Cerca
in
Crescono gli attacchi, ma calano i dati violati

Sicurezza

Crescono gli attacchi, ma calano i dati violati

I cybercriminali si stanno impegnando in violazioni di minore entità, tanto che il numero di record violati è crollato nel 2010 da 144 a 4 milioni. I risultati dell'edizione 2011 del Verizon Data Breach Investigations Report

21 Aprile 2011

La buona notizia è che nel 2010 il numero di record violati è crollato: da 144 milioni a soli 4 milioni. La cattiva notizia è che i cybercriminali stanno spostando il tiro dalle violazioni su larga scala ad attacchi di minore entità e relativamente poco sofisticati.

Sono alcuni dati che emergono dal Verizon 2011 Data Breach Investigation Report (DBIR), l'ultima edizione dello studio che analizza circa 760 casi di violazione informatica.

Come accennato, le violazioni su larga scala sono radicalmente calate. Sembrerebbe quindi che le Pmi rappresentino il principale bersaglio dei cracker, che preferiscono ora lanciare attacchi estremamente automatizzati e ripetibili contro questi bersagli più vulnerabili.

Il report rivela che gli outsider sono responsabili del 92 per cento delle violazioni, un incremento significativo rispetto ai dati emersi nel 2010.

Nonostante la percentuale degli attacchi interni sia diminuita notevolmente nel corso dello scorso anno (16 per cento contro il 49 per cento), ciò è soprattutto dovuto all'enorme aumento dei piccoli attacchi esterni. 

Vista così, l'attività degli insider è rimasta relativamente costante rispetto alle conclusioni del 2010. Continuano a diminuire invece gli attacchi legati ai partner (1% delle violazioni).

Fra i tipi di attacco perpetrati, l'hacking (50%) e il malware (49%) sono i più diffusi seguiti da password e credenziali trafugate. Il malware è stato responsabile dell'80% dei dati persi.

Da sottolineare che per la prima volta, gli attacchi fisici - come la compromissione dei Bancomat - sembrano essere una dei tre metodi più comuni per ottenere l'accesso non autorizzato nelle organizzazioni costituendo il 29% dei casi analizzati.

Come possono difendersi le imprese? Verizon fa alcune raccomandazioni chiave:

  • Focalizzazione sui controllli essenziali. Molte imprese commettono l'errore di implementare controlli di sicurezza complicati e avanzati. Meglio implementare controlli essenziali in tutta l'organizzazione senza alcuna eccezione.

  • Cancellazione dei dati inutili. Se il dato non serve è inutile tenerlo. Quelli invece da conservare devono essere identificati, monitorati e salvati in modo sicuro.

  • Servizi sicuri di accesso remoto. È importante restringere i servizi di accesso remoto a indirizzi IP e reti specifici, minimizzando l'accesso pubblico.

  • Verificare gli account utente e monitorare quelli con privilegi di accesso. Il  miglior approccio consiste nel fidarsi degli utenti ma di monitorarli nella fase di screening pre-assunzione, limitando i privilegi utente.

  • Monitorare i log degli eventi. E' importante focalizzarsi sugli elementi ovvi che i log raccolgono, non sui dettagli. In questo modo si puo ridurre il lasso temporale che intercorre tra la manomissione e la relativa rilevazione.

  • Essere consapevoli degli asset fisici di sicurezza. E' opportuno prestare attenzione a dispositivi di inserimento delle carte di pagamento (ad esempio i Bancomat) per evitare l'alterazione e la manomissione.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Voucher: proposta l'armonizzazione dell'Iva nell'Ue Voucher: proposta l'armonizzazione dell'Iva nell'Ue Un mercato da 52 miliardi di euro annui fatto da schede telefoniche prepagate, carte benzina e buoni regalo. ...

Europarlamento24 Retail & Hospitality

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Per Paolo De Castro i danni materiali provocati dal terremoto in Emilia saranno oggetto di valutazione per un ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media



Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari