opening-skew

Torna indietro

masking

Il 66% delle aziende è stata colpita da un attacco ransomware secondo la nuova edizione della ricerca annuale a cura di Sophos “State of Ransomware 2022”

Quintuplicato rispetto allo scorso anno il riscatto medio pagato per recuperare i dati,
che si attesta sui 812.360 dollari

Il 46% delle aziende i cui dati sono stati criptati a seguito dell’attacco ha deciso di pagare il riscatto

Sophos, leader globale nella sicurezza informatica di ultima generazione, presenta la nuova edizione del suo State of Ransomware 2022 che analizza uno dei fenomeni più aggressivi e dannosi nell’ambito della cybersecurity.

Il Rapporto analizza l’impatto che il ransomware ha avuto su 5.600 aziende in 31 paesi nel mondo e indica che il 66% delle aziende coinvolte nella ricerca ha subito un attacco ransomware nel corso del 2021, con una crescita del 37% rispetto al 2020. Ma il dato più impressionante riguarda l’entità del riscatto medio pagato dalle vittime che si è quintuplicato rispetto al periodo precedente, attestandosi sui 812.360 dollari mentre si è triplicata la quota di aziende che ha pagato riscatti pari a 1 milione di dollari o oltre.

Inoltre, preoccupa notare che il 46% delle aziende che hanno subito la cifratura dei propri dati abbia deciso di pagare ugualmente il riscatto, pur disponendo di altri modi per recuperare i dati, come i back up.

Ecco alcuni dei dati particolarmente interessanti emersi da “State of Ransomware 2022”:

  • In aumento il numero di aziende dotate di un’assicurazione contro i rischi cyber: l’83% delle aziende di medie dimensioni ha stipulato polizze assicurative in grado di proteggerle in caso di attacchi ransomware e, nel 98% degli episodi avvenuti, l’assicuratore ha coperto in modo totale o parziale i costi derivanti dai danni subiti (con un 40% che ha inoltre coperto i costi per il pagamento del riscatto).

“Quanto emerso dal Rapporto indica che potremmo aver raggiunto un picco nel viaggio evolutivo del ransomware, dove l’avidità degli aggressori per pagamenti di riscatti sempre più alti si sta scontrando con un indurimento del mercato delle assicurazioni in campo informatico, dato che gli assicuratori cercano sempre più di ridurre il loro rischio di ransomware e la loro esposizione”, aggiunge Wisniewski. “Negli ultimi anni, è diventato sempre più facile per i criminali informatici diffondere ransomware, data la prevalenza di risorse IT in modalità as a service. Inoltre, molti fornitori di assicurazioni contro i cyber rischi hanno coperto una vasta gamma di costi di recupero del ransomware, compreso il riscatto, contribuendo probabilmente a richieste di riscatto sempre più elevate. Tuttavia, il Rapporto indica che i fornitori di cyber insurance stanno diventando più esigenti e severi e in futuro le vittime di ransomware potrebbero diventare meno disposte o essere meno in grado di pagare riscatti altissimi. Purtroppo, è improbabile che questo riduca il rischio complessivo di un attacco ransomware. Tali attacchi non sono così impegnativi dal punto di vista dell’impiego delle risorse come altre tipologie di cyberattacchi, quindi l’eventuale guadagno che i criminali informatici potranno ottenere sarà comunque un ottimo ritorno sull’investimento.”

Al fine di alzare il livello di protezione contro il ransomware, gli esperti di Sophos suggeriscono di adottare cinque semplici accorgimenti:

  • Installare e tenere aggiornate le soluzioni di cybersecurity su tutto il perimetro aziendale monitorando policy e setting al fine di essere certi che soddisfino i requisiti di sicurezza più elevati.
  • Monitorare proattivamente le minacce al fine di identificare e bloccare gli attacchi tempestivamente: qualora il team IT interno all’azienda non abbia il tempo o le competenze necessarie per gestire questi aspetti in house, è opportuno valutare il supporto di un esperto in Managed Detection and Response (MDR).
  • Rafforzare il livello di sicurezza dell’ambiente IT identificando e colmando qualunque lacuna, dai device senza patch alle macchine non protette fino alle porte RDP aperte, ecc. Le soluzioni di Extended Detection and Response (XDR) sono ideali per tale scopo.
  • Prepararsi al peggio: sapere cosa fare se si verifica un incidente informatico e mantenere sempre aggiornato il piano di recovery.
  • Fare i backup e fare pratica di ripristino, in modo che l’azienda possa tornare alla normale operatività il più presto possibile, minimizzando danni e conseguenze.

La versione completa di THE STATE OF RANSOMWARE REPORT 2022 è disponibile qui:

Metodologia delle ricerca

La ricerca è stata condotta da Vanson Bourne, società indipendente in ricerche di mercato e ha analizzato gli attacchi ransomware avvenuti nel corso del 2021. Al sondaggio hanno partecipato 5.600 decision maker in ambito IT in 31 paesi: Stati Uniti, Canada, Brasile, Cile, Colombia, Messico, Austria, Francia, Germania, Ungheria, Regno Unito, Italia, Paesi Bassi, Belgio, Spagna, Svezia, Svizzera, Polonia, Repubblica Ceca, Turchia, Israele, India, Arabia Saudita, Nigeria, Sudafrica, Australia, Giappone, Singapore, Malesia, Filippine ed Emirati Arabi Uniti. Tutti gli intervistati lavorano in aziende con un numero di dipendenti compreso tra 100 e 5.000.

N.B. Nello svolgimento della ricerca si intende “colpito da ransomware” il caso in cui uno o più dispositivi siano stati colpiti da tale tipologia di attacco, ma non necessariamente criptati. Agli intervistati è stato chiesto di rispondere in merito all’attacco più significativo subito, se non diversamente specificato.

Condividilo su:

closing-skew
Skewed-grey-square

SEI UN'AZIENDA?

SEI UN CANDIDATO?

SEI UN GIORNALISTA O UN BLOGGER?

Vuoi migliorare gli effetti della tua comunicazione e gli impatti sul tuo business?

Non aspettare. Contattaci ora.

Ho preso visione dell'Informativa privacy (riportata nel link in calce) fornita ai sensi dell'art. 13 del Regolamento (UE) n. 2016/679 relativa al trattamento dei miei dati personali da parte di Sound Public Relations Srl e, consapevolmente:


al trattamento dei miei dati personali per le finalità indicate.

Informativa Privacy

Sei intraprendente, proattivo, orientato ai risultati e cerchi un contesto in cui crescere e sviluppare i tuoi talenti?

Unisciti al nostro team. Consulta le posizioni aperte e inviaci il tuo CV.

Carica il tuo Curriculum Vitae (Max 1MB)


Ho preso visione dell'Informativa privacy (riportata nel link in calce) fornita ai sensi dell'art. 13 del Regolamento (UE) n. 2016/679 relativa al trattamento dei miei dati personali da parte di Sound Public Relations Srl e, consapevolmente:


al trattamento dei miei dati personali per le finalità indicate.

Informativa Privacy

Vuoi saperne di più su Sound PR e/o sui nostri clienti?

Non aspettare. Contattaci ora.

Ho preso visione dell'Informativa privacy (riportata nel link in calce) fornita ai sensi dell'art. 13 del Regolamento (UE) n. 2016/679 relativa al trattamento dei miei dati personali da parte di Sound Public Relations Srl e, consapevolmente:


al trattamento dei miei dati personali per le finalità indicate.

Informativa Privacy