Negli ultimi anni, l’evoluzione degli attacchi informatici ha assunto proporzioni allarmanti, trasformando il panorama della sicurezza digitale. Con l’aumento della digitalizzazione e della connettività, le minacce informatiche sono diventate sempre più sofisticate e mirate.
Nel terzo trimestre del 2023 il 35% dell’attività di Cisco Talos, la più grande organizzazione privata al mondo dedicata all’intelligence per la cybersecurity, si è concentrato nell’identificare e contrastare gli attacchi informatici alle applicazioni web, in aumento di oltre il 10% rispetto al trimestre precedente.
Nella maggior parte degli eventi a cui Talos IR ha risposto questo trimestre, i criminali informatici hanno ottenuto l’accesso iniziale sfruttando applicazioni destinate al pubblico. Si tratta di un cambiamento significativo rispetto ai trimestri precedenti, quando l’uso di account validi era una delle tecniche più comuni. Questo aumento è probabilmente legato al crescente numero di attacchi che hanno sfruttato applicazioni con patch obsolete o addirittura mancanti.
Evoluzione degli attacchi informatici
1. Dai Virus ai Ransomware
Inizialmente, gli attacchi informatici erano principalmente basati su virus e malware che miravano a danneggiare i sistemi. Con il passare del tempo, i criminali informatici hanno iniziato a utilizzare tecniche più avanzate, come i ransomware. Questi attacchi bloccano l’accesso ai dati e richiedono un riscatto per il ripristino, causando danni economici significativi alle aziende.
2. Phishing e Ingegneria Sociale
Il phishing è un’altra tecnica che ha visto un notevole sviluppo. Gli attaccanti utilizzano email e messaggi ingannevoli per indurre le vittime a rivelare informazioni sensibili. L’ingegneria sociale, che sfrutta la psicologia umana per manipolare le persone, è diventata una strategia comune per ottenere accesso non autorizzato ai sistemi.
3. Attacchi Mirati e APT
Le minacce persistenti avanzate (APT) rappresentano un’evoluzione significativa nel campo degli attacchi informatici. Questi attacchi sono altamente mirati e spesso orchestrati da gruppi di hacker professionisti. Le APT possono rimanere nascoste per lunghi periodi, raccogliendo informazioni sensibili e causando danni ingenti prima di essere scoperte.
4. Attacchi alla Supply Chain
Negli ultimi anni, gli attacchi alla supply chain sono diventati sempre più comuni. Questi attacchi mirano a compromettere i fornitori di servizi o software per infiltrarsi nelle reti delle aziende.
Settori più a Rischio
*Sanità
Il settore sanitario è uno dei più vulnerabili agli attacchi informatici. La digitalizzazione dei dati dei pazienti e l’uso di dispositivi medici connessi aumentano il rischio di violazioni della sicurezza. Gli attacchi ransomware, in particolare, possono compromettere l’accesso a informazioni vitali, mettendo a rischio la vita dei pazienti.
*Finanza
Le istituzioni finanziarie sono costantemente nel mirino degli hacker. Con enormi quantità di dati sensibili e transazioni monetarie, il settore finanziario è un obiettivo attraente. Gli attacchi di phishing e le frodi online sono particolarmente diffusi in questo settore
*Energia e Utilities
Il settore energetico è sempre più connesso e, di conseguenza, vulnerabile agli attacchi informatici. Gli attacchi a infrastrutture critiche possono avere conseguenze devastanti, come blackout e interruzioni dei servizi. La sicurezza informatica in questo settore è fondamentale per garantire la stabilità e la sicurezza delle forniture energetiche.
*Istruzione
In cima alla lista dei settori più colpiti c’è l’Istruzione, con quasi il 30% degli attacchi. Le istituzioni educative, infatti, spesso con budget limitati per la sicurezza informatica, sono diventate bersagli facili per gli hacker.
Come proteggersi
*Autenticazione a più fattori
E’ fondamentale assicurarsi che l’MFA venga applicata a tutti i servizi critici, inclusi quelli di accesso remoto e di gestione delle identità e degli accessi (IAM). Inoltre, per proteggersi dal social engineering, Cisco Talos raccomanda una formazione periodica sulla consapevolezza della sicurezza informatica.
*Aggiornare regolarmente i software utilizzati
Cisco Talos consiglia alle aziende e agli utenti di verificare e adottare sempre gli aggiornamenti più recenti. I criminali informatici sono costantemente alla ricerca di patch mancanti: mantenere il software aggiornato è uno dei metodi più efficaci per prevenire compromissioni.
*Le soluzioni EDR
E’ necessario assicurarsi che le soluzioni EDR (Endpoint Detection and Response) siano implementate e configurate correttamente. Le soluzioni EDR mal configurate o assenti sono state coinvolte in oltre il 25% degli incidenti registrati in questo trimestre. Se un’organizzazione non dispone delle risorse per adottare direttamente queste soluzioni, può considerare i fornitori di servizi Managed XDR, che offrono un monitoraggio attivo 24 ore su 24, 7 giorni su 7.
In un panorama digitale in continua evoluzione, è fondamentale che aziende e individui rimangano vigili e proattivi nella protezione delle proprie informazioni, investendo in soluzioni di sicurezza avanzate e formando il personale per affrontare le minacce informatiche sempre più sofisticate. Solo così potremo affrontare con successo le sfide del futuro e garantire un ambiente digitale più sicuro per tutti.
Contattaci per una consulenza gratuita http://www.alet.com/contatti
Scarica l’ebook “Lavorare in smart working: modelli e tecnologie”
Compara le migliori soluzioni per lo smart working, impara come strutturare il lavoro e i team e migliorare la produttività della tua azienda nella sua prossima trasformazione digitale

