Gli attacchi informatici sono costati 3 triliardi di dollari alle aziende nel 2021. Il dato, mondiale, emerge dal rapporto Clusit 2021 dal quale qui riportiamo una serie di estratti. All’Italia sono costati il 6% del Pil.
Gli attacchi sono aumentati in maniera vertiginosa. Nel 2020 gli attacchi gravi con effetti molto
importanti (High) o devastanti (Critical) nel 2020 erano il 49% del campione. Nel primo semestre 2021 la situazione si è presentata molto diversa, e francamente impressionante: gli attacchi con impatto Critical e High sono stati il 74%.
In termini assoluti nel 2020 le categorie “Cybercrime”, “Cyber Espionage” e “Information Warfare” fanno registrare il numero di attacchi più elevato degli ultimi 10 anni, tendenza che si conferma anche nel primo semestre 2021.
Dal campione emerge chiaramente che rispetto al secondo semestre 2020 le attività riferibili ad attacchi della categoria “Hacktivism” diminuiscono ancora sensibilmente (-66,7% in termini percentuali), mentre nel primo semestre 2021 sono in aumento sia gli attacchi gravi compiuti per finalità di “Cybercrime” (+21,1%) che quelli riferibili a “Information Warfare” (+18,2%).
Diminuiscono gli attacchi classificati come attività di “Cyber Espionage” (-36,7%) dopo il picco straordinario del 2020 (dovuti principalmente a spionaggio relativo allo sviluppo di vaccini e cure per il Covid-19).
Va sottolineato che, rispetto al passato, oggi in alcuni casi risulta più difficile distinguere nettamente tra “Cyber Espionage” e “Information Warfare”: sommando gli attacchi di entrambe le categorie, nel 1H 2021 tali attacchi rappresentano l’11% del totale.
Nel 2021 la categoria che mostra numeri assoluti maggiori è “Malware”, cioè software malevoli capaci di intrufolarsi nei computer e fare danni (+10,5%), che rappresenta ormai il 43% del totale. Le tecniche sconosciute (categoria “Unknown”) tornano al secondo posto, con un aumento del 13,9% rispetto al 2020, superando la categoria “Vulnerabilità note” cioè quelle che sfruttano le falle note dei sistemi informatici (che peraltro fa segnare un preoccupante +41,4%) e “Phishing / Social Engineering” cioè i messaggi di false banche o false piattaforme social che chiedono di accedere agli account e così rubano i dati, (in leggero calo, -13%), mentre “Tecniche Multiple” sale del +11.6%.
Gli attacchi gravi con finalità di “Denial of Service” mirati cioè ad ingolfare le risorse informatiche di un servizio, come la navigabilità di un sito web ola rete di accesso al portale come ad esempio quello di un servizio pubblico, diminuiscono del 42,9%, così come quelli realizzati tramite “Identity Theft / Account Hacking” cioè furto di identità digitale o di account (-29,5%). In sostanza gli attaccanti possono fare affidamento sull’efficacia del Malware, prodotto industrialmente a costi decrescenti, e sullo sfruttamento di vulnerabilità note, per colpire più della metà dei loro obiettivi (59% dei casi analizzati).
Rispetto al secondo semestre 2020, in termini assoluti nel 2021 la crescita maggiore nel numero di attacchi gravi si osserva verso le categorie “Transportation / Storage” (+108,7%), “Professional, Scientific, Technical” (+85,2%) e “News & Multimedia” (+65,2%), seguite da “Wholesale / Retail” (+61,3%) e “Manufacturing” (+46,9%). Aumentano anche gli attacchi verso le categorie “Energy / Utilities” (+46,2%), “Government” (+39,2%), “Arts / Entertainment” (+36,8%) e “Healthcare” (+18,8%). Diminuiscono in modo sensibile gli attacchi verso le categoria “Telecommunications” (-43,8%) ed “Information Communication Technology” (-24,2%), ed in misura minore verso “Financial / Insurance” (-9,1%) ed “Education” (-2,9%).
Cookie | Durata | Descrizione |
---|---|---|
cookielawinfo-checbox-analytics | 11 mesi | Questo cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie della categoria "Analytics". |
cookielawinfo-checbox-functional | 11 mesi | Il cookie è impostato dal consenso dei cookie GDPR per registrare il consenso dell'utente per i cookie della categoria "Funzionale". |
cookielawinfo-checbox-others | 11 mesi | Questo cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie della categoria "Altro". |
cookielawinfo-checkbox-advertisement | 1 anno | Questo cookie viene utilizzato per registrare il consenso dell'utente per i cookie della categoria "Pubblicità". |
cookielawinfo-checkbox-necessary | 11 mesi | Questo cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie della categoria "Necessario". |
cookielawinfo-checkbox-performance | 11 mesi | Questo cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie della categoria "Performance". |
viewed_cookie_policy | 11 mesi | Il cookie viene utilizzato per memorizzare se l'utente ha acconsentito o meno all'uso dei cookie. Non memorizza alcun dato personale. |
Cookie | Durata | Descrizione |
---|---|---|
_gat | 1 minuto | Questo cookie è installato da Google Universal Analytics per strozzare il tasso di richiesta per limitare la raccolta di dati su siti ad alto traffico. |
YSC | sessione | Questo cookie è impostato da Youtube e viene utilizzato per monitorare le visualizzazioni dei video incorporati. |
Cookie | Durata | Descrizione |
---|---|---|
_ga | 2 anni | Questo cookie è installato da Google Analytics. Il cookie viene utilizzato per calcolare i dati dei visitatori, delle sessioni, delle campagne e per tenere traccia dell'utilizzo del sito per il rapporto di analisi del sito. I cookie memorizzano le informazioni in modo anonimo e assegnano un numero generato casualmente per identificare i visitatori unici. |
_gid | 1 giorno | Questo cookie è installato da Google Analytics. Il cookie viene utilizzato per memorizzare informazioni su come i visitatori utilizzano un sito web e aiuta a creare un rapporto analitico su come sta andando il sito web. I dati raccolti includono il numero di visitatori, la fonte da cui provengono e le pagine visitate in forma anonima. |
Cookie | Durata | Descrizione |
---|---|---|
IDE | 1 anno 24 giorni | Utilizzato da Google DoubleClick e memorizza le informazioni su come l'utente utilizza il sito web e qualsiasi altra pubblicità prima di visitare il sito. Questo viene utilizzato per presentare agli utenti gli annunci che sono rilevanti per loro in base al profilo dell'utente. |
test_cookie | 15 minuti | Questo cookie è impostato da doubleclick.net (Google). Lo scopo del cookie è determinare se il browser dell'utente supporta i cookie. |
VISITOR_INFO1_LIVE | 5 mesi 27 giorni | Questo cookie è impostato da Youtube. Utilizzato per tracciare le informazioni dei video di YouTube incorporati in un sito web. |