Durante il 2023 sono aumentati, in modo costante, i cyber attacchi: rispetto all’anno precedente, si è registrato un impressionante aumento del 184%, con un totale di 7.068 attacchi individuati e classificati nel mondo. Nel 61% dei casi gli attacchi sono arrivati dal Dark Web, senza riscontri nel Clear Web. Questi alcuni dati contenuti nel primo Rapporto annuale sull’evoluzione della cybersecurity realizzato da Assintel – Confcommercio attraverso il proprio Cyber Think Tank.
Secondo i dati raccolti dal gruppo di lavoro di Assintel, geograficamente gli attacchi cyber sono aumentati al 50% in America e al 27% in Europa. Per quanto riguarda l’Italia, nel primo semestre del 2023 si è registrato un +85.7% di attacchi rispetto al trimestre precedente. E le PMI, in particolare le piccole micro-aziende, si sono confermate il target preferito degli hacker. Dati allarmanti visto il tessuto imprenditoriale italiano, incentrato sulle micro, piccole e medie imprese, tradizionalmente deboli sul piano delle difese dai cyber attacchi.
Il report evidenzia inoltre un aumento del ricorso al Malware, raggiungendo il 70% degli attacchi totali nel 2023. Gli impatti degli attacchi cyber, inoltre, preoccupano gli esperti: il 91% degli attacchi del 2023 viene classificato come grave o gravissimo e quelli con impatti critici rappresentano il 24%, evidenziando ripercussioni significative in termini economici, legali e di reputazione per le vittime.
Settori sotto attacco
Il settore manifatturiero è stato il più colpito dagli attacchi, passando dal 5% al 16% degli attacchi totali nel 2023, seguito dal settore professionale/scientifico/tecnico, ICT, sanitario e finanziario/assicurativo.
Le tecniche più utilizzate per i cyber attacchi sono il malware, che ha raggiunto il 70% del totale degli attacchi, seguito dall’utilizzo di vulnerabilità e tecniche sconosciute. Quasi un quarto degli attacchi ha avuto impatti critici, mentre il 67% ha avuto impatti gravi. Questo indica un aumento significativo degli attacchi con conseguenze economiche, legali o reputazionali catastrofiche per le vittime. Il Cyber Think Tank di Assintel sottolinea l’urgente necessità di rafforzare le misure di sicurezza informatica e di promuovere la collaborazione tra pubblico e privato per contrastare efficacemente questa crescente minaccia alla sicurezza digitale.
Dal furto di dati al Ransomware
Il primo trimestre del 2023 ha visto un aumento significativo degli attacchi informatici mirati al furto di dati e alla richiesta di riscatti in cambio del ripristino dei sistemi colpiti. Nel primo trimestre del 2023, sono stati registrati 898 obiettivi attaccati tramite ransomware in 79 Paesi diversi, con una crescita del 19% rispetto al trimestre precedente. Si è osservato un aumento del 161% delle vittime di ransomware tra gennaio e marzo 2023, con un incremento del 19% rispetto al quarto trimestre del 2022. In particolare, l’Italia ha visto un aumento dell’85.7% delle vittime rispetto al quarto trimestre del 2022.
Nel secondo trimestre del 2023, il numero di vittime di attacchi ransomware è aumentato del 62% rispetto al trimestre precedente, con 1451 vittime registrate. Le PMI, in particolare le piccole micro-aziende, si sono confermate il target preferito dai Criminal Hacker, rappresentando l’80% delle vittime. A livello globale, le aziende di servizi sono state le più colpite dalle gang ransomware, con il 47% delle vittime. Parallelamente agli attacchi di ransomware, il phishing ha continuato a rappresentare una minaccia significativa per la sicurezza informatica durante tutto l’arco temporale del 2023. Gli attaccanti hanno utilizzato metodi sempre più sofisticati per ingannare gli utenti e ottenere informazioni sensibili, come password e dati finanziari.
Nel secondo semestre del 2023, il trend degli attacchi ransomware è proseguito, con un totale di 2.616 (aumento dell’11% rispetto al primo semestre) vittime registrate in 94 paesi diversi. Le gang ransomware hanno continuato a essere attive, con un totale di 52 gruppi identificati. Gli Stati Uniti sono stati il paese più colpito, seguiti dal Regno Unito, dal Canada, dalla Germania e dall’Italia. Le gang LockBit, CLOP, PLAY, Alphv/BlackCat e 8BASE hanno dominato il panorama delle minacce ransomware durante questo periodo. I settori più colpiti includono manifatturiero, servizi, costruzioni, finanza e sanità.
Pierguido Iezzi, coordinatore del Cyber Think tank Assintel, sottolinea che il trend degli attacchi ransomware del 2023 conferma la crescente vulnerabilità delle aziende di tutte le dimensioni. “Il report sui cyber risk del 2023 rilasciato dal Cyber Think Tank di Assintel – dichiara nella nota – sottolinea una verità ineludibile: il fenomeno degli attacchi ransomware conferma la crescente vulnerabilità delle aziende di tutte le dimensioni. In questo contesto, caratterizzato da una complessità e una minacciosità sempre maggiori, soprattutto per le piccole e medie imprese (PMI), emerge con chiarezza il ruolo fondamentale delle associazioni di categoria nel settore della cybersecurity”.
“Entità come il Cyber Think Tank di Assintel – prosegue l’esperto – non solo svolgono un compito fondamentale nell’aggiornamento e nella divulgazione delle migliori pratiche e delle ultime novità in materia di sicurezza informatica, ma offrono anche un valido supporto alle PMI per migliorare le loro difese contro le minacce cyber. Si tratta di un vero e proprio accompagnamento nel percorso verso una maggiore consapevolezza e resilienza cyber”.