi che stanno acquisendo sempre più rilevanza nella geografia del crimine informatico” ha commentato Elisa Ballerio, Marketing Director di CybergON. “Per l’anno in corso stiamo già osservando come stia prendendo piede, tra gli attaccanti, il trend dell’infostealer. Si tratta di malware progettati per rubare dati sensibili da dispositivi compromessi, incluse credenziali di accesso e documenti che operano tramite e-mail infette, download dannosi o sfruttando vulnerabilità del software. Una volta installati, raccolgono informazioni e le inviano a server controllati dai cybercriminali. Gli attacchi DDoS, in aggiunta, continuano a occupare un posto predominante nello scenario del cybercrime diventando più frequenti e sofisticati”.
Nov 22, 2024 0
Nov 21, 2024 0
Nov 18, 2024 0
Ott 30, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 15, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...