Salta al contenuto

I cyber-attaccanti si rivolgono alle imprese svantaggiate durante i fine settimana e i giorni festivi

Le organizzazioni spesso affrontano carenze di personale durante le festività e i fine settimana, un momento in cui gli attacchi informatici sono più probabili, secondo la ricerca di Cybereason.

I cyberspie attaccano sfruttando le carenze di risorse nelle organizzazioni sottodimensionate nei...
I cyberspie attaccano sfruttando le carenze di risorse nelle organizzazioni sottodimensionate nei fine settimana e nei giorni festivi

I cyber-attaccanti si rivolgono alle imprese svantaggiate durante i fine settimana e i giorni festivi

Titolo: Gli attacchi informatici nei weekend e durante le festività rappresentano una minaccia significativa per le organizzazioni, secondo un'indagine di Cybereason

In un'indagine recente pubblicata da Cybereason, è stato rivelato che i criminali informatici stanno sempre più sfruttando il tempo libero come punto debole, lanciando attacchi quando le organizzazioni sono sotto organico e meno preparate a rispondere. L'indagine ha coinvolto più di 1.200 professionisti della sicurezza informatica e ha rilevato che il ransomware era la minaccia informatica predominante.

Paragrafo 1

L'indagine ha rivelato che circa 250.000 file di dati rubati sono stati rilasciati da Vice Society, un gruppo di ransomware prolifico, sulla dark web. Questi dati contenevano informazioni sensibili come numeri di previdenza sociale, contratti, moduli W-9 delle tasse, fatture e passaporti.

Paragrafo 2

Le organizzazioni più grandi con più di 2.000 dipendenti erano più probabili riscontrare ritardi nel gestire un attacco durante le festività o il weekend. Più di un terzo dei rispondenti ha dichiarato che alla propria organizzazione ci è voluto più tempo per valutare, fermare e recuperare da un attacco informatico durante le festività o il weekend rispetto a un giorno feriale.

Paragrafo 3

L'indagine ha inoltre rilevato che le organizzazioni nel settore dell'istruzione e dei trasporti e viaggi hanno segnalato una maggiore probabilità di subire perdite finanziarie da un attacco durante le festività o il weekend rispetto a un giorno feriale. Circa 2 rispondenti su 5 in questi settori hanno dichiarato che la propria organizzazione ha subito un maggiore impatto economico.

Paragrafo 4

Non viene specificata la particolare organizzazione del settore dell'istruzione che ha subito il maggior danno da un attacco di ransomware durante il weekend o le festività nel 2022 nelle fonti disponibili. Tuttavia, il distretto scolastico unificato di Los Angeles ha subito un attacco di ransomware il sabato prima del giorno del lavoro, che è stato attribuito a Vice Society.

Paragrafo 5

L'indagine non fornisce dettagli specifici sul numero di rispondenti o sui settori che rappresentano. Tuttavia, ogni rispondente lavorava in aziende di medie o grandi dimensioni che avevano subito uno o più attacchi di ransomware durante le festività o il weekend nell'anno precedente.

Paragrafo 6

Lior Div, CEO e co-fondatore di Cybereason, ha dichiarato che i responsabili del ransomware tendono a colpire durante le festività e il weekend perché sanno che le difese umane delle aziende spesso non sono altrettanto robuste in quei momenti. Ciò consente ai responsabili del ransomware di evitare la rilevazione, causare più danni e rubare più dati mentre i team di sicurezza si affrettano a mobilitare una risposta.

Paragrafo 7

Quasi la metà dei rispondenti ha dichiarato che le proprie organizzazioni sono sotto organico al di sotto del 33% durante le festività e il weekend. Questo sotto organico rende difficile per le organizzazioni rispondere e contenere rapidamente gli attacchi informatici.

Paragrafo 8

Le organizzazioni stanno perdendo sempre più denaro a causa di un attacco di ransomware durante il weekend o le festività rispetto a un anno fa, secondo Cybereason. Un terzo dei rispondenti ha dichiarato che la propria organizzazione ha subito maggiori perdite da un attacco di ransomware durante le festività o il weekend, rispetto al 13% del 2021.

Paragrafo 9

Più della metà dei professionisti della sicurezza informatica nel settore dell'istruzione ha dichiarato che ci è voluto più tempo per valutare l'entità dell'attacco, e 2 su 5 ha dichiarato che ci è voluto più tempo per rispondere. Ciò evidenzia la necessità per le organizzazioni di migliorare le proprie difese informatiche,

Leggi anche:

Più recente