Italia al quarto posto a livello globale tra i paesi più colpiti da eventi ransomware e quinta per numero di attacchi hacktivisti (un tipo di attivismo che utilizza metodi digitali, come l'hacking di siti web o l'uso di attacchi DoS, per raggiungere obiettivi politici o sociali), secondo l’ottava edizione del Y-Report di Yarix, il centro di competenza per la cybersecurity di Var Group. Il report ha contato un aumento significativo degli incidenti di sicurezza, con un incremento del 70% rispetto al 2023 e una crescita del 269% degli attacchi di gravità critica, dovuti principalmente a vulnerabilità in componenti chiave come firewall e dispositivi di sicurezza.
“Il report Fbi ha calcolato che nel 2024 i danni degli attacchi informatici sono stati di 9,5 bilioni di dollari; 10 anni fa erano pari a 400 milioni” ha detto Mirko Gatto, head of Yarix. “Basta questo per dare un’idea dell’incredibile aumento delle minacce del cybercrime.
Cybersecurity: nel 2023 triplicate le violazioni in Italia. Deepfake e hacktivismo le nuove minacce
Parallelamente aumentano le richieste di riscatto: oggi partono da 12/15 milioni di dollari [in criptovalute ndr], e vengono chiuse mediamente a 4/5 milioni; fino a pochi anni fa la richiesta di partenza era sugli 800 mila dollari. Sono richieste molto tecniche e circostanziate, che vanno in profondità sulla situazione economica dell’azienda o dell’imprenditore colpito, il che dimostra che ci sono organizzazioni criminali ormai molto professionali in questo campo”.
Gli fa eco Marco Iavernaro, Global Soc manager di Yarix: “Ormai esisteno gli ‘attaccanti-as-a-service’, gruppi strutturati e specializzati in ransomware, a cui i clienti possono rivolgersi”.
“In Italia la criminalità organizzata si sta strutturando per il cybercrime” chiude Gatto.
Il settore più esposto rimane il manifatturiero, che rappresenta il 12,5% degli attacchi, seguito dall’IT con l’11,8%. Infrastrutture obsolete e limitata governance in ambienti produttivi le cause principali della particolare vulnerabilità del manifatturiero, mentre l’IT è bersaglio per la natura sensibile dei dati trattati e l’ampia esposizione dei servizi digitali.
Hacker del DNA: così il cyberbioterrorismo mette a rischio privacy individuale e sicurezza nazionale
Nel 2024 si è registrato un aumento degli attacchi ransomware, con 4.721 eventi a livello mondiale (+5,5%), di cui oltre la metà (54%) ha colpito le piccole e medie imprese. In Italia, Lombardia (30,9%), Emilia Romagna e Veneto sono state le regioni maggiormente bersagliate, soprattutto nei I settori manifatturiero (32,5%), consulenza (9%), IT (7,5%), trasporti (7,5%) e costruzioni (6,5%).
Nel campo dell’hacktivismo, il contesto geopolitico ha influito sull’aumento degli attacchi: gruppi filo-russi hanno preso di mira l’Italia in relazione al sostegno italiano al governo di Kiev nel conflitto Russia-Ucraina, mentre collettivi dell’area Asia-Pacifico hanno condotto attacchi in opposizione al supporto italiano a Israele nel conflitto con Hamas e negli attacchi a Gaza.
Tra le nuove tendenze emerse nel 2024, l’uso dell’intelligenza artificiale (IA) ha avuto un ruolo cruciale sia negli attacchi sia nella difesa. I cybercriminali hanno impiegato l’IA generativa per sviluppare script malevoli, accelerando la creazione di malware e permettendo anche ai meno esperti di lanciare attacchi sofisticati. Sul lato difesa, l’implementazione da parte di Yarix della piattaforma Egyda, che integra automazione, machine learning e IA nel Security Operation Center, ha consentito di ridurre del 50% il tempo medio di risposta agli eventi di sicurezza.
Per chiudere, Gatto da un altro numero che chiarisce l’esplosione del settore: Yarix nel 2024 ha trovato 900 milioni ci credenziali trafugate. Questa è come sempre la porta d’accesso principale per i criminali”.
La top 10 delle “bad practice” del 2024 vede sul podio al primo posto la gestione non conforme di informazioni confidenziali, in particolare per una cattiva gestione della casella email, che viene troppo spesso usata come archivio di documenti critici e password. Medaglia d’argento le carenza a livello di sviluppo applicativo da parte dei fornitori, usati come cavallo di Troia dagli attaccanti. Al terzo posto quello che in gergo si chiama “Security through obscurity” che è poi l’uso di nascondere i file importanti all’interno di sottocartelle più o meno camuffate all’interno del computer con nomi di fantasia.