Il settore manifatturiero subisce più attacchi nel Cloud rispetto a qualsiasi altra industria
Jan 24, 2024
Frisco, TX
Il phishing, il compromesso degli account utente e il furto di dati sono stati gli incidenti di sicurezza più comuni nel cloud per le aziende manifatturiere nel 2023.
Netwrix, un fornitore di cybersecurity che rende la sicurezza dei dati semplice, oggi ha rivelato ulteriori risultati per il settore manifatturiero da un sondaggio condotto su 1.610 professionisti IT e della sicurezza in oltre 100 paesi.
Secondo l'indagine, il 64% delle aziende del settore manifatturiero ha subito un attacco informatico nei 12 mesi precedenti, una percentuale simile a quella riscontrata tra le organizzazioni in generale (68%). Tuttavia, si è scoperto che il settore manifatturiero subisce più attacchi all'infrastruttura cloud rispetto a qualsiasi altro settore esaminato. Tra le aziende manifatturiere che hanno rilevato un attacco, l'85% ha identificato phishing nel cloud rispetto al solo 58% in tutti i settori; il 43% ha affrontato compromissioni di account utente nel cloud rispetto al 27% in tutti i settori; e il 25% ha avuto a che fare con furti di dati da parte di hacker nel cloud rispetto al 15% per le organizzazioni in generale.
Il settore manifatturiero si affida fortemente al cloud per lavorare con la propria catena di approvvigionamento in tempo reale. Questo rende la loro infrastruttura cloud un obiettivo allettante per gli aggressori: infiltrarsi permette loro di muoversi lateralmente e potenzialmente compromettere altre organizzazioni collegate, come è successo a una delle principali aziende di lavorazione della carne a livello mondiale. Il compromesso delle credenziali o il malware distribuito tramite un'email di phishing sono solo l'inizio dell'attacco.
Dirk Schrader, VP of Security Research presso Netwrix
La superficie di attacco nel cloud è sempre in espansione, quindi è fondamentale per le aziende manifatturiere adottare un approccio di difesa a più livelli. Prima di tutto, devono applicare rigorosamente il principio del privilegio minimo per limitare l'accesso ai dati sensibili, che idealmente include l'accesso giusto in tempo per eliminare punti di ingresso non necessari per gli avversari. Hanno anche bisogno di ottenere una profonda visibilità su quando e come i dati critici nel cloud vengono utilizzati in modo che i team IT possano individuare tempestivamente potenziali minacce. Infine, devono essere preparati a minimizzare i danni degli incidenti avendo una strategia di risposta completa che viene regolarmente esercitata e aggiornata.
Ilia Sotnikov, Security Strategist presso Netwrix
Per saperne di più sulle tendenze della sicurezza, consulta il rapporto completo 2023 Hybrid Security Trends Report.
Condividi su