Daily Archives

One Article

My Blog

Cybersecurity: aziende italiane terzo bersaglio al mondo per attacchi ransomware

Posted by Valentina Beretta on
Cybersecurity: aziende italiane terzo bersaglio al mondo per attacchi ransomware

Il ransomware è un programma malevolo che infetta i dispositivi elettronico come smartphone o PC, impedendo al proprietario di accedere a tutti i dati o parte di essi.
Nel corso di un attacco ransomware un hacker subordina la rimozione del ‘blocco’ e il rientro alla normale operatività solo dopo il pagamento di una somma di denaro.

L’Italia è il terzo Paese al mondo più colpito dagli attacchi ransomware, con un numero di attacchi cresciuto del 3% in un anno.
Secondo l’ultima edizione del report annuale di Sophos, ‘The State of Ransomware 2024’, l’Italia, con il 68% delle imprese bersaglio di ransomware, è dietro solo al Sudafrica, che conta il 69% delle aziende colpite, e la Francia (74%).
Tra i Paesi meno colpiti, l’Australia (54%), il Giappone (51%) e il Brasile (44%).

Riscatti ingenti per aziende grandi e piccole

Per i criminali della rete gli attacchi ransomware sono sempre più un buon investimento. Nonostante il numero di attacchi sia lievemente diminuito, la media dei riscatti versati dalle vittime è aumentata del 500% nell’ultimo anno, pari a circa 2 milioni di dollari, contro i 400mila dollari del 2023.

Il 63% delle richieste di riscatto ha superato il milione di dollari, mentre il 30% è stata inferiore ai cinque milioni.
Sfortunatamente, si tratta di cifre che non riguardano solo grandi aziende dai fatturati consistenti. Lo scorso anno, infatti, quasi metà (46%) delle organizzazioni con un fatturato inferiore a 50 milioni di dollari ha ricevuto richieste di riscatto a sette cifre.

Il costo del riscatto è solo una parte del danno

Le stime parlano, inoltre, di un costo medio di ripristino di 2,73 milioni di dollari, in aumento di quasi 1 milione rispetto agli 1,82 milioni di dollari del 2023.
Meno di un quarto (24%) delle aziende che hanno versato un riscatto ha pagato la somma originariamente richiesta, mentre il 44% ha pagato meno di quanto richiesto inizialmente.

Lo ‘sconto’, tuttavia, è minimo. I riscatti pagati sono stati mediamente pari al 94% della cifra richiesta all’inizio. In oltre quattro casi su cinque (82%) i fondi utilizzati per pagare il riscatto sono stati recuperati da più fonti, il 40% è stato recuperato dalle aziende stesse, e il 23% dalle compagnie assicurative. 

Tentativi di compromettere i backup durante gli attacchi

Il 94% delle aziende colpite da ransomware nello scorso anno ha poi affermato che i cybercriminali hanno cercato di compromettere i backup nel corso degli attacchi.

Tale proporzione sale al 99% nel caso degli enti pubblici, si legge su HDBlog.it. Nel 57% dei casi, i tentativi di colpire i backup sono andati in porto, e nel 32% degli incidenti che hanno provocato la cifratura dei dati questi ultimi sono stati anche sottratti (in lieve aumento rispetto al 30% dell’anno precedente), aumentando la capacità degli autori dei cyber attacchi di estorcere denaro alle loro vittime.