Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Lug 22, 2022 Redazione news News, RSS, Vulnerabilità 0
L’80% di tutte le organizzazioni finanziarie statunitensi ed europee ha subito almeno una violazione informatica legata a una debolezza nell’autenticazione nell’ultimo anno. Questo è uno dei dati emersi dal report State of Authentication in the Finance Industry 2022 di HYPR.
Le organizzazioni nel settore finanziario continuano a essere bersaglio di attacchi informatici. Quasi tutte le intervistate (94%) hanno subito un qualche tipo di attacco negli ultimi 12 mesi, con il phishing (36%) che rimane il più diffuso.

Degli istituti finanziari che hanno segnalato un attacco, il 90% riconosce di essere stato vittima di una violazione informatica negli ultimi 12 mesi. In altre parole, l’85% di tutte le organizzazioni del settore ha subito una violazione nota.
Inoltre, quasi tre quarti (72%) del gruppo ne ha subita più d’una, con una media di 3,4 violazioni, il che costa loro una media di 2,19 milioni di dollari all’anno.
Analizzando le cause specifiche delle violazioni, il 95% delle organizzazioni che ne sono state vittime ammette che l’uso improprio delle credenziali o le vulnerabilità di autenticazione sono state presumibilmente un fattore.
Ciò si traduce nel fatto che l’80% di tutti gli istituti finanziari ha subito almeno una violazione informatica legata alla debolezza nell’autenticazione. Nello specifico, le riportano il 75% delle banche di grandi dimensioni (oltre 500 dipendenti) e il 90% delle banche più piccole (50-499 dipendenti).
Solo un terzo (37%) delle organizzazioni ha però apportato modifiche ai propri metodi di autenticazione a seguito di una violazione. Secondo il report, quindi, quasi due terzi di esse sono ancora molto esposti a futuri attacchi e violazioni, con tutte le relative ricadute finanziarie e commerciali.
Malgrado i dati, la stragrande maggioranza (84%) degli intervistati ritiene che l’autenticazione a più fattori (MFA) tradizionale garantisca una sicurezza completa. Secondo HYPR, però, questa fiducia è mal riposta.
Ritengono che, sebbene siano migliori di un semplice nome utente e di una password, questi metodi siano in difficoltà in un panorama di minacce informatiche in continua evoluzione e che l’adozione di soluzioni passwordless sia la soluzione per il futuro.
Ago 19, 2025 0
Ago 08, 2025 0
Lug 24, 2025 0
Lug 21, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
