• Visit NINJA ACADEMY
  • Rss
  • Twitter
    • Segui @ninjamarketing
  • Linkedin
  • Facebook
  • Instagram

News

  • Eventi
  • Social Media
  • NFT
  • Advertising
  • Spotify
  • eCommerce
Twich Marketing: da dove iniziare per avere successo
I Ninja si incontrano a Sanremo per parlare di Intelligenza...
Sostenibile e inclusiva: la bar industry va in scena al...
Google I/O 2023: le novità sull’intelligenza...
Dimensioni immagini social 2023: la guida aggiornata
Sempre più persone usano i social come motore di ricerca:...
Instagram lancia la funzione Note (e vuole fare concorrenza...
La Parola dell’Anno, il Pantone 2023 e le altre...
Cryptoverse Marketing: le nuove competenze per portare il...
Instagram diventa un marketplace per NFT: partiti i test
Le notizie Ninja della settimana che potresti aver perso
Christie’s lancia la sua piattaforma NFT: si chiama...
Dove lancia la campagna Real Cost of Beauty per denunciare...
Cambia il logo di New York: l’iconico I ❤️ NY diventa...
LEGO collabora con Disney per festeggiare il suo 100°...
Da governante a paladina: come è cambiata la...
Spotify sceglie Milano per il suo Hub internazionale del...
Spotify lancia gli audiolibri: 300.000 titoli già...
Culture Next di Spotify: cosa ci dice il report che studia...
Playlist di San Valentino: quali sono le canzoni più...
Ecommerce HUB sceglie Giffoni per lanciare i nuovi trend...
Amazon Prime Day raddoppia: nuovo appuntamento a ottobre
Diventi un modello con le tue foto: arrivano i camerini...
Shopify potenzia le soluzioni per vendere il Made in Italy...

Insight

  • Metaverso
  • Cookieless
  • GDPR
  • eCommerce
  • Design
  • Lavoro
10 keyword del 2022 che useremo sempre di più nel 2023
Hate Speech, phishing e ransomware: quali sono (e come...
Cosa c’è da sapere su Omniverse, il metaverso di...
Tag Manager Ninja: dominare il tool numero 1 per gli...
PMI e pubblicità online: proteggere la privacy delle...
Addio ai cookie di terze parti: prospettive future e...
I trend media per il 2022: cosa devono sapere i brand
Le nuove linee guida sui cookie del Garante Privacy
GDPR loves Matomo: l’alternativa a Google Analytics...
GDPR: Matomo può essere l’alternativa a Google...
Alternative a Google Analytics per essere GDPR compliant
Google Analytics e GDPR: il Garante per la Privacy boccia...
Sfide per il retail: quali sono e come le aziende possono...
Sostenibile e di qualità: come il food eCommerce italiano...
5 consigli per aumentare la fiducia dei clienti del tuo...
Come creare una Lead Generation efficace e far crescere il...
Fuorisalone 2023: a Milano torna il design in città e nei...
Cambia il logo di New York: l’iconico I ❤️ NY diventa...
I font che hanno fatto la storia e quelli che faranno...
Gucci avvia il primo hub per il lusso circolare in Italia
10 imprenditori di successo da imitare
TikTok come piattaforma di employer branding: la ricerca in...
Come creare coinvolgimento tra i dipendenti
Settimana lavorativa di 4 giorni: i vantaggi per i...

Tutti i TopicsChiudi

Ninja Marketing
  • Advertising
  • Branding
  • Consumer Trends
  • Creatività
  • Design
  • Digital Marketing
  • Event Marketing
  • Innovazione
  • Marketing Strategy
  • Marketing Tools
  • Media
  • Relazioni Pubbliche
  • Social Media Marketing
  • Webinar
  • Guide
Ninja Company
  • Aziende
  • Diritto
  • CSR
  • Finanza & Mercati
  • Digital Transformation
  • Management
  • Retail
  • Sales
  • IT
Ninja HR
  • Comunicazione Interna
  • Employer Branding
  • Formazione
  • Lavoro
  • Leadership
  • Produttività
  • Recruiting
  • Smart Working
  • Talent Management
  • Welfare
Ninja Brands
  • Amazon
  • Apple
  • Facebook
  • Google
  • Instagram
  • Linkedin
  • Microsoft
  • Netflix
  • Oracle
  • Snapchat
  • Tesla
  • TikTok
  • Twitter
  • Virgin
  • YouTube
  • 0Carrello
Logo Ninja Logo Ninja
  • News
  • Insight
  • Topics
  • Academy
  • Diventa PRO
  • Menu
  • Accedi
  • Home
  • Marketing
  • Business
  • Future
  • Life
  • PRO
  •   Ninja Academy
  • Ninja Deals -->
  • Twitter Linkedin Facebook Instagram YouTube
  • Accedi
  • Home
  • News
    • Eventi
    • Social Media
    • NFT
    • Advertising
    • Spotify
    • eCommerce
  • Insight
    • Metaverso
    • Cookieless
    • GDPR
    • eCommerce
    • Design
    • Lavoro
  • Topics
    • Ninja Marketing
    • Advertising
    • Branding
    • Consumer Trends
    • Creatività
    • Design
    • Digital Marketing
    • Event Marketing
    • Innovazione
    • Marketing Strategy
    • Marketing Tools
    • Media
    • Relazioni Pubbliche
    • Social Media Marketing
    • Webinar
    • Guide
    • Ninja Company
    • Aziende
    • Diritto
    • CSR
    • Finanza & Mercati
    • Digital Transformation
    • Management
    • Retail
    • Sales
    • IT
    • Ninja HR
    • Comunicazione Interna
    • Employer Branding
    • Formazione
    • Lavoro
    • Leadership
    • Produttività
    • Recruiting
    • Smart Working
    • Talent Management
    • Welfare
    • Ninja Brands
    • Amazon
    • Apple
    • Facebook
    • Google
    • Instagram
    • Linkedin
    • Microsoft
    • Netflix
    • Oracle
    • Snapchat
    • Tesla
    • TikTok
    • Twitter
    • Virgin
    • YouTube
  • Diventa PRO
  •   Ninja Academy
  • Twitter Linkedin Facebook Instagram YouTube
  • Share on Twitter
  • Share on Facebook
  • Share on Linkedin
  • Send an email
Logo Ninja

Diventa free member

Vuoi leggere questo articolo e le altre notizie e approfondimenti su Ninja? Allora registrati e diventa un membro free. Riceverai Breaking News, Marketing Insight, Podcast, Tips&Tricks e tanto altro. Che aspetti? Tieniti aggiornato con Ninja.

Logo Ninja

Diventa free member

Vuoi leggere questo articolo, le altre notizie e approfondimenti su Ninja? Allora lascia semplicemente nome e mail e diventa un membro free. Riceverai Breaking News, Marketing Insight, Podcast, Tips&Tricks e tanto altro. Che aspetti? Tieniti aggiornato con Ninja.

Sei già un membro Ninja? Accedi

POWERED BY

Cybersecurity: come proteggerti dalle vulnerabilità più comuni

Le principali sfide sulla sicurezza informatica per il 2023: dati di scenario e i consigli per stare lontano dai rischi adottando soluzioni preventive

Score

642 Share

  • Share on Twitter
  • Share on Facebook
  • Share on Linkedin
  • Send an email

INIZIA GRATIS CON NINJA: per te un Corso in 6 lezioni, Newsletter, Accesso alla community Facebook e al canale Telegram
Giuseppe Tempestini 

Copywriter & Digital Strategist

  • Twitter
  • Linkedin
  • Share on Twitter
  • Share on Facebook
  • Share on Linkedin
  • Send an email

Pubblicato il 11/05/2023

La Cybersecurity è diventata un tema di crescente importanza nel mondo moderno. Negli ultimi anni, le aziende hanno implementato e sperimentato nuove soluzioni e tecnologie IT. Con la digitalizzazione, le minacce informatiche sono diventate sempre più sofisticate e diffuse.

Secondo il rapporto Clusit 2023 sulla sicurezza delle tecnologie dell'informazione e della comunicazione in Italia, il numero di attacchi informatici nel nostro paese è cresciuto del 168,6% nel 2022 rispetto all'anno precedente. Questo aumento significativo degli attacchi ha portato molte organizzazioni a considerare la sicurezza informatica come una priorità.

Cybersecurity

A supporto di aziende, professionisti ed organizzazioni in Italia troviamo il Cloud Computing Provider Seeweb. Presente dal 1998, la società, con le sue soluzioni IT e i quattro data center di proprietà distribuiti tra le città di Milano e Frosinone, rappresenta un punto di riferimento nel nostro Paese.

Scopriamo nel dettaglio le principali sfide in campo cybersecurity individuate da Seeweb per il 2023 e altri importanti dati di scenario.

In Italia gli attacchi informatici sono in crescita

Negli ultimi cinque anni, la situazione relativa agli attacchi informatici è notevolmente peggiorata, seguendo un trend costantemente in crescita.

Dal confronto tra i numeri del 2018 e quelli del 2022, emerge un aumento del 60% del numero di attacchi rilevati, con una media mensile di attacchi gravi a livello globale che è passata da 130 a 207.

Cybersecurity

Il Rapporto Clusit 2023, inoltre, indica che il 2022 è stato l'anno peggiore per la cybersecurity, con 2.489 incidenti gravi a livello globale. L'Italia è ormai diventata un obiettivo centrale degli hacker, con il 7,6% degli attacchi totali avvenuti nel paese nel corso dell'anno scorso (contro il 3,4% del 2021). Inoltre, l'83% di questi casi si è rivelato grave.

Il trend è confermato anche da una ricerca dell’Osservatorio Cybersecurity & Data Protection della School of Management del Politecnico di Milano. Gli attacchi informatici sono in continuo aumento e stanno interessando anche infrastrutture critiche, con un aumento del 8,4% tra il 1° semestre del 2021 e quello del 2022.

Il 67% delle imprese rileva un aumento dei tentativi di attacco e il 14% ha subito conseguenze tangibili a seguito di incidenti informatici.

Il mercato italiano della cybersecurity è cresciuto del 18% rispetto al 2021, raggiungendo il valore di 1,86 miliardi di euro. Mentre, la spesa in cybersecurity in Italia si attesta allo 0,10% del PIL. Tuttavia, il mercato della cybersecurity cresce in modo significativo e l'aumento degli investimenti degli attori privati e pubblici rappresentano un segnale incoraggiante in vista dei prossimi anni.

Le aziende italiane stanno adottando una visione olistica della gestione dei rischi per definire le priorità di investimento. Il 49% delle organizzazioni integra la gestione del rischio cibernetico all'interno del processo di gestione aziendale del rischio, ma un'ampia quota lo tratta ancora come un rischio separato o addirittura non lo monitora costantemente.

Solo il 32% delle aziende utilizza metodi di valutazione finanziaria del rischio, che seppur complessi, sono efficaci nel far comprendere ai dirigenti aziendali l'importanza della sicurezza informatica e dei possibili impatti commerciali di un potenziale incidente.

Settori maggiormente bersagliati dai cyber attacchi

L'analisi dei dati di Clusit evidenzia anche il trend generale della Severity per attacker con dati clusterizzati per settore merceologico.

In ambito sicurezza informatica, "severity" si riferisce alla gravità di una minaccia o di un attacco informatico, ovvero alla sua capacità di causare danni significativi per l'organizzazione colpita.

A livello internazionale, i Multiple Targets sono diventati la principale vittima degli attacchi informatici, con un aumento del 97% rispetto al 2021.

In particolare, le organizzazioni governative, militari e le forze di polizia, passano dal primo posto al terzo a favore dei "bersagli multipli", probabilmente influenzato dallo scenario geopolitico attuale.

Distribuzione della Severity per prime 10 vittime nel 2022

Un trend coerente con gli attacchi alle grandi infrastrutture critiche, alle loro filiere e agli attacchi mirati non solo contro singole organizzazioni, ma contro un intero ecosistema. Questo dimostra come le minacce siano sempre più sofisticate e ingegnerizzate, replicabili su larga scala, come dimostrato dalle notizie apparse sui media nell'ultimo anno.

Il settore sanitario sale ulteriormente in classifica, diventando un bersaglio appetibile sia per coloro che cercano di monetizzare gli attacchi, sia per chi vuole arrecare danni ai servizi fondamentali della società.

D'altro canto, le imprese del comparto ICT rimangono ancora nella parte alta della classifica, a causa della loro particolare predisposizione. Si tratta di organizzazioni che, grazie all'elevato grado di digitalizzazione dei processi, hanno una maggiore esposizione rispetto ad altri settori.

Interessante la scalata del settore manifatturiero, che si è dimostrato particolarmente redditizio per i cyber criminali nel 2022.

Sicurezza Cyber e Social Engineering

Seeweb ha condotto diverse simulazioni in ambito Sicurezza e Social Engineering con l'obiettivo di dimostrare che spesso sono gli errori umani a generare rischi per la sicurezza delle aziende. È stato dimostrato come sia indubbiamente la posta elettronica il vettore più comune per i tentativi di phishing.

Cyber Security

Il fine di questi esperimenti è stato quello di valutare se un attacker esterno, privo di informazioni specifiche sull'azienda sotto attacco (al di fuori di quelle disponibili pubblicamente su Internet), potesse accedere in modo non autorizzato a dati sensibili mediante attacchi di phishing ai danni dei dipendenti.

I cyber criminali, infatti, non hanno sempre bisogno di grandi quantità di informazioni per effettuare un attacco: a volte basta risalire, studiando per esempio i suoi canali social, a una sola informazione su una determinata persona, come ad esempio la sua passione per il calcio o per la moda, per convincerla a cliccare su un'email a tema. In altri casi, invece, è necessario avere informazioni precise e accurate.

Dalle simulazioni, è emerso, infine, quanto sia assolutamente facile per un hacker risalire ai contatti di un'azienda, profilare gli interessi dei suoi lavoratori e individuare eventuali debolezze, cercando di persuadere i dipendenti a compiere azioni a vantaggio dell’hacker.

LEGGI ANCHE: PMI e pubblicità online: proteggere la privacy delle persone passo dopo passo

Cybersecurity: 8 problemi comuni

Tra le minacce più diffuse, in campo Sicurezza Informatica, sono stati individuati 8 problemi ricorrenti da Seeweb:

1. SQL Injection

L'attacker inserisce in input nell'applicazione web una guery SQL che viene gestita dal database come se fosse legittima.

2. Account Takeover

L'Hacker accede all'interno di un account utente di cui non e proprietario e in maniera non autorizzata

3. Authentication Bypass

L'utente malevolo accede a un account utente senza doversi autenticare con le corrette credenziali di accesso

4. Insecure Direct Obiect Reference

L'IDOR è una vulnerabilità che permette all'attacker di eludere i controlli di accesso applicativi per aumentare orizzontalmente o verticalmente i propri privilegi.

5. Privilege Escalation

L'attacker cerca di acquisire privilegi maggiori di quelli a cui ha accesso di norma.

6. Brute Force

L'Hacker riesce ad ottenere informazioni, come username e password di accesso valide, a fronte di un elevato numero di tentativi.

7. Cross-site scripting

L'attacker riesce a far eseguire del codice JavaScript arbitrario sulla postazione di un utente (il bersaglio) che visita il sito web posto sotto attacco.

8. Outdated Software Version

L'utilizzo di software non aggiornati e la causa principale di problemi di sicurezza informatica.

Le soluzioni di Seeweb

Grazie alla sua tecnologia unica e alla scalabilità dei servizi, Seeweb offre strategie efficaci per proteggere i dati e servizi di alta qualità e dalle elevate performance. Tra le diverse soluzioni di sicurezza online, per la risoluzione dei problemi elencati, troviamo sia veri e propri “strumenti” quali Web Application Firewall (WAF) che attività specialistiche di consulenza e analisi come l'assessment QSA:

  • II Web Application Firewall permette di fruire di un firewall applicativo in grado di proteggere le tue web application e il business stesso. II WAF è completamente “managed” e non comporta nessuna configurazione a carico dell’azienda. In presenza di più siti, realizzati con la stessa tecnologia o CMS, è possibile usare un unico WAF, senza fare modifiche applicative.
    Il WAF funziona in modalità single-tenant, il che significa che è necessario attivarlo su uno o più server che offrono servizi web per singolo cliente. Per proteggere molti siti altamente trafficati, gli esperti Seeweb possono contribuire a sviluppare una strategia di difesa efficace ed efficiente.
  • Quick Security Assessment è un test che valuta il grado di vulnerabilità dei sistemi IT di una società o di un ente, consentendo di mettere in sicurezza applicativi e architetture IT, riducendo il cyber risk e preservando la business community nella sua totalità.
    Il Quick Security Assessment (QSA) è adatto per qualsiasi tipo di architettura e applicazione. Inizialmente, vengono individuati i server pubblicamente raggiungibili e i servizi che accettano richieste dall'esterno. Successivamente, vengono identificate eventuali vulnerabilità e validate durante il processo di scansione. Infine, vengono fornite raccomandazioni per migliorare la sicurezza della web application, includendo la lista dei possibili vettori di attacco.

Grazie alla sua competenza e alla preparazione dei suoi esperti, Seeweb offre un'assistenza personalizzata e mirata, garantendo la massima sicurezza dei dati.

POWERED BY

Seeweb è il Cloud Computing Provider italiano con un focus estremo sul supporto al cliente. Da 25 anni, con la stessa passione, supportiamo web agency, system integrator, sviluppatori e aziende di tutte le dimensioni con tutti i servizi IT essenziali per una presenza digitale di successo. I nostri Data Center di Frosinone, Milano e Sesto San Giovanni sono cruciali per le loro posizioni strategiche in Italia; ad essi si aggiungono le farm svizzere e le infrastrutture globali DHH (Dominion Hosting Holding), del cui gruppo Seeweb è parte.

Condividi questo articolo

  • Share on Twitter
  • Share on Facebook
  • Share on Linkedin
  • Send an email

Segui Giuseppe Tempestini  .

Amiamo ricevere i tuoi commenti a ideas@ninjamarketing.it

Leggi anche

Cloud hosting e hosting condiviso: qual è la differenza e come scegliere la soluzione migliore
Abbiamo chiesto all’esperto cos’è lo spoofing, il cyberattacco che ha colpito tante aziende italiane nelle scorse settimane
Cos’è il Time to First Byte e in che modo può migliorare le prestazioni del tuo sito

Vuoi fare Carriera nel Digital Business?

+100.000 professionisti e 500 grandi aziende hanno incrementato i loro Affari grazie a Ninja.

Non aspettare, entra subito e gratis nella Ninja Tribe per avere Daily Brief, Free Masterclass e l’accesso alla community di professionisti.

INIZIA GRATIS

Ninja

  • About
  • Filosofia Ninja
  • Il Clan
  • Top contributor
  • Advertise
  • Partner
  • Contatti

Top Contributor – Last year

1
Giuseppe Tempestini

Copywriter & Digital Strategist

2
Ilenia Valleriani

Content Writer

3
Urania Frattaroli

Creative Copywriter

Vuoi fare Carriera nel Digital Business?

+100.000 professionisti e 500 grandi aziende hanno incrementato i loro Affari grazie a Ninja.

Non aspettare, entra subito e gratis nella Ninja Tribe per avere Daily Brief, Free Masterclass e l’accesso alla community di professionisti.

INIZIA GRATIS

ISCRITTO A

Seguici

Ninja Magazine è una testata registrata presso il Tribunale di Salerno n. 14/08 - Codice ISSN 2704-6656
Editore: Ninja Marketing Srl, Centro Direzionale Milanofiori, Strada 4, Palazzo A - scala 2, 20057 Assago (MI), Italy - P.IVA 04330590656.
© Ninja Marketing è un marchio registrato, tutti i diritti sono riservati
Puoi ripubblicare i contenuti citando e linkando la fonte nel rispetto della Licenza Creative Commons
PRIVACY POLICY, CONDIZIONI D’USO E COOKIE POLICY
POR Campania FESR 2014-2020
Depositphotos
Scorrere verso l’alto