Aggiornamenti recenti Settembre 16th, 2024 2:30 PM
Mag 08, 2024 Marina Londei Approfondimenti, Mercato e Statistiche, Minacce, News, RSS 0
Le aziende italiane continuano a essere uno degli obiettivi preferiti dai cybercriminali: secondo il report Data Gathering di CybergON, nel 2023 si è registrato un aumento del 40% degli attacchi rispetto ai 6.000 tentativi per settimana tracciati nel 2022.
La ricerca ha coinvolto 130 aziende di piccole, medie e grandi dimensioni appartenenti a 9 settori merceologici; a partire da questo gruppo, sono stati tracciati 976 asset comprendenti gli strumenti informatici, sia hardware che software, utili al funzionamento efficace di un’azienda.
Il monitoraggio di CybergON evidenzia una tendenza degli asset crescente direttamente proporzionale alla dimensione dell’organizzazione: le grandi realtà hanno il doppio degli asset delle medie imprese e il quadruplo di quelli delle piccole aziende.
L’andamento del cybercrimine è aumentato gradualmente nel corso dell’anno, con due picchi registrati ad aprile e a settembre corrispondenti alle vacanze pasquali e al ritorno dei lavoratori nelle aziende.
Analizzando i dati sugli IP bloccati, è emerso che Azerbaigian, Russia e Olanda sono stati i Paesi da cui è partita la maggior parte degli attacchi, con numerose connessioni pericolose. Per le grandi aziende sono stati rilevati 6.000 tentativi di attacchi per settimana da parte di Olanda, Russia e Bulgaria, seguiti dai 5.865 dell’Azerbaigian. Nella lista delle nazioni più pericolose si aggiungono anche Hong Kong e Israele.
Riguardo le medie aziende, si parla di 200 tentativi di attacchi per settimana sempre da Olanda, Russia e Bulgaria, mentre per le piccole imprese il numero si riduce a un massimo di 27 tentativi settimanali, soprattutto da parte di Cina, Stati Uniti, Olanda, Emirati Arabi e Svizzera.
Le vulnerabilità sono state determinanti per consentire l’accesso dei cybercriminali ai sistemi, con le piccole aziende che hanno registrato 146 bug a rischio alto, seguite dalle grandi con 109 e dalle medie con 89. La classifica rimane invariata quando si parla di vulnerabilità critiche: per le piccole imprese si parla di 237 bug, 188 nelle grandi aziende e 98 nelle medie imprese.
Riguardo i tempi di remediation dei bug, la media si attesta sui 103 giorni per le vulnerabilità a rischio alto e sui 148 per quelle a rischio critico.
“A fronte di questa analisi possiamo affermare che si sta tracciando un nuovo panorama con le più recenti tecniche di attacco e con Paesi che stanno acquisendo sempre più rilevanza nella geografia del crimine informatico” ha commentato Elisa Ballerio, Marketing Director di CybergON. “Per l’anno in corso stiamo già osservando come stia prendendo piede, tra gli attaccanti, il trend dell’infostealer. Si tratta di malware progettati per rubare dati sensibili da dispositivi compromessi, incluse credenziali di accesso e documenti che operano tramite e-mail infette, download dannosi o sfruttando vulnerabilità del software. Una volta installati, raccolgono informazioni e le inviano a server controllati dai cybercriminali. Gli attacchi DDoS, in aggiunta, continuano a occupare un posto predominante nello scenario del cybercrime diventando più frequenti e sofisticati”.
Set 13, 2024 0
Set 09, 2024 0
Set 02, 2024 0
Ago 29, 2024 0
Set 16, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 12, 2024 0
Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Set 03, 2024 0
Le identità digitali si moltiplicano e con esse anche le...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 12, 2024 0
I ricercatori di ReversingLabs hanno identificato alcune...