Dopo un triste 2021 in materia di minacce informatiche, per il 2022 รจ giร  presente una tendenza simile con attacchi sempre piรน sofisticati, frequenti, precisi e innovativi. La recente intrusione nei server della Panasonic[1], o ancora lโ€™attacco informatico contro le principali aziende del settore dellโ€™edilizia e dei lavori pubblici (BTP) francesi[2] ne sono la prova.

Le soluzioni per lottare contro queste minacce informatiche si sviluppano grazie a iniziative del governo e a nuove tecnologie. Tuttavia, una migliore presa di coscienza da parte della maggioranza dei decisori, degli investimenti piรน cospicui e delle strategie concrete rimangono fattori necessari.

2021, un anno record

Il 2021 rimarrร  un anno particolarmente negativo per la cibersicurezza delle organizzazioni. Diverse cifre mostrano la recrudescenza degli attacchi.

Innanzitutto lโ€™ANSSI ha registrato 1082 intrusioni rilevate nei sistemi informatici nel 2021 che rispetto alle 786 del 2020 mostrano un aumento del 37 %[3]. Sempre in Francia, la piattaforma governativa Cybermalveillance.gouv.fr ha visto un aumento delle visite del 101% nel 2021, con quasi 2,5 milioni di visitatori.[4]. Negli Stati Uniti, secondo un rapporto del dipartimento del Tesoro americano, sono stati estorti piรน di 590 M$ tra gennaio e giugno 2021 tramite ransomware, vale a dire 170 M$ in piรน rispetto al 2020[5].

Alcuni attacchi sono stati al centro dellโ€™attenzione mediatica. Tra questi lโ€™affare Pegasus, il gruppo Acer e il ransoware REvil[6], lโ€™estorsione di dati sensibili per 1,4 milioni di pazienti degli ospedali di Parigi[7], ecc. รˆ in un contesto simile che le organizzazioni hanno iniziato il 2022.

Le tendenze per il 2022

Per poter aiutare le organizzazioni a prepararsi, queste devono essere al corrente delle possibili minacce future. Iniziamo quindi da un pericolo ben noto: i ransomware.

Nel 2022 gli attacchi di questo tipo saranno piรน sofisticati e punteranno a un numero maggiore di aziende, indipendentemente dalle loro dimensioni. Inoltre, il 2022 vedrร  il rafforzamento delle tendenze giร  osservate come la professionalizzazione dei pirati informatici, la comparsa di unโ€™economia parallela centrata sul โ€œdata shamingโ€ e un contesto propizio agli attacchi grazie al ricorso maggiore al telelavoro.

Per quanto riguarda le fughe di dati, queste aumenteranno e diventeranno piรน costose per le organizzazioni. Attraverso campagne di phishing sempre piรน avanzate, gli esperti prevedono che i pirati informatici riusciranno a rubare dati in modo ancora piรน efficiente.

Spesso ignorati o sottostimati, anche gli attacchi informatici destinati agli smartphone saranno in aumento. Una cifra illustra lโ€™importanza di questi attacchi: nel 2021 il 46% delle organizzazioni ha visto almeno un dipendente scaricare unโ€™applicazione mobile malevola[8]. รˆ bene ricordare che ogni periferica accessibile offre un punto di ingresso ai pirati informatici…

Come parlare di cibersicurezza senza trattare il cloud. Per il 2022 sembra molto probabile che le vulnerabilitร  presenti nei microservizi contribuiranno al lancio di attacchi su larga scala. Inoltre, i pirati informatici sfrutteranno certamente le vulnerabilitร  legate allโ€™integrazione dellโ€™approccio DevSecOps.

Lโ€™impatto di diverse โ€œnuoveโ€ minacce รจ cosรฌ destinato ad aumentare. Concretamente, lโ€™uso sempre maggiore delle criptovalute nelle organizzazioni principalmente private, ma anche pubbliche, esporrร  innegabilmente le organizzazioni ad attacchi di tipo phishing, trojan infostealer, flash loan per applicazioni web 3.0, ecc.

Anche i deepfake costituiranno unโ€™altra tendenza da osservare. Ricordiamo che si tratta di video creati da unโ€™intelligenza artificiale che possono volontariamente indurre allโ€™errore un utente umano. Questo tipo di contenuto permette di ottenere le autorizzazioni dโ€™accesso a infrastrutture sensibili delle aziende, manipolando certi collaboratori. Nel 2022 le organizzazioni dovranno affrontare maggiormente questa sfida e dovranno certamente avviare delle riflessioni con lโ€™obiettivo di disporre nuove misure di sicurezza (es.: procedure di double opt-in) per prevenire questo tipo di intrusioni.

Dal punto di vista dei social network, gli attacchi saranno anche in aumento. Questo si tradurrร  certamente nella creazione di falsi profili volti a manipolare i collaboratori o ancora in attacchi ad account ufficiali con lo scopo di screditare lโ€™immagine di unโ€™organizzazione. Infine, la Supply Chain sarร  ancora piรน sotto pressione. Infatti, la frequenza degli attacchi contro le catene di approvvigionamento aumenteranno. I recenti eventi geopolitici e sanitari hanno messo in rilievo le vulnerabilitร  dei processi complessi di cui sono ricchi i dati strategici e che possono facilmente paralizzare unโ€™intera organizzazione.

Come proteggersi nel 2022

Dal punto di vista organizzativo, i decisori devono continuare a porre lโ€™accento sulla formazione dei collaboratori verso le buone pratiche (piรน password per applicazione, autenticazione a due fattori, identificazione delle mail sospette, ecc.).

I decisori stessi devono considerarsi come target prioritari ed adattare di conseguenza il loro impiego degli strumenti informatici anche in modo da condividere i dati. Per esempio questi possono trarre grande beneficio dallโ€™applicazione di un ecosistema chiuso relativo allo scambio di documento in linea con i meeting direttivi.

Il rafforzamento dei team tecnici e la realizzazione regolare di audit di conformitร  e sicurezza devono quindi divenire una norma per un numero maggiore di organizzazioni. รˆ inoltre essenziale per questi applicare delle misure volte a garantire lโ€™integritร  e rafforzare la tracciabilitร  dei dati sensibili. In tal senso sistemi di memorizzazione dei dati che si basano su soluzioni cloud e poggiano su una crittografia end-to-end AES 256 possono rivelarsi molto utili.

Quindi, dopo un 2021 giร  molto ricco di minacce informatiche, anche il 2022 sembra seguire questa tendenza. La frequenza e la complessitร  delle minacce continueranno sicuramente a mettere sempre piรน sotto pressione le organizzazioni. Queste non solo devono reagire a nuove forme di minaccia, ma devono anche rafforzare le misure, gli strumenti e i processi attualmente utilizzati in base alle minacce giร  note. Se la presa di coscienza delle organizzazioni รจ certa, un gran numero di esse deve ancora migliorare le proprie competenze in tale ambito.

Scoprite come le soluzioni di Oodrive permettono di rafforzare la cibersicurezza della vostra organizzazione.



[1] https://techcrunch.com/2022/04/11/panasonic-canada-ransomware

[2] https://lexpansion.lexpress.fr/actualite-economique/une-cyberattaque-chirurgicale-a-vise-des-groupes-francais-du-btp-et-de-la-sphere-publique_2170201.html

[3] https://www.cert.ssi.gouv.fr/cti/CERTFR-2022-CTI-002/

[4] https://www.cybermalveillance.gouv.fr/medias/2022/03/2022-03-08_CP_RA-2021.pdf

[5] https://thehill.com/policy/cybersecurity/576955-treasury-department-reports-590-million-paid-out-for-ransomware-attacks/

[6] https://www.bleepingcomputer.com/news/security/computer-giant-acer-hit-by-50-million-ransomware-attack/

[7] https://www.lemondeinformatique.fr/actualites/lire-les-donnees-de-1-4-million-de-patients-subtilisees-a-l-ap-hp-84189.html

[8] https://www.weforum.org/agenda/2021/11/2022-cybercrime-predictions-checkpoint/

popup-newsletter
vague-newsletter
Inscription ร  la newsletter

Abonnez-vous pour recevoir toutes les actualitรฉs autour du numรฉrique de confiance

SOLUZIONI
SERVIZI
This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.