新 Clusit 2024年中报十月出版,描绘了一幅令人担忧的图景 全球和意大利的网络状况。 2024 年前六个月, 的23%增长 全球网络攻击平均每天发生 9 起严重事件。在意大利,网络犯罪仍然是主要威胁,尤其影响医疗保健和制造业。升级的加剧是由于 地缘政治冲突 其目的越来越频繁地破坏数字基础设施的稳定,使重要数据和服务面临严重风险。报告还对潜在的风险提出警告 量子计算机的影响:“量子计算可以彻底改变多个行业,但也给网络安全带来了新的挑战。”事实上,他们克服当前加密方法的能力需要改变保护策略。
网络攻击:前所未有的升级
2024年上半年,他们被统计 全球发生 1.637 起严重网络攻击与 23 年下半年相比增长 2023%。攻击持续增长,月均发生 273 起攻击,而 230 年为 2023 起,139 年为 2019 起。大部分攻击集中在美洲(41%)和欧洲(29%),与过去几年相比,后者出现了显着增长。这'81% 这些攻击造成了 严重或严重损坏,给组织和公众带来毁灭性的影响。一个典型案例是米兰的圣拉斐尔医院,该医院是三月份勒索软件攻击的受害者,该攻击封锁了重要的机器并迫使患者转移到其他设施。
网络安全:意大利面临压力
L“意大利尤其脆弱 由于其结构的快速数字化和缺乏防御准备,长期以来一直是网络犯罪的容易目标。尽管与去年相比,攻击次数略有减少。的攻击 网络犯罪矩阵 它们占意大利所有事故的 71%。 2023 年,该国遭受了全球 11% 的攻击,这个惊人的数字促使各机构采取了行动。 2024 年也证实了自己存在问题:上半年意大利占全球事故的 7,6%,与其人口和 GDP 相比,比例不成比例。
Il 制造业 是受影响最大的,而在 健康 与 83 年相比,攻击增加了 2023%(296 起事故 六个月内),威胁到数千公民的健康数据的安全。
网络攻击:不断发展的攻击技术
La 网络犯罪 它是主要的攻击源,88 年上半年 2024% 的事件可归因于犯罪活动。这 恶意软件尤其是,它是最常用的技术 (34%),占分析案例的三分之一以上。在最广泛传播的恶意软件中, 勒索 由于其高经济收益和“即服务”攻击模式的传播,即使是非专家也可以发起勒索操作,因此它仍然是第一大威胁。 2024 年,佩斯卡拉市遭受勒索软件攻击,导致市政服务中断数周,导致数千名公民受到干扰。在意大利,51% 的攻击都与恶意软件有关,通常会给受影响的组织带来严重的经济和声誉影响。
恶意软件发布后, 软件漏洞 是第二常见的技术,在 14% 的事故中使用,其次是 钓鱼。最近的一个例子是针对意大利一家大型银行的定向网络钓鱼攻击,攻击者可以访问数万名客户的机密信息,导致严重的信任丧失,并使该机构的整个安全结构面临风险。
2024年上半年,也是同谋 更好地利用人工智能身份盗窃攻击呈上升趋势,许多金融公司遭遇有针对性的网络钓鱼活动,导致重大数据丢失。这些技术的复杂性和有效性不断增加,导致了 经济和声誉损失,超过 2023 年攻击的成本。
攻击的严重性:后果日益严重
Clusit 报告强调了一个日益增长的现象: 重力条件: 嗯全球事故的 81% 影响可分为“严重”或“高”,凸显恶意行为者的复杂性和破坏性目的。 2024 年上半年,31% 的事件被归类为“严重”,50% 的事件被归类为“高”,这表明了当前网络威胁的破坏潜力。损害不仅是经济上的,而且是声誉上的,在某些情况下,还导致违反数据保护法规,从而导致受影响的组织受到制裁。
三月份,意大利一所大学遭受了毁灭性的攻击,导致关键的学生和教职员工数据被封锁,导致运营中断并支付赎金。
然而在意大利, 攻击通常不太严重 与世界其他地区相比,只有 8% 的事故属于严重事故。尽管中度影响的事故较多(41% 对 19%),但造成的损害更为有限。
地缘政治冲突加剧网络威胁
报告强调国际冲突对网络威胁扩散和加剧的影响。 该 俄乌冲突导致针对乌克兰政府和基础设施的攻击性网络行动,也促使俄罗斯犯罪集团加大对乌克兰政府和基础设施的攻击力度。 西方目标。例如,俄罗斯长期以来一直利用网络行动来影响公众舆论,而其他国家则利用 DDoS 和勒索软件攻击敌对国家的关键基础设施。克卢西特表示,俄罗斯政府支持各种网络犯罪集团并将其“系统化”,这种动态让人回想起 17 世纪和 18 世纪欧洲战争期间授予私掠者的“赛车许可证”。
添加到此的是 中东冲突与伊朗支持的抵抗派系有联系的网络参与者参与了针对以色列及其盟友基础设施的示威和破坏攻击。在意大利背景下,2024 年已经记录了一系列 针对政府机构和公司的 DDoS 攻击 与冲突地区的利益相关,导致基本服务暂时中断。
医疗保健和制造业:最脆弱的行业
在全球范围内, 医疗保健是受影响最严重的行业,18年上半年发生率占总攻击事件的2024%,首次超过网络攻击受害者中的“多个目标”。出现这种现象的原因是 医疗保健设施日益数字化然而,这并没有伴随足够的 IT 安全级别。
在意大利, 制造业仍然是受影响最严重的行业,全球 25% 针对该行业的事件涉及意大利公司。意大利北部一家汽车工厂遭受勒索软件攻击,导致生产中断一周,这一事件具有代表性。此类攻击的影响 不仅仅限于直接经济损失,但延伸至国际供应链,给整个产业供应链带来延误和不便。
未来展望:对量子计算机的担忧
Clusit 2024 报告发出了一个明确的信号: 网络安全是当务之急 这需要 协调行动和战略投资。医疗、制造业等重点行业需要加强预防和保护工作,政府需要加强对企业的监管和指导。网络犯罪和与国际冲突相关的威胁的演变要求所有参与者,无论是公共还是私人,都采取先进的防御措施,以确保关键基础设施的安全和个人数据的保护。
不过,我们也必须小心 技术进步。 该 量子计算 承诺彻底改变各个领域,但是 带来新的挑战 为了 IT 安全。量子计算机具有规避当前加密技术的能力, 对安全策略进行彻底审查。有必要整合 后量子密码学、更新安全协议并采用量子密钥分发(QKD)等技术来保护敏感信息,确保数字系统的安全。随着这场技术革命的临近,及时采取安全措施至关重要 面对日益由量子主导的世界的挑战。此外,政府、行业领导者和学术机构之间的合作对于开发抗量子解决方案并确保安全过渡到量子时代至关重要。
网络安全服务必须 保持灵活性,不断适应新威胁并整合创新技术,以应对不断变化的网络风险形势。只能通过一个 有意识和主动的方法 它将有可能减轻风险并保护集体福祉,降低网络攻击的频率和严重程度,并保护国家免受潜在的损害,这种损害现在不仅是虚拟的,而且是极其真实的。
