Netwrix Annual Security Survey: Il 79% delle organizzazioni ha rilevato un attacco informatico negli ultimi 12 mesi, in aumento rispetto al 68% nel 2023
May 1, 2024
Frisco, TX
Nell'ultimo anno, gli attacchi che hanno guadagnato slancio sono il compromesso degli account nel cloud e gli attacchi mirati on premises.
Netwrix, un fornitore che offre una cybersecurity efficace e accessibile a qualsiasi organizzazione, oggi ha annunciato il rilascio del suo annuale rapporto globale 2024 Hybrid Security Trends Report basato su un sondaggio globale di 1.309 professionisti IT e della sicurezza. Rivela che il 79% delle organizzazioni ha rilevato un cyberattacco negli ultimi 12 mesi, in aumento rispetto al 68% di un anno fa. Inoltre, il 45% di queste organizzazioni ha sostenuto spese impreviste e 1 su 5 (20%) ha riferito di aver perso un vantaggio competitivo a causa di questi attacchi. La quota di coloro che hanno affrontato conseguenze gravi è schizzata in alto: il 16% ha sperimentato una diminuzione nella valutazione dell'azienda e il 13% ha dovuto affrontare cause legali rispetto a solo il 3% di un anno fa.
Una maggiore consapevolezza della sicurezza a livello esecutivo significa una migliore comprensione che i rischi delle lacune di sicurezza si estendono ben oltre il tempo di inattività e la perdita di dati. Di conseguenza, sempre più organizzazioni stanno investendo risorse in audit per indagare sulla causa principale di un incidente di sicurezza per prevenire eventi simili in futuro.
Ilia Sotnikov, Stratega della Sicurezza presso Netwrix
1 su 6 (17%) delle organizzazioni ha stimato che il danno finanziario causato da incidenti informatici sia stato di almeno 50.000 dollari. Inoltre, la percentuale di coloro che non hanno subito conseguenze finanziarie è scesa dal 47% al 38% rispetto all'anno scorso. Per mitigare il rischio di perdite finanziarie derivanti da violazioni dei dati, le organizzazioni spesso scelgono di acquistare un'assicurazione contro i rischi informatici. Infatti, il 62% dei partecipanti ha confermato di avere una polizza di assicurazione informatica o di pianificarne l'acquisto entro 12 mesi. Quasi 1 su 5 (19%) delle organizzazioni assicurate ha utilizzato la propria polizza l'anno scorso.
Considerando l'alta probabilità di una richiesta di pagamento, non sorprende che i requisiti per ottenere una polizza siano diventati più rigorosi. L'indagine mostra che ora gli assicuratori sono più propensi a richiedere la gestione dell'identità e degli accessi così come Privileged Access Management. Queste soluzioni complicano notevolmente l'escalation dei privilegi per l'attaccante e il loro movimento laterale. Di conseguenza, il team di sicurezza ha più tempo per individuare attività sospette e rispondere all'attacco prima che si verifichino danni seri.
Dirk Schrader, VP of Security Research presso Netwrix
Altre scoperte degne di nota del sondaggio includono:
- Il phishing è ancora il vettore di attacco più comune sia on premises che nel cloud: il 74% dei rispondenti ha subito questo tipo di cyberattacco.
- Gli attacchi di compromissione degli account nel cloud sono aumentati, con il 55% dei rispondenti che li hanno segnalati nel 2024, rispetto al 39% nel 2023, al 31% nel 2022 e solo al 16% nel 2020.
- Gli attacchi mirati on premises continuano ad intensificarsi: la percentuale di coloro che hanno subito questo tipo di attacco è aumentata del 42%, dal 19% al 27%.
- L'interesse nell'implementazione di strumenti AI è aumentato: Quest'anno, il 28% dei partecipanti lo ha nominato tra le loro principali priorità IT rispetto al solo 9% nel 2023.
L'interesse per l'AI è in forte crescita nelle imprese – sia all'interno del dipartimento di sicurezza che all'esterno. L'introduzione di strumenti AI come Copilot per assistere nei processi aziendali regolari apre nuove problematiche di sicurezza associate. Poiché Copilot si affida ai controlli di accesso nativi all'interno di Microsoft 365, può accedere a tutti i dati a cui un utente può accedere. Se all'utente è stato concesso un accesso inappropriato ai contenuti, allora le informazioni sensibili possono rapidamente sfuggire al controllo. Implementare e mantenere un rigido modello di privilegio minimo è un buon inizio per affrontare i rischi associati a Copilot e simili strumenti di business basati sull'AI.
Ilia Sotnikov, Security Strategist presso Netwrix
Condividi su