Aggiornamenti recenti Febbraio 5th, 2025 12:07 PM
Mag 08, 2024 Marina Londei Approfondimenti, Mercato e Statistiche, Minacce, News, RSS 0
Le aziende italiane continuano a essere uno degli obiettivi preferiti dai cybercriminali: secondo il report Data Gathering di CybergON, nel 2023 si è registrato un aumento del 40% degli attacchi rispetto ai 6.000 tentativi per settimana tracciati nel 2022.
La ricerca ha coinvolto 130 aziende di piccole, medie e grandi dimensioni appartenenti a 9 settori merceologici; a partire da questo gruppo, sono stati tracciati 976 asset comprendenti gli strumenti informatici, sia hardware che software, utili al funzionamento efficace di un’azienda.
Il monitoraggio di CybergON evidenzia una tendenza degli asset crescente direttamente proporzionale alla dimensione dell’organizzazione: le grandi realtà hanno il doppio degli asset delle medie imprese e il quadruplo di quelli delle piccole aziende.
L’andamento del cybercrimine è aumentato gradualmente nel corso dell’anno, con due picchi registrati ad aprile e a settembre corrispondenti alle vacanze pasquali e al ritorno dei lavoratori nelle aziende.
Pixabay
Analizzando i dati sugli IP bloccati, è emerso che Azerbaigian, Russia e Olanda sono stati i Paesi da cui è partita la maggior parte degli attacchi, con numerose connessioni pericolose. Per le grandi aziende sono stati rilevati 6.000 tentativi di attacchi per settimana da parte di Olanda, Russia e Bulgaria, seguiti dai 5.865 dell’Azerbaigian. Nella lista delle nazioni più pericolose si aggiungono anche Hong Kong e Israele.
Riguardo le medie aziende, si parla di 200 tentativi di attacchi per settimana sempre da Olanda, Russia e Bulgaria, mentre per le piccole imprese il numero si riduce a un massimo di 27 tentativi settimanali, soprattutto da parte di Cina, Stati Uniti, Olanda, Emirati Arabi e Svizzera.
Le vulnerabilità sono state determinanti per consentire l’accesso dei cybercriminali ai sistemi, con le piccole aziende che hanno registrato 146 bug a rischio alto, seguite dalle grandi con 109 e dalle medie con 89. La classifica rimane invariata quando si parla di vulnerabilità critiche: per le piccole imprese si parla di 237 bug, 188 nelle grandi aziende e 98 nelle medie imprese.
Riguardo i tempi di remediation dei bug, la media si attesta sui 103 giorni per le vulnerabilità a rischio alto e sui 148 per quelle a rischio critico.
“A fronte di questa analisi possiamo affermare che si sta tracciando un nuovo panorama con le più recenti tecniche di attacco e con Paesi che stanno acquisendo sempre più rilevanza nella geografia del crimine informatico” ha commentato Elisa Ballerio, Marketing Director di CybergON. “Per l’anno in corso stiamo già osservando come stia prendendo piede, tra gli attaccanti, il trend dell’infostealer. Si tratta di malware progettati per rubare dati sensibili da dispositivi compromessi, incluse credenziali di accesso e documenti che operano tramite e-mail infette, download dannosi o sfruttando vulnerabilità del software. Una volta installati, raccolgono informazioni e le inviano a server controllati dai cybercriminali. Gli attacchi DDoS, in aggiunta, continuano a occupare un posto predominante nello scenario del cybercrime diventando più frequenti e sofisticati”.
Feb 05, 2025 0
Gen 31, 2025 0
Gen 27, 2025 0
Gen 24, 2025 0
Feb 04, 2025 0
Feb 03, 2025 0
Feb 03, 2025 0
Gen 31, 2025 0
Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 05, 2025 0
Il team di Threat Hunting della Zero Day Initiative di...Feb 04, 2025 0
Sophos ha completato l’acquisizione di Secureworks,...Feb 03, 2025 0
Meta ha annunciato di aver smantellato una campagna di...Feb 03, 2025 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Gen 31, 2025 0
La rapida ascesa della startup cinese di intelligenza...