Aggiornamenti recenti Giugno 1st, 2023 9:30 AM
Lug 22, 2022 Redazione news News, RSS, Vulnerabilità 0
L’80% di tutte le organizzazioni finanziarie statunitensi ed europee ha subito almeno una violazione informatica legata a una debolezza nell’autenticazione nell’ultimo anno. Questo è uno dei dati emersi dal report State of Authentication in the Finance Industry 2022 di HYPR.
Le organizzazioni nel settore finanziario continuano a essere bersaglio di attacchi informatici. Quasi tutte le intervistate (94%) hanno subito un qualche tipo di attacco negli ultimi 12 mesi, con il phishing (36%) che rimane il più diffuso.
Degli istituti finanziari che hanno segnalato un attacco, il 90% riconosce di essere stato vittima di una violazione informatica negli ultimi 12 mesi. In altre parole, l’85% di tutte le organizzazioni del settore ha subito una violazione nota.
Inoltre, quasi tre quarti (72%) del gruppo ne ha subita più d’una, con una media di 3,4 violazioni, il che costa loro una media di 2,19 milioni di dollari all’anno.
Analizzando le cause specifiche delle violazioni, il 95% delle organizzazioni che ne sono state vittime ammette che l’uso improprio delle credenziali o le vulnerabilità di autenticazione sono state presumibilmente un fattore.
Ciò si traduce nel fatto che l’80% di tutti gli istituti finanziari ha subito almeno una violazione informatica legata alla debolezza nell’autenticazione. Nello specifico, le riportano il 75% delle banche di grandi dimensioni (oltre 500 dipendenti) e il 90% delle banche più piccole (50-499 dipendenti).
Solo un terzo (37%) delle organizzazioni ha però apportato modifiche ai propri metodi di autenticazione a seguito di una violazione. Secondo il report, quindi, quasi due terzi di esse sono ancora molto esposti a futuri attacchi e violazioni, con tutte le relative ricadute finanziarie e commerciali.
Malgrado i dati, la stragrande maggioranza (84%) degli intervistati ritiene che l’autenticazione a più fattori (MFA) tradizionale garantisca una sicurezza completa. Secondo HYPR, però, questa fiducia è mal riposta.
Ritengono che, sebbene siano migliori di un semplice nome utente e di una password, questi metodi siano in difficoltà in un panorama di minacce informatiche in continua evoluzione e che l’adozione di soluzioni passwordless sia la soluzione per il futuro.
Mag 17, 2023 0
Mag 15, 2023 0
Mag 03, 2023 0
Mar 17, 2023 0
Giu 01, 2023 0
Mag 31, 2023 0
Mag 31, 2023 0
Mag 30, 2023 0
Giu 01, 2023 0
Kaspersky ha pubblicato il suo Incident Response report,...Mag 31, 2023 0
A margine del Security Day, il principale evento dedicato...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Veeam ha pubblicato i risultato del 2023 Ransomware Trends...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 29, 2023 0
La carenza di esperti di sicurezza ha portato le imprese...Mag 26, 2023 0
Il ricercatore di sicurezza vdohney ha individuato e...Mag 25, 2023 0
La patch di Microsoft che avrebbe dovuto risolvere la...