aumento degli incidenti di cybersecurity
Il rapporto ha analizzato oltre 12.000 violazioni confermate, rivelando un aumento del 34% negli exploit zero-day che hanno colpito duramente l’hardware di perimetro e le VPN. Inoltre, si stima che il 44% delle violazioni ora coinvolga ransomware, con un incremento del 37% rispetto all’anno precedente. Sebbene i pagamenti dei riscatti siano in diminuzione, la frequenza degli attacchi non mostra segni di rallentamento.
Craig Robinson, Vicepresidente della Ricerca presso IDC, afferma: “I risultati dell’DBIR di quest’anno riflettono una situazione complessa. Le organizzazioni vittime che non hanno pagato riscatti sono aumentate al 64%, rispetto al 50%% di due anni fa. Le organizzazioni senza una maturità adeguata in ambito IT e cybersecurity – spesso quelle di dimensioni medio-piccole – stanno pagando il prezzo con il ransomware presente nell’88%% delle violazioni.”
errore umano come causa principale
L’errore umano continua a essere uno dei principali fattori scatenanti delle violazioni. Circa il 60%% delle violazioni è attribuibile ad azioni umane. Tecniche come l’ingegneria sociale e lo stuffing delle credenziali rimangono tra le cause principali. Gli ultimi strumenti sfruttano le stesse vulnerabilità storiche; ad esempio, i segreti trapelati su GitHub hanno richiesto una media di 94 giorni per essere corretti.
L’uso crescente dell’intelligenza artificiale generativa è un ulteriore aspetto da considerare. Il report evidenzia che l’impiego di contenuti generati da AI nelle email phishing è raddoppiato negli ultimi due anni. Inoltre, si stima che il 15%% dei dipendenti utilizzi regolarmente strumenti GenAI sul posto di lavoro.
aumento della spionaggio informatico
L’espionaggio informatico rappresenta ora il 17%% totale delle violazioni registrate.
sforzi per migliorare la sicurezza
Sebbene il report non sia stato redatto solo per motivi altruistici, Verizon ha recentemente avviato il suo nuovo programma Trusted Connection nella speranza che le aziende vi aderiscano per migliorare la sicurezza delle loro connessioni.
- Craig Robinson – IDC
- Aziende coinvolte nel programma Trusted Connection
- Dipendenti utilizzatori di GenAI
- Esempi di vulnerabilità storiche (GitHub)
- PERCENTUALE RISCATTI NON PAGATI (64%)
- PERCENTUALE RISCATTI CON RANSOMWARE (88%)
- PERCENTUALE DI ESPIONAGGIO INFORMATIVO (17%)
Lascia un commento