
Redazione RHC : 23 Luglio 2022 08:00
Secondo uno studio recente, il 73,48% delle organizzazioni ritiene che la maggior parte del proprio budget per la sicurezza informatica venga sprecata a causa della mancata mitigazione delle minacce nonostante l’abbondanza di strumenti di sicurezza a loro disposizione.
Un sondaggio condotto da Gurucul tra 180 partecipanti a RSA 2022 riguardava la loro opinione sull’efficacia delle operazioni di sicurezza nelle loro organizzazioni.
Solo il 25% delle organizzazioni ritiene che la minaccia principale provenga dall’interno dell’azienda.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)? Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente. Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
E questo nonostante la crescita delle minacce interne del 47% negli ultimi due anni. Secondo il 70%, i maggiori problemi di sicurezza informatica provengono da minacce esterne come il ransomware.
Lo studio ha anche mostrato:
“Data la sofisticatezza e i metodi di attacco utilizzati dagli aggressori in questi giorni, anche la capacità di rilevare le minacce in poche ore non è abbastanza veloce, poiché gli aggressori hanno abbastanza tempo per prendere piede nella rete di un’organizzazione”
ha commentato Saryu Nayyar, CEO di Gurucul.
“Sebbene queste statistiche siano allarmanti, non sono sorprendenti. Ciò che è preoccupante è il numero di intervistati che non credono che le minacce interne possano rappresentare una minaccia per le imprese. Soprattutto in un ambiente in cui i gruppi di criminali informatici mirano a reclutare persone per aiutarli a guadagnare accesso alle reti. Il fatto è che il 98% delle aziende è vulnerabile alle minacce interne e non viene compiuto alcuno sforzo sufficiente per prevenirle o proteggerle”.
Secondo il sondaggio, il 33,15% ha speso centinaia di migliaia di dollari per le minacce e il 15,47% ha speso milioni di dollari, a dimostrazione della misura in cui le organizzazioni sono disposte a spendere per proteggersi dagli intrusi. Inoltre, i risultati dello studio indica la potenziale inefficienza della maggior parte delle soluzioni scelte; secondo il 41,99%, circa il 50-100% del budget dell’azienda viene sprecato.
“Sebbene le organizzazioni lo riconoscano, il 28,7% riconosce che la velocità è la chiave per mitigare le minacce. Più velocemente un’organizzazione può identificare e affrontare minacce nuove, emergenti e sconosciute, migliore sarà la sua protezione. La velocità va di pari passo con l’automazione, che consentirà alle organizzazioni di fornire una risposta agli incidenti 24 ore su 24, 7 giorni su 7, anche durante i periodi di ferie o carenza di personale, promuovendo una cultura della sicurezza informatica più solida”
conclude Nayyar.
Redazione
Un servizio di botnet chiamato Aisuru, offre un esercito di dispositivi IoT e router compromessi, per sferrare attacchi DDoS ad alto traffico. In soli tre mesi, la massiccia botnet Aisuru ha lanciato ...

Un’indagine congiunta di BCA LTD, NorthScan e ANY.RUN ha svelato uno degli schemi di hacking più segreti della Corea del Nord. Con il pretesto di un reclutamento di routine, il team ha monitorato c...

L’adozione su larga scala dell’intelligenza artificiale nelle imprese sta modificando in profondità i processi operativi e, allo stesso tempo, introduce nuovi punti critici per la sicurezza. Le a...

L’azienda francese Mistral AI ha presentato la sua linea di modelli Mistral 3, rendendoli completamente open source con licenza Apache 2.0. La serie include diversi modelli compatti e densi con 3, 8...

Nel panorama dei forum underground esistono attori che operano in modo episodico, alla ricerca di un singolo colpo mediatico, e altri che costruiscono nel tempo una pipeline quasi industriale di comp...