Secondo un’analisi dei primi sei mesi del 2023 realizzata da Cisco Talos, riportata da 01net, la maggior parte degli attacchi informatici hanno avuto come scopo la sottrazione di informazioni sensibili e la manipolazione di dati. Dall’analisi emerge anche un aumento della frequenza degli incidenti legati alla sicurezza informatica. Gli esperti ritengono che la crescita di tali attacchi possa avere un impatto rilevante su tutti i settori aziendali, se le misure di sicurezza non verranno adeguatamente aggiornate.
Quali settori aziendali dovrebbero preoccuparsi maggiormente degli attacchi informatici previsti?
Secondo l’analisi di Cisco Talos, i settori aziendali più importanti che dovrebbero preoccuparsi dell’aumento previsto di attacchi informatici nel 2023 sono quelli che gestiscono dati sensibili, come le istituzioni finanziarie, le aziende di reti di interessi pubblici, le aziende che commercializzano beni e servizi di valore, le organizzazioni governative e le aziende che commercializzano servizi online. Per prevenire questi attacchi è necessario utilizzare strumenti di controllo di access, sistemi di rilevamento di intrusione e vulnerabilità, soluzioni di monitoraggio degli endpoint, soluzioni di sicurezza degli endpoint, firewalls, reti private virtuali (VPN) e soluzioni di autenticazione. Tali misure dovrebbero essere applicate all’intera infrastruttura di rete aziendale, nonché a strumenti mobili e pen drive.
Quali sono i tipi principali di attacchi informatici che sono stati osservati nei primi sei mesi del 2023?
I principali tipi di attacchi informatici riscontrati dall’analisi di Cisco Talos nei primi sei mesi del 2023 possono essere riassunti come segue: ladri di informazioni, manipolazione dei dati, attacchi Malware, attacchi Denial of Service, appropriazione indebita d’identità e attacchi basati su phishing. Gli esperti di Cisco Talos ritengono che possano avere una maggiore ricaduta sugli settori aziendali più esposti ai rischi informatici, come banche, finanza, assicurazioni, ecc. Per aumentare la protezione contro tali minacce, gli esperti di Cisco Talos raccomandano di implementare procedure di sicurezza aggiornate, come includere l’autenticazione a due fattori per l’accesso ai sistemi, assicurare la crittografia dei dati, utilizzare i servizi VALNET, effettuare regolari controlli di vigilanza per individuare eventuali vulnerabilità e applicare politiche di gestione dei privilegi di accesso.
Quali sono le misure attualmente consigliate dal team di Cisco Talos per aumentare la sicurezza informatica?
Per aumentare la sicurezza informatica, i team di Cisco Talos raccomandano di adottare un approccio di più livelli che integri criteri di sicurezza aziendali rigorosi con una forte attenzione all’visibilità delle minacce. Inoltre, è importante rimanere al passo con gli attacchi informatici, adottando strategie di prevenzione forti e mantenendo periodicamente aggiornati i sistemi. Cisco Talos consiglia inoltre di eseguire la rilevazione attiva utilizzando una piattaforma di rilevamento e risposta alle minacce in tempo reale. Ciò fornisce la visibilità necessaria per individuare tutti gli attacchi informatici proattivi non appena si verificano e fornire una protezione più completa contro le minacce future.