2024 год ознаменовался Новый пик глобальной киберпреступности, con Зафиксировано 3.541 кибератак и отправлять адресату 27,4% больше по сравнению с предыдущим годом. ИИталия подтверждена как одна из главных целей, на долю которых приходится 10% глобальных атак, направленных против отечественных компаний и организаций. Вот что следует из этого Годовой отчет Clusit, Итальянская ассоциация информационной безопасности, представила прессе предварительный вариант (полная версия будет опубликована в середине марта).
La Среднемесячное количество атак возросло до 295, что превышает показатель 232 в 2023 году и почти вдвое превышает показатель 139 в 2019 году. Серьезность инцидентов также растет: 79% имели критические или высокие последствия, что свидетельствует о все более враждебном киберпространстве.
Наиболее пострадавшие секторы в Италии
В Италии я Наиболее целевыми секторами были новости и мультимедиа., на долю которого пришлось 18% от общего числа атак. Знаковым случаем стала кража данных у 5 миллионов человек в ходе одной атаки. Даже производственный сектор особенно уязвима: четверть атак на производственные предприятия в мире были направлены против итальянских компаний. То же самое касается транспорт и логистика, при этом 25% всех атак в мире сосредоточены в нашей стране.
Il финансовый и страховой сектор зафиксирован небольшой спад, составивший 2% от общего числа атак, что на 7% меньше, чем в 2023 году. здоровьеОднако по-прежнему остается уязвимой целью: число нападений сократилось по сравнению с предыдущим годом, но ущерб стал более значительным.
В Италии процент аварий, классифицированных как с высоким уровнем воздействия был выше, чем в среднем по миру (53% против 50%), в то время как критические инциденты составили 9% по сравнению с 29% в мире. Однако гораздо чаще встречаются аварии средней тяжести (38% против 22% в мире). Явление хактивизма, как и информационной войны, распространяется во всем мире и в нашей стране.
С 2020 по 2024 год исследователи Clusit обнаружили в Италии 973 известных несчастных случая особой тяжести; Только за последний год их было зарегистрировано 357 — почти 39% от общего числа. Хотя эта цифра показывает небольшой дальнейший рост по сравнению с предыдущим годом, тенденция, по-видимому, стабилизируется по сравнению с предыдущими годами.
В 2024 Вредоносное ПО снова стало основной причиной киберинцидентов в Италии, на которые приходится 38% атак. DDoS-атаки составляют 21% по сравнению с 36% в 2023 году. За ними следуют эксплуатируемые уязвимости (19%) и фишинг/социальная инженерия (11%).
Кибератаки: киберпреступность доминирует
Il Киберпреступность подтверждена как главная глобальная ИТ-угроза, при этом 90% атак в 2024 году были направлены на финансовое вымогательство. The фишинг и л 'социальная инженерия увеличилось на 33%, а эксплуатация уязвимостей, в том числе нулевого дня, составили 15% несчастных случаев.
По словам Клузита, число нападений не только возросло, но и гравита: 79% имели значительные последствия по сравнению с 80% в 2023 году и 50% в 2020 году.В Европе зафиксирован рост на 67% крупных инцидентов, в то время как на Северную Америку и Старый Свет пришлось 65% от общего числа атак.
I вымогателей, хотя и снизился в процентном отношении, зафиксировал абсолютный рост на 11%, при этом было зарегистрировано на 114 случаев больше, чем в предыдущем году. Также DDoS-атаки увеличились 36% в мировом масштабе. С другой стороны, количество краж личных данных и взломов аккаунтов выросло на 135%.
L 'хактивизм зафиксирован рост на 16%, а случаи информационной войны удвоились по сравнению с 2023 годом. Италия была особенно подвержена геополитическим атакам, на ее долю пришлось 29% эпизодов этого типа (около 80 атак) во всем мире.
В четверти случаев, Техника атаки не разглашается., увеличившись на 56% по сравнению с предыдущим годом. Однако прозрачность угроз улучшилась как за счет более активного общения с жертвами, так и за счет тенденции киберпреступников сообщать об атаках все более точные подробности.
Кибератаки становятся все более изощренными
В 2024 году киберпреступники усовершенствовали свои методы Использование искусственного интеллекта сделать атаки более целенаправленными и эффективными. The фишинг и л 'социальная инженерия в Италии выросли на 35%, что подтверждает уязвимость пользователей. The атаки на основе уязвимостей, включая нулевые дни, составили 15% от общего числа инцидентов.
«Глобальная картина, обрисованная в отчете Clusit 2025, вызывает беспокойство: с одной стороны, уровень защиты организаций кажется недостаточным; С другой стороны, атаки становятся все более и более изощренными», — сказал он. Анна ВаккареллиПрезидент Clusit.
Проблемы на будущее
Отчет Clusit 2025 открывает тревожный звонок: Итальянские компании и учреждения продолжают демонстрировать уязвимость, поскольку атаки становятся все более и более продвинутыми. «Сектор новостей и мультимедиа достиг отрицательного рекорда в 2024 году: в результате одной атаки были скомпрометированы данные 5 миллионов человек», — прокомментировал Лука Бечелли, Руководящего комитета Clusit. The 2025 год, похоже, будет таким же сложным: необходимы более эффективные стратегии защиты и большая осведомленность со стороны компаний и граждан. Кибербезопасность — это уже не опция, а необходимость для защиты цифрового будущего нашей страны.
Отчет Clusit 2025 будет официально представлен на открытии Саммита по безопасности в Милане 2025 года 11 марта.
