I dati del primo Cyber Report annuale di Assintel Confcommercio
Nel 2023 +184% di cyber attacchi nel mondo. Il 61% viene dal dark web, il 70% sono malware. Le PMI rimangono le vittime predilette degli hacker
Il 91% degli attacchi cyber del 2023 è stato classificato come grave o gravissimo
Milano, 21 marzo 2024
Durante il 2023 sono aumentati, in modo costante, i cyber attacchi: rispetto all'anno precedente, si è registrato un impressionante aumento del 184%, con un totale di 7.068 attacchi individuati e classificati nel Mondo. Nel 61% dei casi gli attacchi sono arrivati dal Dark Web, senza riscontri nel Clear Web. Questi alcuni dati contenuti nel primo Rapporto annuale sull'evoluzione della cybersecurity realizzato da Assintel - Confcommercio attraverso il proprio Cyber Think Tank.
Secondo i dati raccolti dal gruppo di lavoro di Assintel, geograficamente gli attacchi cyber sono aumentati al 50% in America e al 27% in Europa. Per quanto riguarda l’Italia nel primo semestre del 2023 si è registrato un +85.7% di attacchi rispetto al trimestre precedente. E le PMI, in particolare le piccole micro-aziende, si sono confermate il target preferito degli hacker. Dati allarmanti visto il tessuto imprenditoriale italiano, incentrato sulle micro, piccole e medie imprese, tradizionalmente deboli sul piano delle difese dai cyber attacchi.
Il Cyber Report di Assintel mette anche in evidenza come le tecniche di attacco evidenzino un aumento del ricorso al Malware, raggiungendo il 70% degli attacchi totali nel 2023.
Gli impatti degli attacchi cyber, inoltre, preoccupano gli esperti: il 91% degli attacchi del 2023 viene classificato come grave o gravissimo e quelli con impatti critici rappresentano il 24%, evidenziando ripercussioni significative in termini economici, legali e di reputazione per le vittime.
Settori sotto attacco. Il settore manifatturiero è stato il più colpito dagli attacchi, passando dal 5% al 16% degli attacchi totali nel 2023, seguito dal settore professionale/scientifico/tecnico, ICT, sanitario e finanziario/assicurativo.
Le tecniche più utilizzate per i cyber attacchi sono il malware, che ha raggiunto il 70% del totale degli attacchi, seguito dall'utilizzo di vulnerabilità e tecniche sconosciute. Quasi un quarto degli attacchi ha avuto impatti critici, mentre il 67% ha avuto impatti gravi. Questo indica un aumento significativo degli attacchi con conseguenze economiche, legali o reputazionali catastrofiche per le vittime.
Il Cyber Think Tank di Assintel sottolinea l'urgente necessità di rafforzare le misure di sicurezza informatica e di promuovere la collaborazione tra pubblico e privato per contrastare efficacemente questa crescente minaccia alla sicurezza digitale.
Dal furto di Dati al Ransomware. Il primo trimestre del 2023 ha visto un aumento significativo degli attacchi informatici mirati al furto di dati e alla richiesta di riscatti in cambio del ripristino dei sistemi colpiti. Nel primo trimestre del 2023, sono stati registrati 898 obiettivi attaccati tramite ransomware in 79 Paesi diversi, con una crescita del 19% rispetto al trimestre precedente. Si è osservato un aumento del 161% delle vittime di ransomware tra gennaio e marzo 2023, con un incremento del 19% rispetto al quarto trimestre del 2022. In particolare, l'Italia ha visto un aumento dell'85.7% delle vittime rispetto al quarto trimestre del 2022.
Nel secondo trimestre del 2023, il numero di vittime di attacchi ransomware è aumentato del 62% rispetto al trimestre precedente, con 1451 vittime registrate. Le PMI, in particolare le piccole micro-aziende, si sono confermate il target preferito dai Criminal Hacker, rappresentando l'80% delle vittime. A livello globale, le aziende di servizi sono state le più colpite dalle gang ransomware, con il 47% delle vittime.
Parallelamente agli attacchi di ransomware, il phishing ha continuato a rappresentare una minaccia significativa per la sicurezza informatica durante tutto l’arco temporale del 2023. Gli attaccanti hanno utilizzato metodi sempre più sofisticati per ingannare gli utenti e ottenere informazioni sensibili, come password e dati finanziari.
Nel secondo semestre del 2023, il trend degli attacchi ransomware è proseguito, con un totale di 2.616 (aumento dell’11% rispetto al primo semestre) vittime registrate in 94 paesi diversi. Le gang ransomware hanno continuato a essere attive, con un totale di 52 gruppi identificati. Gli Stati Uniti sono stati il paese più colpito, seguiti dal Regno Unito, dal Canada, dalla Germania e dall'Italia. Le gang LockBit, CLOP, PLAY, Alphv/BlackCat e 8BASE hanno dominato il panorama delle minacce ransomware durante questo periodo. I settori più colpiti includono manifatturiero, servizi, costruzioni, finanza e sanità.
Pierguido Iezzi, coordinatore del Cyber Think tank Assintel, sottolinea che il trend degli attacchi ransomware del 2023 conferma la crescente vulnerabilità delle aziende di tutte le dimensioni. "È evidente ormai come ogni azienda, indipendentemente dalle sue dimensioni, rappresenti un bersaglio accessibile - dice - Sia che si tratti di un'azienda di grandi dimensioni o di una piccola impresa, le operazioni, il marchio, la reputazione e i canali sono potenzialmente a rischio”. “In un panorama sempre più complesso e minaccioso per le PMI - aggiunge Iezzi - il ruolo delle associazioni nel settore della Cyber Security diventa cruciale. Entità come il Cyber Think Tank di Assintel svolgono un compito fondamentale, offrendo alle PMI un valido supporto nel migliorare la loro sicurezza informatica”.
Press info
comunicazione@assintel.it