Logo Ailance Alt TM
Logo Ailance Alt TM

Rapporto sulla situazione BSI 2024: ecco la situazione attuale delle minacce

Rapporto sulla situazione BSI 2024

Il rapporto di gestione sul Sicurezza informatica Il rapporto del 2024 dell’Ufficio federale per la sicurezza informatica (BSI) evidenzia il quadro delle minacce dinamico e sempre più grave nel settore della sicurezza informatica. Gli spazi digitali, resi accessibili dalla digitalizzazione, nascondono, oltre a grandi opportunità, anche rischi considerevoli. Il rapporto rileva che gli attacchi non vengono sferrati solo a livello tecnico, ma anche attraverso approcci psicologici e propagandistici, al fine di accentuare il senso di insicurezza generale nella società.

Maggiore resilienza agli attacchi ransomware

Secondo la relazione sulla gestione del 2024, si evince che Ransomware-Gli attacchi continuano a rappresentare una grande sfida per le aziende e le istituzioni. Il numero delle vittime di fughe di dati secondo Ransomware-Gli attacchi sono ulteriormente aumentati. Allo stesso tempo, la percentuale di Ransomware- È diminuito il numero delle vittime che pagano il riscatto. Parti interessateche hanno back-up funzionanti dei propri dati non dipendono dalla Decodifica dei loro sistemi da parte degli autori degli attacchi. Inoltre, sempre più aziende gestiscono gli attacchi informatici in modo trasparente, informando l’opinione pubblica e i propri clienti. Ciò contribuisce a colmare più rapidamente le potenziali vulnerabilità e a scongiurare danni ad altre aziende.

Le aziende dovrebbero investire maggiormente in sistemi di sicurezza come l’Endpoint Detection and Response (EDR), in grado di individuare e bloccare tempestivamente comportamenti sospetti.

Aumento degli attacchi DDoS

Per quanto riguarda gli attacchi DDoS, la qualità e la frequenza sono aumentate in modo significativo. La percentuale di attacchi DDoS ad alto volume, con una larghezza di banda superiore a 10.000 megabit al secondo, nel primo semestre del 2024 si è attestata in media al 13% mensile, risultando così più che doppia rispetto alla media pluriennale del 6,75%. Secondo il rapporto sulla situazione, gli autori degli attacchi esagerano l’impatto relativamente limitato di tali attacchi di sovraccarico sui social network, al fine di alimentare un clima di insicurezza sociale generale.

Tuttavia, la moltitudine di nuove vulnerabilità presenti nel software e nell’hardware costringe le aziende ad attuare una gestione attiva e continua delle vulnerabilità e delle patch. Gli aggiornamenti non effettuati o le vulnerabilità gestite in modo inadeguato offrono agli hacker l’opportunità di penetrare nel sistema.

Suggerimento di lettura: Cyber Resilience Act – Il Consiglio europeo dà il via libera

Spionaggio informatico da parte di gruppi APT

Come riferisce il BSI, sullo sfondo di conflitti geopolitici si osservano attacchi professionali e spesso guidati dallo Stato da parte di gruppi APT (Advanced Persistent Threats). Lo spionaggio informatico a danno di autorità, partiti, istituzioni politiche e imprese ha quindi acquisito maggiore rilevanza.

Anche in questo caso, le organizzazioni dovrebbero investire nel monitoraggio dei propri sistemi per individuare tempestivamente eventuali attività insolite. Ciò comprende sia la sicurezza fisica sia il monitoraggio dei sistemi digitali e degli accessi.

Il ruolo dei grandi modelli linguistici basati sull'intelligenza artificiale e i relativi rischi

L'uso dell'IA e dei modelli linguistici di grandi dimensioni comporta anche il rischio di abusi: gli hacker possono sfruttare i modelli di IA per diffondere contenuti dannosi come Phishing-creare notizie false o deepfake. Inoltre, i modelli linguistici possono essere utilizzati per generare o perfezionare codice dannoso eseguibile.

Le aziende dovrebbero sviluppare linee guida per gestire le tecnologie AI e verificarne l'uso per individuare potenziali rischi. È inoltre importante sensibilizzare il personale sui rischi degli attacchi basati sull'IA, come ad esempio Phishing per sensibilizzare le persone su questi temi.

Il furto di dati continua a rappresentare un pericolo per i consumatori e le imprese

I cittadini continuano a trovarsi esposti a una situazione di pericolo, ad esempio a causa di Phishing-Attacchi: oltre a quelli già noti Phishing- Nel periodo di riferimento, oltre alle campagne condotte a nome di banche e istituti finanziari, si è registrato un aumento delle campagne che abusavano dei nomi di noti servizi di streaming. Gli autori degli attacchi hanno così sottratto dati relativi ai mezzi di pagamento, come le carte di credito, ulteriori informazioni sui fornitori di servizi di pagamento e dati personali dei titolari dei conti.


Il rapporto evidenzia che le minacce nel cyberspazio si evolvono rapidamente e che gli autori degli attacchi operano in modo sempre più professionale. Per le aziende ciò significa che devono investire nella sicurezza informatica e verificare regolarmente che i propri sistemi non presentino vulnerabilità. Solo attraverso misure proattive e preventive è possibile ridurre al minimo il rischio di attacchi informatici e le loro possibili ripercussioni sui processi aziendali.

 

Fonte: La posizione del IT-Sicurezza in Germania

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

Rapporto sulla situazione BSI 2024: ecco la situazione attuale delle minacce