Aggiornamenti recenti Luglio 3rd, 2025 10:20 AM
Feb 23, 2023 Dario Orlandi Approfondimenti, In evidenza, Mercato, RSS, Scenario 0
Swascan ha pubblicato il nuovo report dedicato all’analisi del fenomeno ransomware, che ha approfondito le rilevazioni relative all’ultimo periodo dello scorso anno, completando l’analisi relativa al 2022.
Il rapporto ha rivelato che nel quarto trimestre del 2022 sono stati attaccati 753 obiettivi in 77 Paesi, con un aumento del 38% rispetto al primo trimestre dello stesso anno.
41 gruppi di ransomware hanno causato data leak durante il periodo di ottobre e dicembre, con una crescita del 13% rispetto al trimestre precedente e del 17% rispetto all’inizio dell’anno. Nel complesso, ci sono state 2.704 vittime di attacchi ransomware nell’intero anno, con il gruppo LockBit responsabile di 817 attacchi.
Il rapporto si è concentrato in particolare sulle aziende che hanno scelto di non pagare il riscatto e hanno subito il leak dei propri dati. Sono stati analizzati i profili delle vittime dei 15 gruppi ransomware più attivi nel quarto trimestre del 2022.
Il dato più preoccupante per il nostro Paese è l’aumento degli attacchi verso le piccole e medie imprese, che si sono rivelate più vulnerabili rispetto alle grandi organizzazioni. L’80% degli attacchi ha colpito aziende con un fatturato inferiore a 250 milioni di euro e il 51% delle vittime aveva meno di 100 dipendenti.
L’analisi è stata realizzata a campione, selezionando 10 aziende vittime per ciascuna delle 10 gang ransomware più prolifiche del periodo.
Pierguido Iezzi, CEO di Swascan, ha commentato: “L’attenzione delle gang ransomware nei confronti della PMI italiana va ricondotta alla maggiore facilità nel colpire questo settore, caratterizzato da investimenti proporzionalmente minori nella cybersicurezza, da competenze meno disponibili e da una differente sensibilità del personale riguardo le minacce della rete”.
“Queste aziende cedono più facilmente al ricatto, poiché i sistemi di backup spesso non sono configurati in sicurezza e di conseguenza vengono anch’essi crittografati: il pagamento del ricatto diventa allora l’unica via per poter riprendere l’operatività del business. Le PMI, oltre a essere un obiettivo più facile, garantiscono quindi una maggiore probabilità di guadagno”, ha proseguito Iezzi.
Nonostante l’aumento globale degli attacchi cibernetici del 38% rispetto all’anno precedente, nel 2022 si è verificato un calo del 23,7% degli attacchi ransomware con data breach.
Ciò suggerisce che molte piccole e medie imprese (PMI) abbiano pagato il riscatto per non divulgare il data breach, rendendo difficile la valutazione della reale portata degli attacchi.
Le PMI italiane sono diventate il bersaglio preferito dei gruppi criminali, ma la pubblicazione dei loro dati può causare danni competitivi a lungo termine. Pertanto, è necessario fornire aiuti alle PMI per migliorare la loro cybersicurezza e impedire il pagamento dei riscatti per disincentivare l’operato dei cybercriminali.
Nel frattempo, i gruppi ransomware si sono frammentati e moltiplicati grazie alla disponibilità di codici malware, know-how, e strumenti di hacking in vendita o in affitto nel dark web, che semplificano moltissimo la vita agli aspiranti criminali.
Lug 01, 2025 0
Giu 16, 2025 0
Mag 30, 2025 0
Mag 30, 2025 0
Lug 03, 2025 0
Lug 02, 2025 0
Giu 30, 2025 0
Giu 27, 2025 0
Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Lug 02, 2025 0
Secondo quanto riportato da un articolo di Bloomberg, un...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...Giu 27, 2025 0
Durante un processo di analisi di vulnerabilità zero-day,...