Il drammatico aumento degli attacchi informatici a livello globale, in particolare degli incidenti da ransomware, segnala l'urgente necessità di solide strutture di sicurezza informatica.
Gli attacchi informatici sono in aumento in tutto il mondo, con un incremento del 30% su base settimanale nei confronti delle reti aziendali nel secondo trimestre 2024 rispetto allo stesso periodo dell’anno precedente, e con un aumento del 25% rispetto al primo trimestre 2024. Lo dicono rilevazioni di Check Point Software . Con una media di 1.636 attacchi settimanali per organizzazione, l'incessante serie di attacchi sottolinea la crescente sofisticazione e persistenza degli attori delle minacce. Differenti minacce si stanno, inoltre, verificando contemporaneamente.
Il settore dell'istruzione e della ricerca è sempre stato un obiettivo primario per i criminali informatici a causa della ricchezza di informazioni sensibili e delle misure di sicurezza informatica spesso inadeguate, rese ancora più complesse da gruppi multipli di utenti online all'interno e all'esterno della rete, che ampliano la superficie di attacco. Il settore dell'istruzione/ricerca è stato, infatti, il settore più attaccato a livello globale, con un aumento del 53% nel secondo trimestre del 2024 rispetto al secondo trimestre del 2023, con una media di 3.341 attacchi per organizzazione ogni settimana.
Il settore governativo/militare è stato il secondo settore più attaccato con 2.084 attacchi a settimana, a testimonianza dell'alta posta in gioco nello spionaggio e nell'interruzione delle attività informatiche a livello statale.
Se si considerano gli attacchi informatici subiti dal settore della salute nel secondo trimestre si è registrata una media di 1.999 attacchi settimanali per organizzazione, con un aumento del 15% rispetto all'anno precedente. Gli hacker prendono di mira gli ospedali perché li considerano a corto di risorse per la sicurezza informatica e gli ospedali più piccoli sono particolarmente vulnerabili, poiché non dispongono di fondi e personale sufficienti per gestire un attacco informatico sofisticato.
Creativi non cretini
Al terzo posto tra tutti i settori per il maggior numero di attacchi informatici a livello globale, l'assistenza sanitaria è così redditizia per gli hacker in quanto mirano a recuperare informazioni sull'assicurazione sanitaria, numeri di cartelle cliniche e, talvolta, anche numeri di previdenza sociale.
Inoltre, il settore dei fornitori di hardware ha registrato il maggior incremento di attacchi, con un aumento drammatico del 183%. Questa impennata sottolinea l'espansione del raggio d'azione dei criminali informatici, che cercano di sfruttare le vulnerabilità in vari settori.
Settore industriale al vertice
In termini di impatto industriale, il settore manifatturiero è stato il più colpito, rappresentando il 29% delle vittime di attacchi ransomware estorti pubblicamente a livello globale, con un significativo aumento del 56% rispetto all'anno precedente. Segue il settore sanitario, che rappresenta l'11% degli attacchi e registra un aumento del 27%. Il settore Retail/Wholesale ha registrato il 9% degli attacchi, con un notevole calo del 34% rispetto all'anno precedente. In particolare, i settori delle comunicazioni e dei servizi di pubblica utilità hanno registrato un aumento vertiginoso degli incidenti ransomware, con incrementi rispettivamente del 177% e del 186%.
Come mitigare il rischio
Le organizzazioni devono adottare misure proattive per salvaguardare i propri dati e sistemi. Di seguito alcune strategie ispirate alle best practice di Check Point Software:
- Migliorare la posizione di sicurezza: aggiornare e applicare regolarmente le patch ai sistemi per eliminare le vulnerabilità. Le misure di sicurezza a più livelli, compresi i firewall e la protezione degli endpoint, sono essenziali.
- Formazione e sensibilizzazione dei dipendenti: sessioni di formazione regolari possono istruire i dipendenti sulle ultime minacce informatiche e sulle tattiche di phishing, promuovendo una cultura di vigilanza.
- Prevenzione avanzata delle minacce: utilizzare tecnologie come sandboxing e strumenti anti-ransomware per rilevare e bloccare attacchi sofisticati.
- Adottare un'architettura a fiducia zero (zero-trust): implementare una rigorosa verifica dell'identità di ogni persona e dispositivo che tenti di accedere alle risorse di rete.
- Backup regolari e pianificazione della risposta agli incidenti: assicurare backup regolari dei dati critici e sviluppare piani di risposta agli incidenti completi per affrontare e mitigare rapidamente l'impatto degli attacchi.
- Segmentazione della rete: isolare i sistemi critici per limitare la diffusione degli attacchi e proteggere le informazioni sensibili.
- Gestione delle vulnerabilità: effettuare regolarmente valutazioni delle vulnerabilità e test di penetrazione, dando priorità agli sforzi di rimedio in base all'impatto potenziale.