Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Dic 10, 2021 Marco Schiaffino In evidenza, News, RSS, Scenario, Tecnologia 0
Un quadro generale che è cambiato radicalmente in una manciata di anni e che sta obbligando le aziende a fare fronte ad attacchi sempre più sofisticati, obbligando anche gli esperti di sicurezza informatica a cambiare le loro strategie.
A rendere sempre più complesso il compito degli addetti alla cyber security, manco a dirlo, l’ondata di attacchi (prevalentemente ransomware) diretti alle aziende.
“Le imprese stanno fronteggiando attacchi in cui vengono richiesti mediamente 2 milioni di dollari di riscatto per lo sblocco dei sistemi compromessi” spiega Kevin Isaac, SVP EMEA Sales di Sophos. “Un fenomeno che ha colpito il 37% delle aziende, con un incremento legato anche al periodo di emergenza pandemica e alle possibilità per i pirati informatici di sfruttare le debolezze legate al remote working”.
Il problema, secondo l’esperto di Sophos, però, non è solo legato a un fattore quantitativo. Gli attacchi portati dai pirati informatici hanno fatto anche un salto di qualità.
“Il 28% delle aziende dicono che gli attacchi sono troppo complessi per il loro settore IT” sottolinea Isaac. “Il processo di trasformazione digitale ha reso tutte le imprese estremamente vulnerabili agli attacchi informatici e le tecniche dei cyber criminali si sono evolute fino a sfruttare qualsiasi tipo di vulnerabilità con un’efficacia mai vista prima”.
Secondo Isaac, però, la strategia delle società di sicurezza non viene stravolta. L’obiettivo finale dei pirati informatici, infatti, è quello di compromettere un computer. “Il nostro obiettivo deve rimanere quello di proteggere gli endpoint” spiega l’esperto di Sophos. “Quelli che cambiano sono i sistemi che dobbiamo utilizzare. Abbiamo cominciato anni fa a raccogliere informazioni e log inserendole in un Data Lake tramite Sophos Central, questi dati sono uno strumento prezioso per capire che cosa succede”.
Gli strumenti per mettere a valore questi dati sono Machine Learning, Intelligenza Artificiale e, sottolinea Isaac, le competenze degli specialisti di sicurezza che le usano per analizzare gli attacchi.
Un elemento strategico, cui contribuisce l’accesso a questa massa di informazioni, è ridurre al minimo il tempo che intercorre tra il rilevamento di un attacco e l’investigazione. “Grazie alle nostre infrastrutture e tecnologie possiamo rilevare in meno di un minuto gli attacchi, approfondirne l’analisi in una media di 25 minuti e rispondere il 20 minuti”.
Obiettivi centrati attraverso una logica di erogazione di servizio chiamata Managed Threat Response, che fornisce assistenza alle aziende andando oltre la semplice fornitura di strumenti.
Ed è proprio questa, spiega Kevin Isaac, la direzione in cui si stanno muovendo società di sicurezza come Sophos: passare dalla produzione vendita di soluzioni, all’erogazione di servizi. Con un vantaggio: l’uso di strumenti e tecnologie sviluppate “in casa” migliora nettamente le prestazioni a livello di response.
Un’evoluzione che ha anche un impatto sul livello di sicurezza di tutte quelle realtà, come le piccole e medie imprese italiane, che hanno difficoltà a dotarsi di quelle infrastrutture di sicurezza che permettono un reale approccio proattivo ai cyber attacchi.
“I nostri strumenti e servizi sono pensati per essere implementati su aziende di qualsiasi dimensione” conclude Isaac. “Una modalità che offre anche alle piccole imprese di avere lo stesso livello di sicurezza di quelle enterprise”.
Giu 04, 2025 0
Mag 30, 2025 0
Feb 04, 2025 0
Dic 22, 2024 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...