Поделиться

Баннер FIRSTonline

Кибербезопасность, Италия – цель киберпреступников: в 65 году количество кибератак вырастет на 2023%. Данные отчета Clusit

11% всех глобальных атак (всего 2.779) произошли в нашей стране. Киберпреступность является основной угрозой, а программы-вымогатели лидируют. Атаки на финансовый, медицинский и производственный секторы усиливаются. Необходимы большие инвестиции в цифровые навыки и кибербезопасность.

Кибербезопасность, Италия – цель киберпреступников: в 65 году количество кибератак вырастет на 2023%. Данные отчета Clusit

L 'Италия все чаще попадает в поле зрения хакеров. В 2023 году зафиксированы случаи нарушений кибератаки как во всем мире, так и в нашей стране, причем бельпайцы по-прежнему остаются одними из наиболее уязвимых. Это фотография Итальянской ассоциации информационной безопасности (Clusit), который представил свой новый Отчет 2024.

В 2023 году во всем мире зафиксировано 2.779 серьезных несчастных случая, с ростом на 12% по сравнению с 2022 годом. Среднемесячное число нападений составило 232, с пиком в 270 нападений в апреле, что является самым высоким показателем за всю историю. Из 81% атак тяжесть была оценена как высокая или критическая. В Италия, произошло 11% глобальных атак, всего 310 атак, что на 65% больше, чем в предыдущем году. Более половины из них имели серьезные последствия. А если посмотреть на данные за последние пять лет, то 47% всех атак, зарегистрированных в Италии с 2019 года, произошли в 2023 году.

Кибератаки: более 10 тысяч глобальных атак с 2019 года

В период 2019-2023 годов зарегистрировано 10.858 XNUMX кибератак во всем мире, с Только в 2.779 году произошло 2023 аварий., самое большое число, когда-либо зарегистрированное. Такое превышение прогнозов свидетельствует о стабильной тенденции роста атак на протяжении последних двух лет. События за последние пять лет составляют более половины (56.3%) всех инцидентов, классифицированных Ассоциацией с 2011 года. Месячное распределение показывает более интенсивную активность в первой половине года, с максимальным пиком в 270 атак, зафиксированным в апреле 2023 года. отмечая новый отрицательный рекорд. В результате среднемесячное количество кибератак значительно увеличилось, достигнув 232 в 2023 году по сравнению с чуть более половиной в 2019 году.

Отчет Clusit 2024: типология злоумышленников

Сравнение распределения злоумышленников в период 2019-2023 гг. показывает, что киберпреступности остается основная мотивация несчастных случаев (83% от общего числа), с постоянным ростом во времени (+13,4% в 2023 году по сравнению с предыдущим годом). Эта тенденция предполагает сочетание или даже интеграцию онлайновой и офлайновой преступности с реинвестированием доходов от предыдущей деятельности. Напротив, нападения, связанные с spionaggio e информационная война показывают значительное снижение (с 259 атак в 2022 году до 178 в 2023 году и со 103 до 46 соответственно). Атаки, связанные схактивизмОднако их число значительно увеличится, почти утроившись с 84 в 2022 году до 239 в 2023 году.

Отрасли, которые пострадали больше всего

Анализ распределение жертв нападений в период 2019-2023 гг. выделяется несколько тенденций. По сравнению с 2022 годом наблюдается снижение заболеваемости Множественная цель (-3%) и рост в секторах здравоохранения (+2%) и Финансовый/Страховой (+3%). Даже отрасли Образование , Производство, Транспортировка/хранение e Оптовая торговля розничная торговля зафиксирован более высокий процент по сравнению с предыдущим годом. Производственный сектор достиг своего исторического максимума, подтвердив постоянный рост с 2019 года. Некоторые отрасли, такие как Правительство/Военные/Правоохранительные органы e Профессиональный/научный/технический поддерживать постоянные процентные доли, в то время как атаки на сектор ИКТ уменьшаются пропорционально по сравнению с предыдущими годами.

В 2023 году количество множественных целевых атак останется близким к показателю 2022 года, подтвердив себя как наиболее пострадавшая категория. Финансовый/страховой сектор и сектор здравоохранения последовательно растут, в то время как несчастные случаи в секторе ИКТ остаются стабильными, а несчастные случаи в производственном, профессиональном/научном/техническом секторах, транспорте/складировании и оптовой/розничной торговле растут.

В Америке растут атаки, Океания — единственный регион, находящийся в упадке

La географическое распределение жертв кибератак в 2023 году свидетельствует об общем росте числа атак, причем особенно заметный рост американский континент, которое увеличится с 941 атаки в 2022 году до 1.226 в 2023 году.Океания это единственная область, где наблюдается снижение количества нападений, при этом количество инцидентов в нескольких местах также снижается.

В процентном отношении к общему показателюАмерика представляет 44% жертвДалее следуют Европа с 23% и Азия с 9%. Примерно 21% атак произошло на несколько мест, в то время как доля атак в Океании и Африке остается незначительной и составляет 2 и 1 процент. Там целостность Европы остается стабильным на протяжении последних трех лет, в то время как Америка фиксирует заметный рост по сравнению с 2022 годом (+6 процентных пунктов), что приводит к снижению процентной доли Европы до 23%.

Кибератаки: виды атак

В 2023 вредоносное ПО остается предпочтительным методом киберпреступниками, используется в 36% случаев, при этом вымогателей на долю которого приходится большинство из них, благодаря своей прибыльности и сотрудничеству между злоумышленниками. Эксплуатация следует уязвимость (18%), включая нулевые дни. Неизвестные методы составляют пятую часть выборки.

Однако в процентном отношении с течением времени наблюдается несколько тенденций. Хотя использование вредоносного ПО в абсолютном выражении постоянно растет, его процентное влияние на общее количество атак с годами снижается. Напротив, DDoS-атаки и основанные на уязвимостях продолжают расти, в то время как использование фишинга/социальной инженерии и различных методов снижается. Использование остается постоянным кража личных данных/взлом аккаунта e веб-атаки, в то время как атаки, основанные на неизвестных методах, уменьшаются.

Важно следить заВсе более широкое использование искусственного интеллекта преступниками для выбора целей, поиска уязвимостей и создания контента для фишинговых атак или вредоносного кода. Эта тенденция представляет собой будущую проблему, которая требует внимания и превентивных действий.

Увеличивает тяжесть атак.

За последние три года наблюдается тревожная тенденция постоянного роста. тяжесть несчастных случаев. По сравнению с общим числом зарегистрированных аварий, фактически Атаки с критическим воздействием растут с 2021 года, увеличившись еще на 2% в 2023 году. Эти атаки также уменьшили долю высокоэффективных атак, несмотря на то, что они составляют более 40% от общего числа атак. Средние воздействия остались практически неизменными, а низкие воздействия практически исчезли с 2022 года.

Критические атаки с целью шпионажа и информационной войны значительно возросли, вероятно, под влиянием геополитических конфликтов. Тем не менее, количество высокоэффективных атак в сфере хактивизма снизилось в процентном отношении от общего числа, но увеличилось в абсолютных цифрах.

Анализ серьезности тип жертвы подчеркивает рост критичности воздействия в секторах здравоохранения, финансового/страхования, ИКТ и профессионального/научного/технического секторов. Несмотря на снижение или стабильность количества атак по некоторым категориям, тяжесть последствий остается высокой, что говорит о потенциальной недостаточной готовности к реагированию на подобные инциденты.

Кибератаки: итальянский сценарий

Анализ кибератак в Италии в период до 2023 года показывает значительное увеличение количества аварий, что на 65% больше, чем в прошлом году. Этот темп роста намного превышает +12% в мировом масштабе. Таким образом, теракты в Италии растет с угрожающей скоростью, что, возможно, указывает на большую уязвимость итальянских организаций или больший интерес со стороны киберпреступников к итальянским жертвам.

Распределение злоумышленники по типам подчеркивает, что большинство атак в Италии связаны с киберпреступностью, что составляет 64% от общего числа. Далее следует 36% атак хактивизма, что является заметным увеличением по сравнению с 7% в 2022 году, при этом никаких серьезных атак шпионажа/саботажа или информационной войны обнаружено не было. Однако следует отметить, что на ситуацию может повлиять конфликт в Украине, активисты которого действуют посредством демонстрационных кампаний, в том числе с участием Италии.

Il вредоносное ПО остается наиболее используемым методом, хотя его доля снизилась до 33% в 2023 году по сравнению с 53% в 2022 году. Фишинг немного увеличился, а уязвимости уменьшились. DDoS-атаки показали огромный рост на 1.486%. Очевидно, что человеческий фактор продолжает оставаться слабым местом, которым злоумышленники пользуются с помощью социальной инженерии. Более того, теперь, благодаря искусственному интеллекту, необходимо, чтобы контрмеры, принимаемые организациями, также адаптировались к технологическому уровню злоумышленников.

Кроме того, анализ серьезность атак в Италии показывает, что атаки наносят меньший критический ущерб, чем остальной мир. Хотя атаки средней силы воздействия более многочисленны, ущерб, как правило, более ограничен.

«Предполагая, что реализованная на сегодняшний день стратегия полезна (конечно, чтобы избежать большего ускорения этого явления), На горизонте до сих пор нет признаков снижения этого явления. или, по крайней мере, способность системы страны защитить себя лучше, чем другие», — объясняет он в предисловии к Докладу. Габриэль Фаджоли, Председатель Clusit.

«Лично я думаю, что мы столкнулись с одним чрезвычайно сложный сценарий что страна отстает с точки зрения цифровых навыков, о чем наглядно свидетельствует индекс DESI Европейской комиссии, который в отчете 2023 года ставит нас на четвертое и последнее место из двадцати семи по базовым цифровым навыкам и последнее по выпускникам по предметам ИКТ. Более того, доля женщин среди специалистов по ИКТ составляет 16%, что значительно ниже среднего показателя по ЕС (18,9%). Если мы затем пойдем в инвестиции в кибербезопасность мы можем видеть, как в 2023 году Италия потратила 2,149 миллиарда евро, что составляет примерно 0,12% ВВП, но мы также знаем, что сопоставимые европейские страны, такие как Франция и Германия, тратят вдвое больше, не говоря уже о таких странах, как США, которые тратят 0,3% ВВП. Это огромные различия, которые влияют на общую эффективность мер, принятых для защиты систем».

кто чтобы загрузить отчет Clusit 2024.

Обзор