シェア

サイバーセキュリティ: イタリアではサイバー犯罪は減少していますが、IoT 医療機器の脆弱性は増大しています。 エクスプリビアレポート

44 月から XNUMX 月にかけて、サイバー犯罪件数は前四半期と比較して XNUMX% 減少しました。 ただし、ネットワークに接続されている放射線機器、心臓病機器、顕微鏡のリスクは増加します。 データ盗難がハッカーによる被害のトップに戻りました。 フィッシングとソーシャル エンジニアリングが好まれる攻撃

サイバーセキュリティ: イタリアではサイバー犯罪は減少していますが、IoT 医療機器の脆弱性は増大しています。 エクスプリビアレポート

イタリアではサイバー犯罪が減少しているようです。 2023 年の第 XNUMX 四半期は、 大幅な減少 の現象の サイバー犯罪 私たちの国で。 しかし、懸念は増大している IoTデバイス (モノのインターネット)、特に保護が不十分なネットワークに接続されているネットワーク 医療分野。 新しいものから見えてくるものはこれです 「脅威インテリジェンスレポート」 によって精緻化されたサイバーセキュリティ監視団 di エクスプリビアは、革新的なソフトウェア技術の設計と開発、および IT サービスの提供を扱うイタリアの会社です。 このレポートでは、影響を受ける企業のサイト、国益の公共サイト、オンライン通信社、ブログ、ソーシャルメディアを含む 122 のオープンソースが考慮されています。

サイバー犯罪は 44 年末と比較して 2022% 減少

今年の最初の XNUMX か月間で、 サイバー犯罪件数が 44% 減少 2022年の最終四半期と比較すると、発見された症例はわずか308件でした(昨年は547件)。 137月だけでXNUMX件の報告があり、感染者数のほぼ半数を占めている。 前年同期と比較すると、攻撃件数はさらに半減しており、 53%減。 インシデントとプライバシー侵害はそれぞれ 70% と 37% 減少しました。 今年の最初の 192 か月間で発生した 104 件の攻撃のうち、12 件が成功しました。 XNUMX件のプライバシー侵害。

IoTデバイスは増加の一途をたどっています。 医療機器の安全性への懸念

報告書によると、 IoT デバイスが 13% 増加 ネットワーク化されており、約 XNUMX 万台のデバイスに対応します。 これらのデバイスは、特にイタリア南部ではハッカーによって攻撃されるリスクが高くなります。 エクスプリヴィア天文台によると、 懸念される脆弱性の増大、特に、医療分野。 実際、X 線や MRI 装置、顕微鏡、ウェアラブルで接続された心臓病機器などのインテリジェント医療機器の安全性は悪化しています。 さえ サービスのセキュリティレベル オンラインで公開されるサービスは減少しており、オンライン決済や電子化された処方箋の送信などのデジタル活動の増加により、これらのサービスはますます脆弱になっています。 攻撃者はサービスの発見可能性や可用性を侵害し、システムの非効率性を引き起こす可能性があります。

最も影響を受けるセクター

Il セクター 2023 年の第 XNUMX 四半期に攻撃者によって最も標的にされたのは、 ソフトウェア・ハードウェア (99 件)。これには、ICT 企業、デジタル サービス、電子商取引プラットフォーム、デバイス、オペレーティング システムが含まれます。 XNUMX位は、 行政 (89 件、59% 増加)、次いでセクター ファイナンス (79% 減少)、 業界 e 小売商.

データ盗難の第一の種類の被害

Il データの盗難 2023 年第 65 四半期にハッカーによって引き起こされた主な被害の種類の中で、被害全体の 201% (合計 308 件中 50 件) を占め、第 15 位に戻りました。 ただし、前回調査と比較すると13%以上の減少となっている。 4 位と XNUMX 位はサービスの中断 (XNUMX%)、金銭の要求 (XNUMX%) で、プライバシーの侵害 (XNUMX%) がそれに続きます。

主要なサイバー攻撃はフィッシング

Il フィッシング/ソーシャル エンジニアリング (注意力が散漫になっているユーザーや気づいていないユーザーに対するネットやメールによる勧誘) 最も一般的なタイプの攻撃 これは全ケースの 47% に相当します (前四半期の 145 件と比較して 193 件の現象)。 マルウェア攻撃は減少しています、88年170月から2022月の間に記録されたXNUMX件に対し、XNUMX件でXNUMX位となった。 サイバー犯罪 イタリアでは依然としてオンライン セキュリティに対する主な脅威となっており、感染者数全体の 80% を占めています。 遠くにあるものを見つけます。ハクティビズム (政治的または社会的目的を推進するための犯罪行為)は 13% (40 件)、 データ侵害 (個人データの破壊、紛失、変更、アクセス、または不正な開示を伴うセキュリティ違反)、イベントの 4% が検出されました。

「確かにその量は、 検出された現象 昔と比べれば間違いなくそうなる 下側2021 年 XNUMX 月以降、事件の数がこれほど少ないことはありませんでした。しかし、特にこのような状況では、サイバー犯罪に慣れる必要はありません。 ネットワークに接続されるデバイスが増加する。 同時に、実際には、医療の世界に関連するサービスなどの重要なサービスを中断する脅威にさらされるリスクも増大しています。 これらの結果は、この現象に対抗する方法を理解するための刺激となるに違いありません。 唯一の方法は進み続けることです サイバーセキュリティに投資する彼はコメントした ドミニク・ラグセオ、サイバーセキュリティ担当ディレクター エクスプリビア.

レビュー