Skip to main content

L’andamento della cyber insicurezza ha toccato nel 2017 livelli inimmaginabili ancora pochi anni fa, sia a livello quantitativo, sia qualitativo, rappresentando un vero e proprio “salto quantico”, anche in Italia.

È quanto hanno detto gli esperti del Clusit, l’Associazione Italiana per la Sicurezza Informatica, presentando oggi a Milano la dodicesima edizione del Rapporto Clusit sulla sicurezza Ict, nel quale si evidenzia un trend inarrestabile di crescita degli attacchi e dei danni conseguenti.

LA SITUAZIONE ITALIANA
Per quanto riguarda il nostro Paese, sulla base delle cifre in gioco a livello globale, gli esperti del Clusit stimano che la Penisola nel 2016 abbia subito danni derivanti da attività di cyber crimine per quasi 10 miliardi di euro: si tratta di un valore dieci volte superiore a quello degli attuali investimenti in sicurezza informatica, che arrivano oggi a sfiorare il miliardo di euro.

I NUMERI
Più in generale, sono stati 1.127 gli attacchi “gravi” registrati ed analizzati nel 2017 da Clusit a livello mondiale, ovvero con impatto significativo per le vittime in termini di perdite economiche, di danni alla reputazione, di diffusione di dati sensibili. Di questi, il 21% è stato classificato dagli esperti Clusit di impatto “critico”.
In termini numerici, si assiste ad una crescita del 240% degli attacchi informatici rispetto al 2011, anno a cui risale la prima edizione del Rapporto Clusit, e del 7% rispetto al 2016; tuttavia, a preoccupare gli esperti, è il vero e proprio “cambiamento di fase” nel livello di cyber insicurezza globale, con interferenze pesanti tanto nella geopolitica e nella finanza, quanto sui privati cittadini, vittime nel 2017 di crimini estorsivi su larghissima scala.

GLI ATTACCHI NEL 2017

In particolare, il Rapporto Clusit 2018 – che sarà presentato al pubblico il prossimo 13 marzo in apertura della decima edizione del Security Summit – evidenzia il cyber crime (la cui finalità ultima è sottrarre informazioni, denaro, o entrambi), quale prima causa di attacchi gravi a livello mondiale (76% degli attacchi complessivi, in crescita del 14% rispetto al 2016); sono in netto aumento rispetto allo scorso anno gli attacchi sferrati con finalità di information warfare (la guerra delle informazioni, che segna +24%) e il cyber espionage (lo spionaggio con finalità geopolitiche o di tipo industriale, a cui va tra l’altro ricondotto il furto di proprietà intellettuale, che cresce del 46%).
Importanti le cifre in gioco: dal 2011 al 2017 i costi generati globalmente dalle sole attività del cyber crime sono quintuplicati secondo il Clusit, arrivando a toccare quota 500 miliardi di dollari nel 2017. Lo scorso anno, truffe, estorsioni, furti di denaro e dati personali hanno colpito quasi un miliardo di persone nel mondo, causando ai soli privati cittadini una perdita stimata in 180 miliardi di dollari. Sono esclusi da questa quantificazione i danni causati dalle attività di cyber espionage e le conseguenze sistemiche generate dalle crescenti attività di information warfare, i cui impatti sono difficilmente calcolabili, ma sicuramente crescenti.

LE VITTIME

Una novità, nel 2017, evidenzia lo studio, è rappresentata dalla tipologia e distribuzione delle vittime: è infatti la categoria dei “Multiple Targets” la più colpita: rispetto al 2016 si evidenzia un incremento a tre cifre, pari al 353%, a conferma del fatto che nessuno può ritenersi escluso dall’essere un obiettivo e che gli attaccanti sono sempre più aggressivi, potendo contare su logiche e mezzi industriali e prescindendo sempre più da limiti territoriali e tipologia di bersaglio per massimizzare il danno inflitto alle vittime e/o il proprio risultato economico.
Sono cresciuti significativamente nel 2017 rispetto all’anno precedente anche gli attacchi nel settore Research / Education (+29%), Software / Hardware Vendors (+21%), Banking & Finance (+11%) e Healthcare (+10%).

LE TECNICHE D’ATTACCO

Per il report, è il malware prodotto industrialmente e a costi sempre decrescenti il principale vettore di attacco nel 2017, in crescita del 95% rispetto al 2016 (quando già si era registrato un incremento del 116% rispetto all’anno precedente). A questo dato va sommata la crescita della categoria “Multiple Threats / APT” (+6%), che include attacchi più articolati e sofisticati, (quasi sempre basati anche sull’utilizzo di malware). Seguono, a testimonianza della logica sempre più “industriale” degli attaccanti, gli attacchi sferrati con tecniche di Phishing / Social Engineering su larga scala (+34%).
Alla luce dei dati analizzati dal Clusit, nel 2017 gli attacchi gravi sono stati compiuti nella maggioranza dei casi (68%) con tecniche banali, come SQLi, DDoS, Vulnerabilità note, Phishing, malware “semplice”: questo trend è in crescita di 12 punti percentuali rispetto al 2016. Significa, secondo gli esperti Clusit, che gli attaccanti realizzano attacchi di successo contro le loro vittime con relativa semplicità, a costi sempre minori.
In decisa crescita anche l’utilizzo di malware specifico per attacchi alle piattaforme mobile, che rappresenta ormai quasi il 20% del malware totale.

LA GDPR
Filo rosso dell’anno in corso per quanto riguarda le tematiche della sicurezza cyber, al nuovo regolamento europeo per la protezione dei dati personali (Gdpr) sono dedicati quattro capitoli all’interno del Rapporto Clusit 2018. La compliance, evidenziano gli esperti, richiede necessariamente un approccio multidisciplinare in tema di sicurezza delle informazioni, uno dei principi a cui il trattamento dei dati personali deve attenersi.

I ‘FOCUS ON’
Come le precedenti edizioni, il Rapporto Clusit 2018 dedica nei cosiddetti ‘Focus On’ approfondimenti a singoli settori e a problematiche particolarmente attuali in tema di sicurezza cyber, a firma di esperti autorevoli. Quest’anno sono in evidenza la Sicurezza Marittima, l’Industria 4.0, il Cloud, la Mail Security, il Business Risk, le attività di Profiling, la diffusione delle criptovalute e la Blockchain, il Ransomware, la Gestione dei Fornitori.
Compongono ancora il Rapporto Clusit le rilevazioni della Polizia Postale e del CERT-PA per l’anno 2017 e un’importante analisi nell’ambito del settore Finance, con tre approfonditi contributi dedicati al Cybercrime in Europa e in Italia e al traffico di carte di credito e di identità degli account bancari.

pubblica

Come e quanto il cyber crime ha colpito l'Italia e il mondo. I numeri del Clusit

L’andamento della cyber insicurezza ha toccato nel 2017 livelli inimmaginabili ancora pochi anni fa, sia a livello quantitativo, sia qualitativo, rappresentando un vero e proprio “salto quantico”, anche in Italia. È quanto hanno detto gli esperti del Clusit, l’Associazione Italiana per la Sicurezza Informatica, presentando oggi a Milano la dodicesima edizione del Rapporto Clusit sulla sicurezza Ict, nel quale si…

Giuseppe Conte

Chi è Giuseppe Conte, scelto da Luigi Di Maio per la possibile squadra di governo

Giuseppe Conte (nella foto a sinistra), avvocato e ordinario di diritto privato all'Università di Firenze, vicepresidente del Consiglio di presidenza della Giustizia amministrativa e , è il nome scelto da Luigi Di Maio per ricoprire l'incarico di ministro della Pubblica amministrazione, deburocratizzazione e meritocrazia targato nell'eventuale governo a 5 Stelle. Conte si è laureato all'università "La Sapienza" di Roma (1988)…

PASQUALE TRIDICO

Pasquale Tridico, chi è l'economista scelto da Di Maio per il ministero del Welfare a 5 Stelle

Il professore Pasquale Tridico, economista dell'Università di Roma Tre, è tra i nomi indicati da Luigi Di Maio per la squadra di governo inviata (via mail) al Capo dello Stato Sergio Mattarella. Tridico è stato indicato per il ministero del Welfare. Docente di Economia del lavoro, Politica Economica, direttore del Master in Human Development and Food Security e del master…

Chi è Alessandra Pesce, possibile ministra dell'Agricoltura con Di Maio

Alessandra Pesce, dirigente e capo della segreteria tecnica del vice ministro all'Agricoltura Andrea Olivero, potrebbe essere tra i nomi presenti nella lista di ministri inviata da Luigi Di Maio a Sergio Mattarella. Pesce è stata indicata come ministra dell'Agricoltura, considerata la sua formazione ed esperienza. Come riportano alcune biografie online, Pesce è dirigente di ricerca presso il Consiglio per la…

Anche la Russia divide Rogers (Nsa) e Trump

Che tra la Casa Bianca e il numero uno uscente dell'Nsa e dello Us Cyber Command, Mike Rogers (nella foto), non corresse buon sangue lo si era già capito quando l'ammiraglio aveva comunicato le sue dimissioni, esecutive entro la primavera (già scelto il suo successore, il general Paul Nakasone). Oggi, arriva una nuova conferma: davanti ai componenti del Comitato Forze…

Anche l'Argentina rischia di franare. L'allarme di Amnesty International

Criminalizzazione e discriminazione dei popoli indigeni; passi indietro importanti sui diritti degli immigrati; arresti indiscriminati e donne maltrattate dalla polizia. Sono queste alcune delle criticità più importanti evidenziati in Argentina e sottolineate dal rapporto annuale 2017 di Amnesty International. Sebbene l’organizzazione elogi il governo di Mauricio Macri, (in foto), per alcune nuove normative in materiale di emergenza territoriale e parità…

frame

Ripensare il mondo in un frame

Le elezioni sono ormai imminenti. Campagne elettorali senza contenuti e contenitori, come volevasi dimostrare. Una perfetta reiterazione della mediocrità che fa apparire le verità come bugie e le bugie come verità. Una delle tante trappole del nostro tempo. Uno scenario prevedibile, diretta conseguenza di anni di mancata selezione della classe dirigente e di un declassamento della società civile tuttora in…

convertiplano

Così il convertiplano AW609 di Leonardo va verso il mercato statunitense

È arrivato oggi l'annuncio della firma tra Leonardo ed Era Group, uno dei maggiori operatori elicotteristici al mondo, di un accordo per il lancio del convertiplano multiruolo AW609 sul mercato civile statunitense Il campione italiano dell'aerospazio e difesa rafforza la presenza negli Stati Uniti con un accordo strategico che permetterà di lanciare il convertiplano AW609 sul mercato civile americano. Per…

Ecco come Tajani ipoteca Palazzo Chigi. Seriamente

Si vota fra pochi giorni e oggi, martedì, si sta rivelando la giornata decisiva. Proprio oggi infatti prende corpo, come mai sin qui, il nome del più probabile candidato alla guida del governo nel caso si realizzi il più probabile degli scenari, cioè Antonio Tajani a Palazzo Chigi con il centrodestra che vince (o quasi) le elezioni. Lui, il “passista”…

infocamere, mezzogiorno, industria, sud

Il mezzogiorno può crescere. Ecco come. Istruzioni per l'uso

Si può ancora continuare a descrivere un mezzogiorno segnato solo da fenomeni pur rilevanti di degrado sociale, occupazionale e produttivo e da carenza di infrastrutture? E sono fondate le affermazioni ascoltate spesso in queste settimane di campagna elettorale da parte di studiosi, giornalisti di testate specializzate, opinionisti e rappresentanti di forze politiche secondo le quali l’Italia meridionale e le complesse…

×

Iscriviti alla newsletter