Secondo i dati di Check Point Research sui trend degli attacchi informatici, nel secondo trimestre 2024 è stata registrata a livello globale una crescita del 30%. Tra i settori più colpiti quelli di istruzione e ricerca. Rispetto al primo trimestre l’aumento è stato del 25%. Con una media di 1.636 attacchi settimanali per organizzazione, l’incessante serie di attacchi sottolinea la crescente sofisticazione e persistenza degli attori delle minacce. Differenti minacce si stanno, inoltre, verificando contemporaneamente.
Quali i settori più attaccati e perché
Il settore dell’istruzione e della ricerca è sempre stato un obiettivo primario per i criminali informatici a causa della ricchezza di informazioni sensibili e delle misure di sicurezza informatica spesso inadeguate. Misure rese ancora più complesse da gruppi multipli di utenti online all’interno e all’esterno della rete, che ampliano la superficie di attacco. Il settore dell’istruzione/ricerca è stato, infatti, il più attaccato a livello globale, con un +53% nel secondo trimestre 2024 rispetto al secondo trimestre 2023. Con una media di 3.341 attacchi per organizzazione ogni settimana. Il settore governativo/militare è stato il secondo settore più attaccato con 2.084 attacchi a settimana.
Poco difeso il comparto della salute
Se si considerano gli attacchi IT subiti dal settore della salute nel secondo trimestre, si è registrata una media di 1.999 attacchi settimanali per organizzazione, con un +15% rispetto all’anno precedente. Gli hacker prendono di mira gli ospedali perché li considerano a corto di risorse per la sicurezza informatica. Inoltre gli ospedali più piccoli sono particolarmente vulnerabili, poiché non dispongono di fondi e personale sufficienti per gestire un attacco informatico sofisticato.
Attacchi informatici in crescita
Al terzo posto tra tutti i settori per il maggior numero di attacchi informatici a livello globale, l’assistenza sanitaria è così redditizia per gli hacker in quanto mirano a recuperare informazioni sull’assicurazione sanitaria, numeri di cartelle cliniche e, talvolta, anche numeri di previdenza sociale. Inoltre, il settore dei fornitori di hardware ha registrato il maggior incremento di attacchi, con un aumento drammatico del 183%. Questa impennata sottolinea l’espansione del raggio d’azione dei criminali informatici, che cercano di sfruttare le vulnerabilità in vari settori.
Analisi degli attacchi informatici per area geografica
L’Africa ha fatto registrare la media più alta di attacchi informatici settimanali per organizzazione nel secondo trimestre del 2024. Con una media di 2.960 attacchi e segnando un +37% rispetto allo stesso periodo del 2023. L’America Latina ha fatto registrare l’aumento più significativo, con un +53% rispetto all’anno precedente e una media di 2.667 attacchi a settimana. La regione Asia-Pacifico (Apac) ha seguito con un aumento del 23%, evidenziando la diffusione globale delle minacce informatiche.
Attacchi ransomware per area geografica…
Nel secondo trimestre del 2024, gli attacchi ransomware con estorsione pubblica hanno registrato un aumento del 13% rispetto all’anno precedente, per un totale di circa 1.200 incidenti. Il Nord America è stato il più colpito, con il 58% di tutti gli attacchi ransomware segnalati, nonostante un leggero calo del 3% rispetto all’anno precedente. L’Europa ha registrato il 19% degli incidenti, segnando un -28%, mentre la regione Apac ha registrato il maggiore incremento con un’impennata del 38%, rappresentando il 16% degli attacchi.
Attacchi informatici, nel Q2 2024 registrata una crescita del 30%
In termini di impatto industriale, il settore manifatturiero è stato il più colpito. Rappresenta il 29% delle vittime di attacchi ransomware estorti pubblicamente a livello globale, con un significativo aumento del 56% rispetto all’anno precedente. Segue il settore sanitario, che rappresenta l’11% degli attacchi e registra un aumento del 27%. Il settore Retail/Wholesale ha registrato il 9% degli attacchi, con un notevole calo del 34% rispetto all’anno precedente. In particolare, i settori delle comunicazioni e dei servizi di pubblica utilità hanno registrato un aumento vertiginoso degli incidenti ransomware, con incrementi rispettivamente del 177% e del 186%.
Come prevenire e mitigare il rischio di un attacco
Le organizzazioni devono adottare misure proattive per salvaguardare i propri dati e sistemi. Ecco alcune best practice di Check Point Software:
- migliorare la posizione di sicurezza. Aggiornare e applicare regolarmente le patch ai sistemi per eliminare le vulnerabilità. Le misure di sicurezza a più livelli, compresi i firewall e la protezione degli endpoint, sono essenziali.
- Formazione e sensibilizzazione dei dipendenti. Sessioni di formazione regolari possono istruire i dipendenti sulle ultime minacce informatiche e sulle tattiche di phishing, promuovendo una cultura di vigilanza.
- Prevenzione avanzata delle minacce. Utilizzare tecnologie come sandboxing e strumenti anti-ransomware per rilevare e bloccare attacchi sofisticati.
- Adottare un’architettura a fiducia zero (zero-trust). Implementare una rigorosa verifica dell’identità di ogni persona e dispositivo che tenti di accedere alle risorse di rete.
- Backup regolari e pianificazione della risposta agli incidenti. Assicurare backup regolari dei dati critici e sviluppare piani di risposta agli incidenti completi per affrontare e mitigare rapidamente l’impatto degli attacchi.
- Segmentazione della rete. Isolare i sistemi critici per limitare la diffusione degli attacchi e proteggere le informazioni sensibili.
- Gestione delle vulnerabilità. Effettuare regolarmente valutazioni delle vulnerabilità e test di penetrazione, dando priorità agli sforzi di rimedio in base all’impatto potenziale.
Priorità alla sicurezza informatica
Il drammatico aumento degli attacchi informatici a livello globale, in particolare degli incidenti da ransomware, segnala l’urgente necessità di solide strutture di sicurezza informatica. Le organizzazioni devono dare priorità alla sicurezza informatica, adottando strategie personalizzate per combattere efficacemente l’evoluzione del panorama delle minacce. Implementando misure di sicurezza avanzate, promuovendo una cultura di consapevolezza e preparandosi a potenziali incidenti, le aziende possono difendersi meglio dall’incessante ondata di minacce informatiche. Il momento di agire è adesso, prima che la prossima ondata di attacchi colpisca.