Di Rodman Ramezanian - Global Cloud Threat Lead, Skyhigh Security
21 maggio 2024 4 Minuti di lettura
È di nuovo il momento dell'anno! È stata pubblicata l'ultima edizione dell'acclamato Data Breach Investigations Report (DBIR) di Verizon, che offre punti salienti e preziosi approfondimenti sul panorama delle minacce in continua evoluzione, sui vettori di attacco più significativi e sui settori industriali presi di mira. Consideratela la pagella annuale del settore InfoSec.
L'edizione 2024 segna la 17esima puntata del rapporto e inizia con un riconoscimento dell'ambiente in evoluzione delle minacce informatiche. In particolare, l'anno scorso è stato particolarmente attivo per il crimine informatico. Verizon ha analizzato 30.458 incidenti di sicurezza reali, di cui 10.626 sono state violazioni di dati confermate, un record che ha colpito vittime in 94 Paesi.
Se non ha ancora avuto modo di consultare l'ultimo rapporto DBIR di Verizon, ecco alcuni punti chiave e spunti interessanti:
Nonostante la diminuzione degli attacchi alle applicazioni web di base rispetto agli attacchi basati sull'ingegneria sociale e sugli errori, le credenziali rubate sono ancora coinvolte nel 77% degli attacchi.
Il detto "gli esseri umani sono l'anello più debole" è calzante in questo caso. Nonostante le rigorose misure di sicurezza, gli esseri umani rimangono vulnerabili all'ingegneria sociale e agli errori come le configurazioni errate del sistema, le password deboli e l'utilizzo accidentale di link o software dannosi. Anche i pregiudizi cognitivi giocano un ruolo, portando a un'eccessiva fiducia nel rilevamento delle minacce e a una sottovalutazione dei rischi di attacco. Le recenti scoperte di Verizon evidenziano queste continue vulnerabilità.
L'adozione dei principi di Zero Trust è fondamentale per affrontare gli errori umani e le vulnerabilità, perché verifica continuamente ogni utente e dispositivo, riducendo la dipendenza da utenti interni intrinsecamente fiduciosi. Applica controlli di accesso rigorosi, limita il danno potenziale derivante da errori umani o azioni dannose e arricchisce il monitoraggio per rilevare e rispondere rapidamente alle attività sospette, mitigando così i rischi associati al comportamento umano.
Sebbene sia ovvio che questi attacchi abbiano avuto un impatto significativo sugli esseri umani, i dati aziendali sono stati probabilmente la vittima principale nel periodo di tempo considerato. Sia che i dati siano stati criptati e tenuti in riscatto per mano di estorsori, sia che siano stati persi in attacchi di phishing (e ce ne sono stati molti), sia che siano stati rubati grazie allo sfruttamento di tecnologie VPN tradizionali, la perdita di dati è stata uno dei denominatori più comuni dell'intero rapporto.
Questo serve a ricordare l'importanza di adottare un approccio alla sicurezza incentrato sui dati. Dopo tutto, la cybersecurity è fondamentalmente un problema di dati. Tra i vettori di e-mail presi di mira prevalentemente negli attacchi di phishing, le risorse cloud che contengono sempre più dati e i dati interni sparsi negli ambienti aziendali, è fondamentale che i dati siano identificati, classificati e protetti in modo coerente, ovunque vivano e vadano.
Guardando l'istantanea "Year in review" di Verizon, gli attacchi di alto profilo che coinvolgono i prodotti VPN sono apparsi più volte. Per citare le parole di Verizon, "Tutto ciò che aumenta la superficie di attacco su Internet può essere preso di mira e potenzialmente essere il primo punto di appoggio per un attore di minacce esterne, e come tale, l'obiettivo dovrebbe essere quello di cercare di ridurre al minimo i punti di appoggio".
Questo, ancora una volta, rafforza la spinta continua dei leader del settore e della sicurezza ad adottare i principi di Zero Trust. Ecco alcuni motivi per cui:
I rapporti annuali di Verizon sulle indagini sulle violazioni dei dati sono sempre benvenuti, in quanto continuano a far luce sulle minacce, i rischi e le vulnerabilità prevalenti a livello globale che continuano ad affliggere le organizzazioni di ogni forma e dimensione.
C'è sempre la speranza che le organizzazioni tengano conto di queste intuizioni per rafforzare i loro regimi di sicurezza. La realtà, tuttavia, è che molti dei temi più comuni e ricorrenti del phishing, dell'ingegneria sociale e degli attacchi di movimento laterale continuano a comparire in quantità impressionanti.
Come già accennato, incoraggiamo vivamente ad adottare un approccio alla sicurezza incentrato sui dati, concentrandoci sulla protezione dei suoi dati - ovunque vengano utilizzati, da qualsiasi dispositivo, attraverso qualsiasi mezzo di connettività e collaborazione, e da qualsiasi luogo. Dare priorità alla protezione dei dati aiuterà le organizzazioni a mitigare molte delle minacce e dei rischi evidenziati nel rapporto di Verizon.
Torna ai blogSarang Warudkar 18 febbraio 2026
Niharika Ray e Sarang Warudkar 12 febbraio 2026
Thyaga Vasudevan 21 gennaio 2026
Jesse Grindeland 18 dicembre 2025
Thyaga Vasudevan 12 dicembre 2025