back to top

Data Breach: in aumento gli attacchi contro le PMI

Secondo quanto riportato dal Data Breach Investigations Report 2020 di Verizon Business, il Cybercrime sarebbe sempre più interessato a colpire le infrastrutture business e nel corso degli ultimi mesi lo spostamento di milioni di lavoratori verso lo smart working avrebbe aumentato la superficie d’attacco a causa della maggiore circolazione dei dati.

Per quanto riguarda le ragioni che portano a tali condotte, il guadagno rimarrebbe ancora oggi la motivazione principale (identificata nell’86% dei casi) degli attacchi. Delle azioni mirate alla realizzazione di un profitto, il 67% riguarderebbe la sottrazione di credenziali tramite tecniche di pishing, violazioni di email e tentativi di estorsione basati sul social engineering.

Pubblicitร 

A riscuotere maggiore successo sarebbe ancora oggi il phishing che sarebbe alla base di non meno del 30% degli attacchi riusciti, seguirebbero la sottrazione di credenziali con il 27% e il password dumping con 16 punti percentuali. Ancora troppo diffusi l’errore umano (rilevato nel 22% dei casi) e l’utilizzo di password troppo facili da violare (37%).

La ricerca del lucro da parte di utenti malevoli riguarderebbe praticamente tutti gli attacchi sferrati contro il settore retail (99%), mentre in un comparto come quello della formazione sarebbe stato osservato un notevole incremento dei ransomware che sarebbero stati utilizzati in non meno dell’80% dei casi. L’errore umano sembrerebbe essere invece il lato debole della sanità (31%).

Aumentati del 41% gli attacchi contro le Web application, in particolare quelle legate al Finance, all’High Tech e ai servizi per i liberi professionisti. Sarebbe stato registrato infine un interesse sempre maggiore dei Cyber Criminali nei confronti delle piccole e medie imprese, aziende che spesso non dispongono di una struttura tecnica sufficientemente avanzata.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Facebook: nuova ondata di phishing con la tecnica Browser-in-the-Browser

Negli ultimi sei mesi i ricercatori di sicurezza di...

Attenzione alla truffa della Tessera Sanitaria in scadenza

Una nuova campagna di phishing e attualmente in corso...

Google: sconfiggeremo i ransomware con l’AI

I ransomware continuano a rappresentare una delle minacce informatiche...

Phishing: perchรฉ la formazione dei dipendenti fallisce?

Un recente studio condotto da UC San Diego Health...

Attenzione alla truffa “Ti abbiamo chiamato 3 volte”

"Ti abbiamo chiamato 3 volte", questo l'oggetto di una...

WinRAR, nuova vulnerabilitร  zero-day: aggiornare subito alla versione 7.13

Unโ€™innocua candidatura di lavoro allegata a unโ€™email puรฒ celare...
Pubblicitร