Redazione RHC : 9 Novembre 2021 11:32
La cybersecurity è una “emergenza globale” che ha “profondi impatti su ogni aspetto della società e della geopolitica” dove si stima un danno economico “pari a oltre il 6% del Pil mondiale”.
È questo il grido d’allarme contenuto nel Rapporto Clusit relativo al primo semestre 2021, riferendosi alla situazione mondiale.
Prompt Engineering & Sicurezza: diventa l’esperto che guida l’AIVuoi dominare l’AI generativa e usarla in modo sicuro e professionale? Con il Corso Prompt Engineering: dalle basi alla cybersecurity, guidato da Luca Vinciguerra, data scientist ed esperto di sicurezza informatica, impari a creare prompt efficaci, ottimizzare i modelli linguistici e difenderti dai rischi legati all’intelligenza artificiale. Un percorso pratico e subito spendibile per distinguerti nel mondo del lavoro. Non restare indietro: investi oggi nelle tue competenze e porta il tuo profilo professionale a un nuovo livello. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected] ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ci sono stati il 24% di attacchi più gravi, quelli con effetti “molto critici o devastanti” sono passati dal 49% al 74%. Per l’Italia
“ci auguriamo che il PNRR sia un’occasione per recuperare e colmare le sue lacune anche in ambito cyber”
afferma Andrea Zapparoli Manzoni, coautore del Rapporto.
Il Rapporto Clusit, l’Associazione Italiana per la Sicurezza Informatica, include anche l’analisi degli attacchi in Italia, effettuata da Fastweb: ha registrato 36 milioni di eventi dannosi nel semestre considerato, con un incremento del 180% rispetto allo stesso periodo del 2020 A livello mondiale, secondo i ricercatori, nella prima metà del 2021 gli attacchi gravi effettuati con finalità di Cybercrime, ovvero per estorcere denaro, sono aumentati del 21% (rappresentano l’88% del totale).
Diminuiscono invece quelle classificate come attività di Cyber Spionaggio (-36,7%), dopo il picco straordinario del 2020 dovuto principalmente allo spionaggio legato allo sviluppo di vaccini e cure per il Covid-19. Tra le tecniche di attacco, il ‘malware’ mostra i numeri più alti: rappresenta il 43% del totale, in crescita del 10,5%.
Seguono le tecniche “sconosciute”, in crescita del 13,9% rispetto al secondo semestre 2020; Gli attacchi gravi condotti con “tecniche multiple” sono aumentati dell’11,6%. In termini percentuali, la categoria più colpita è “Governo” che rappresenta il 16% del totale; La sanità è ancora al secondo posto con il 13% degli attacchi totali, e al terzo posto “Obiettivi multipli”, che in questo semestre rappresenta il 12% delle vittime.
Quest’ultimo ha registrato un calo perché, spiega Clusit,
“siamo di fronte a un cambio di strategia da parte degli attaccanti”
che favoriscono
“attacchi gravi mirati a singoli bersagli”
con tecniche di tipo ransomware aggravate dalla ‘doppia estorsione’, cioè minacce per diffondere i dati rubati alle vittime se non pagano il riscatto. Per quanto riguarda la distribuzione geografica degli attacchi, nella prima metà del 2021 quelli verso realtà con sede in Europa sono aumentati del 10%, mentre restano invariate le percentuali delle vittime nelle aree americane e asiatiche.
Per quanto riguarda la distribuzione geografica delle vittime: nel 1° semestre 2021 rimangono sostanzialmente invariate le vittime di area americana (dal 45% al 46%), gli attacchi verso realtà basate in Europa aumentano sensibilmente (dal 15% al 25%) mentre rimangono percentualmente quasi invariati quelli rilevati contro organizzazioni asiatiche.
Rispetto al secondo semestre 2020, in termini assoluti nel 1° semestre 2021 la crescita maggiore nel numero di attacchi gravi si osserva verso le categorie “Transportation / Storage” (+108,7%), “Professional, Scientific, Technical” (+85,2%) e “News & Multimedia” (+65,2%), seguite da “Wholesale / Retail” (+61,3%) e “Manufacturing” (+46,9%). Aumentano anche gli attacchi verso le categorie “Energy / Utilities” (+46,2%), “Government” (+39,2%), “Arts / Entertainment” (+36,8%) ed “Healthcare” (+18,8%).
Per quanto riguarda la severity: nel 2020 gli attacchi con impatto “Critico” rappresentavano il 13% del totale, quelli di livello “Alto” il 36%, quelli di livello “Medio” il 32% ed infine quelli di livello “Basso” il 19%. Complessivamente, gli attacchi gravi con effetti molto importanti (High) o devastanti (Critical) nel 2020 erano il 49% del campione. Nel primo semestre 2021 la situazione è molto diversa, e francamente impressionante: gli attacchi gravi con effetti molto importanti (High) sono il 49%, quelli devastanti (Critical) rappresentano il 25%, quelli di impatto significativo (Medium) il 22%, e quelli con impatto basso solo il 4%. In questo caso gli attacchi con impatto Critical e High sono il 74%.
Ci siamo avvalsi anche in questa edizione dei dati relativi agli attacchi rilevati dal Security Operations Center (SOC) di FASTWEB, che nella prima metà del 2021 (dal 1° gennaio al 31 agosto), ha registrato 36 Milioni di eventi malevoli, in forte aumento rispetto allo stesso periodo dell’anno precedente (+180%). Il fenomeno più preoccupante è l’incremento dell’attività dei ransomware con richiesta di riscatto. Infatti, è stata osservata una crescita dell’attività di questo malware di circa il 350% rispetto allo stesso periodo dello scorso anno. E le conseguenze causate da questa tipologia di attacchi, sempre più aggressivi, diventano in qualche modo ancora più evidenti. Si vedano ad esempio gli attacchi a danno di strutture pubbliche che hanno bloccato l’operatività quotidiana.
ShinyHunters è un gruppo noto per il coinvolgimento in diversi attacchi informatici di alto profilo. Formatosi intorno al 2020, il gruppo ha guadagnato notorietà attraverso una serie di attacchi mir...
La notizia è semplice, la tecnologia no. Chat Control (CSAR) nasce per scovare CSAM e dinamiche di grooming dentro le piattaforme di messaggistica. La versione “modernizzata” rinuncia alla backdo...
A cura di Luca Stivali e Olivia Terragni. L’11 settembre 2025 è esploso mediaticamente, in modo massivo e massiccio, quello che può essere definito il più grande leak mai subito dal Great Fir...
Una violazione di dati senza precedenti ha colpito il Great Firewall of China (GFW), con oltre 500 GB di materiale riservato che è stato sottratto e reso pubblico in rete. Tra le informazioni comprom...
Negli ultimi anni le truffe online hanno assunto forme sempre più sofisticate, sfruttando non solo tecniche di ingegneria sociale, ma anche la fiducia che milioni di persone ripongono in figure relig...