back to top

Data Breach: in aumento gli attacchi contro le PMI

Secondo quanto riportato dal Data Breach Investigations Report 2020 di Verizon Business, il Cybercrime sarebbe sempre più interessato a colpire le infrastrutture business e nel corso degli ultimi mesi lo spostamento di milioni di lavoratori verso lo smart working avrebbe aumentato la superficie d’attacco a causa della maggiore circolazione dei dati.

Per quanto riguarda le ragioni che portano a tali condotte, il guadagno rimarrebbe ancora oggi la motivazione principale (identificata nell’86% dei casi) degli attacchi. Delle azioni mirate alla realizzazione di un profitto, il 67% riguarderebbe la sottrazione di credenziali tramite tecniche di pishing, violazioni di email e tentativi di estorsione basati sul social engineering.

Pubblicitร 

A riscuotere maggiore successo sarebbe ancora oggi il phishing che sarebbe alla base di non meno del 30% degli attacchi riusciti, seguirebbero la sottrazione di credenziali con il 27% e il password dumping con 16 punti percentuali. Ancora troppo diffusi l’errore umano (rilevato nel 22% dei casi) e l’utilizzo di password troppo facili da violare (37%).

La ricerca del lucro da parte di utenti malevoli riguarderebbe praticamente tutti gli attacchi sferrati contro il settore retail (99%), mentre in un comparto come quello della formazione sarebbe stato osservato un notevole incremento dei ransomware che sarebbero stati utilizzati in non meno dell’80% dei casi. L’errore umano sembrerebbe essere invece il lato debole della sanità (31%).

Aumentati del 41% gli attacchi contro le Web application, in particolare quelle legate al Finance, all’High Tech e ai servizi per i liberi professionisti. Sarebbe stato registrato infine un interesse sempre maggiore dei Cyber Criminali nei confronti delle piccole e medie imprese, aziende che spesso non dispongono di una struttura tecnica sufficientemente avanzata.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Phishing: attenzione al falso sollecito di pagamento

Il CERT-AGID sta raccogliendo un numero sempre maggiore di...

Il primo ransomware compie 35 anni

35 anni fa, tra dicembre 1989 e gennaio 1990,...

Deepfake: danni per 40 miliardi entro il 2027

Secondo il Global Threat Intelligence Report di BlackBerry, i...

Telepass ti fa un regalo? No, รจ una truffa

Negli ultimi giorni, il brand Telepass รจ al centro...

Gmail: chiamate da AI per truffare gli utenti

Recentemente รจ emerso un nuovo di tentativo di phishing...

FakeUpdate dei browser per installare il malware WarmCookie

Un nuovo attacco informatico basato sulla tecnica del FakeUpdate...
Pubblicitร