Aggiornamenti recenti Marzo 28th, 2024 9:00 AM
Feb 10, 2017 Marco Schiaffino Approfondimenti, In evidenza, RSS, Scenario 0
Un paese poco “interessante” sotto il profilo tecnologico e, in buona sostanza, ancora arretrato. È questo il ritratto che viene fatto comunemente del nostro paese.
Ma com’è lo stato dell’Italia sotto il profilo della sicurezza? Alessandro Livrea, regional manager per l’Italia di Akamai non ha molti dubbi: le priorità nel nostro paese non sono diverse da quelle del resto del mondo.
“I rischi legati alla sicurezza per le aziende italiane sono esattamente quelli con cui devono fare i conti le imprese nel resto del mondo” puntualizza Livrea. “Il problema piuttosto è che le nostre aziende non devono cedere alla tentazione di pensare di essere protette dal fatto di essere considerate marginali nello scacchiere internazionale. È un errore”.
Insomma: il vero rischio è che il mantra che vorrebbe relegare l’Italia a un ruolo di terz’ordine nel panorama internazionale induca gli stessi operatori a pensare che i cyber-criminali non abbiano interesse ad attaccare le aziende nostrane.
Un meccanismo che Livrea ha notato per esempio nella sistematica sottovalutazione del rischio legato agli attacchi DDoS. In questo ambito, infatti, molte aziende italiane si sono cullate nell’illusione di essere “poco interessanti” e quindi relativamente al sicuro. Sbagliando.
“Lo scorso giugno abbiamo registrato il più grande attacco di sempre (365 Gbps) nei confronti di un’azienda italiana” conferma Livrea. “Nei nostri report abbiamo rilevato un aumento del 71% degli attacchi da un trimestre all’altro e gli attacchi di grandi dimensioni (superiori ai 100 Gbps – ndr) sono cresciuti del 138%”.
Numeri da brivido, considerato anche che attacchi di queste dimensioni sono in grado di mettere in crisi anche un provider di medie dimensioni.
Insomma: le aziende italiane non possono sperare di fare parte di una “zona grigia” in cui i rischi siano minori di quelli che corrono le imprese che agiscono in paesi come gli Stati Uniti o il resto dell’Europa.
E non si tratta di attacchi casuali. “Abbiamo registrato una media di 30 attacchi sullo stesso target” sottolinea Alessandro Livrea. “In un caso limite, però, si è arrivati a 427 attacchi consecutivi”.
Quello degli attacchi DDoS, però, è solo un esempio. La frequenza degli attacchi è simile al resto del mondo anche per quanto riguarda altre tipologie, come gli SQL Injection e quelli che prendono di mira gli applicativi Web.
Il fatto che in Italia ci sia una prevalenza di piccole medie imprese, inoltre, non è un elemento mitigatore degli attacchi.
“Il movente dei cyber-criminali è sempre quello di trarre un profitto economico e qualsiasi impresa è un possibile obiettivo. Le dimensioni, almeno nell’ottica dei pirati informatici, non sono un discrimine. Anzi: spesso puntano ai soggetti che hanno dimensioni minori proprio perché possono essere più facilmente colpiti”.
Una logica spietata, ma corretta. Che come fa notare lo stesso Livrea, è stata al centro di un allarme lanciato dal presidente della Federal Reserve per quanto riguarda la sicurezza nel circuito bancario.
“I soggetti più piccoli rischiano di essere impreparati nel far fronte alle minacce proprio per questioni strutturali” spiega Livrea. “Spesso, per esempio, non hanno la consapevolezza del fatto che la gestione della sicurezza non può essere affrontata senza rivolgersi a professionisti e cercano di fare tutto in casa”.
Non solo: ci sono anche altri aspetti in cui le piccole imprese faticano a tenere il passo con le norme di comportamento che garantiscono la sicurezza dei sistemi. Ad esempio nella gestione dell’accesso ai dati tramite dispositivi personali, che a livello enterprise è di solito regolamentata da policy specifiche, ma nelle PMI finisce per essere trascurate e rappresenta una potenziale superficie di attacco.
Feb 15, 2024 0
Feb 05, 2024 0
Gen 29, 2024 0
Nov 24, 2023 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 25, 2024 0
Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mar 19, 2024 0
Il numero di computer di Operation Technology (OT) è in...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...