Aggiornamenti recenti Settembre 17th, 2025 4:45 PM
Lug 22, 2022 Redazione news News, RSS, Vulnerabilità 0
L’80% di tutte le organizzazioni finanziarie statunitensi ed europee ha subito almeno una violazione informatica legata a una debolezza nell’autenticazione nell’ultimo anno. Questo è uno dei dati emersi dal report State of Authentication in the Finance Industry 2022 di HYPR.
Le organizzazioni nel settore finanziario continuano a essere bersaglio di attacchi informatici. Quasi tutte le intervistate (94%) hanno subito un qualche tipo di attacco negli ultimi 12 mesi, con il phishing (36%) che rimane il più diffuso.
Degli istituti finanziari che hanno segnalato un attacco, il 90% riconosce di essere stato vittima di una violazione informatica negli ultimi 12 mesi. In altre parole, l’85% di tutte le organizzazioni del settore ha subito una violazione nota.
Inoltre, quasi tre quarti (72%) del gruppo ne ha subita più d’una, con una media di 3,4 violazioni, il che costa loro una media di 2,19 milioni di dollari all’anno.
Analizzando le cause specifiche delle violazioni, il 95% delle organizzazioni che ne sono state vittime ammette che l’uso improprio delle credenziali o le vulnerabilità di autenticazione sono state presumibilmente un fattore.
Ciò si traduce nel fatto che l’80% di tutti gli istituti finanziari ha subito almeno una violazione informatica legata alla debolezza nell’autenticazione. Nello specifico, le riportano il 75% delle banche di grandi dimensioni (oltre 500 dipendenti) e il 90% delle banche più piccole (50-499 dipendenti).
Solo un terzo (37%) delle organizzazioni ha però apportato modifiche ai propri metodi di autenticazione a seguito di una violazione. Secondo il report, quindi, quasi due terzi di esse sono ancora molto esposti a futuri attacchi e violazioni, con tutte le relative ricadute finanziarie e commerciali.
Malgrado i dati, la stragrande maggioranza (84%) degli intervistati ritiene che l’autenticazione a più fattori (MFA) tradizionale garantisca una sicurezza completa. Secondo HYPR, però, questa fiducia è mal riposta.
Ritengono che, sebbene siano migliori di un semplice nome utente e di una password, questi metodi siano in difficoltà in un panorama di minacce informatiche in continua evoluzione e che l’adozione di soluzioni passwordless sia la soluzione per il futuro.
Ago 19, 2025 0
Ago 08, 2025 0
Lug 24, 2025 0
Lug 21, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...