Home > Informatica > Ricerca Sophos “The State of Ransomware”

Ricerca Sophos “The State of Ransomware”

scritto da: Sound PR | segnala un abuso

Le aziende di servizi finanziari colpite da Ransomware spendono più di 2 milioni di dollari per il ripristino delle proprie attività, come emerso dalla ricerca Sophos “The State of Ransomware”


Il 45% degli intervistati in Europa sostiene che gli attacchi ransomware stanno diventando sempre più difficili da bloccare in quanto sono diventati estremamenti sofisticati, e ciò rende le aziende un facile bersaglio per i cyberattaccanti.

Sophos, leader globale nella sicurezza informatica di ultima generazione, presenta i risultati della sua ricerca "The State of Ransomware in Financial Services 2021", che mostra come le aziende di medie dimensioni che offrono servizi finanziari abbiano speso in media più di 2 milioni di dollari per ripristinare il proprio business a seguito di un attacco ransomware.

Tale cifra supera la media globale di 1,85 milioni di dollari spesa per far fronte a questo tipo di attacco, ma va sottolineato che il settore finanziario risulta tra i più preparati ad affrontare il ransomware. Secondo la ricerca, che ha analizzato la portata e l'impatto degli attacchi ransomware durante il 2020, quasi due terzi (62%) delle vittime intervistate in questo settore sono stati in grado di ripristinare i dati criptati grazie ai backup.

Tra i dati emersi:

  • Il 34% (31% in EMEA) delle aziende di servizi finanziari intervistate sono state colpite da ransomware nel 2020
  • Il 51% (42% in EMEA) delle aziende colpite sostiene che gli aggressori siano riusciti a criptare i loro dati
  • Solo il 25% (28% in EMEA) ha pagato il riscatto richiesto per riavere i propri dati. Questo è il secondo più basso tasso di pagamento rispetto a tutti i diversi settori presi in analisi dalla ricerca. La media globale è pari al 32%.

Quello finanziario è uno dei settori maggiormente regolamentati al mondo: le aziende che ne fanno parte devono infatti essere conformi a numerose normative, tra cui SOX, GDPR, e PCI DSS, che prevedono costose sanzioni in caso di non conformità e qualora avvengano violazione dei dati. Inoltre, vengono richiesti piani di business continuity e di disaster recovery per ridurre al minimo qualsiasi potenziale danno da violazione di dati o interruzioni operative derivate da un attacco informatico.

"La severa regolamentazione del settore dei servizi finanziari contribuisce indubbiamente all’implementazione di difese ben strutturate", ha dichiarato John Shier, senior security advisor di Sophos. "Sfortunatamente, qualora un cyberattacco vada a buon fine, ciò comporterà elevati costi per l’azienda colpita: le sanzioni andranno infatti ad aggiungersi agli inevitabili costi per la riorganizzazione dei sistemi IT e ai danni di immagine, soprattutto qualora i dati dei clienti vadano persi. Tutti questi fattori spiegano perché i costi di recovery per le aziende nell’ambito dei servizi finanziari di medie dimensioni colpite dal ransomware nel 2020 arrivino a superare i 2 milioni di dollari.

"Preoccupa inoltre che una percentuale piccola ma significativa di questo tipo di azienda (8%, 13% in EMEA) abbia subito quegli attacchi a scopo di estorsione, nei quali i dati non vengono criptati ma rubati: i cybercriminali minacciano le vittime di pubblicarli e divulgarli, a meno che l’azienda non paghi il riscatto. In questa situazione il backup non può proteggere dal rischio di estorsione, e si rivela quindi uno strumento inadatto a fronteggiare questa specifica tipologia di attacco. Inoltre, l'11% (18% in EMEA) delle aziende finanziarie intervistate ritiene che il rischio di essere colpita sia molto basso in quanto non percepisce la propria realtà come un obiettivo allettante per i cybercriminali.  Questa è una percezione pericolosa perché chiunque può essere un bersaglio. Il migliore approccio è quello di considerarsi un potenziale target, implementando le proprie misure di difesa di conseguenza".

In Europa, il 45% delle aziende che teme di subire un attacco in futuro, ritiene che il rischio sia dovuto alla crescente complessità delle minacce informatiche mentre il 46% sostiene di poter diventare un bersaglio in quanto altre aziende nello stesso settore sono già state prese di mira dal ransomware. Il 40% ritiene inoltre che la crescente diffusione del ransomware renda quasi inevitabile l’eventualità di essere colpiti.

“Data la sua natura, il settore finanziario non può prescindere da un piano di difesa ben strutturato per individuare, intervenire e bloccare i cyberattacchi", ha spiegato Shier. "Se da un lato è fondamentale continuare a investire nei backup e nei piani per il disaster recovery al fine di minimizzare  l'impatto delle minacce, è altresì indispensabile impegnarsi nel rafforzare ed ampliare le difese anti-ransomware combinando la tecnologia con il servizio di threat hunting affidato all’esperienza di esperti per neutralizzare i cyberattacchi più avanzati".

La versione completa di “The State of Ransomware in Financial Services 2021” è disponibile qui.

Al sondaggio di The State of Ransomware in Financial Services 2021 hanno partecipato 5.400 decision maker in ambito IT, tra cui 550 aziende di servizi finanziari in 30 paesi, tra cui Europa, Americhe, Asia-Pacifico e Asia centrale, Medio Oriente e Africa.

sophos |



Commenta l'articolo

 

Potrebbe anche interessarti

Sophos acquisisce Braintrace per potenziare il proprio ecosistema di sicurezza informatica adattiva con la tecnologia Network Detection and Response sviluppata dall’azienda di cybersecurity statunitense


Sophos acquisisce Capsule8 per integrare nel suo Adaptive Cybersecurity Ecosystem (ACE) una soluzione di sicurezza potente e leggera a protezione di server Linux e cloud container


Sicurezza informatica: cosa ci aspetta nel 2020?


Acqualatina sceglie Sophos: protezione dei dati h 24 e 7 giorni su 7 con il nuovo servizio MTR


La nuova ricerca di Sophos svela un sensibile incremento delle competenze di sicurezza.


 

Se ritieni meritevole il nostro lavoro fai una donazione


Recenti

Stesso autore

Non si ferma la truffa che colpisce gli utenti iPhone sfruttando le più note app di dating: i ricercatori Sophos hanno scoperto un wallet da 1,4 milioni di dollari in criptovaluta sottratti alle vittime in tutto il mon

Non si ferma la truffa che colpisce gli utenti iPhone sfruttando le più note app di dating:  i ricercatori Sophos  hanno scoperto un wallet da 1,4 milioni di dollari in criptovaluta sottratti alle vittime in tutto il mon
Dopo l’Asia, anche gli utenti di app come Bumble e Tinder in Europa e Stati Uniti nel mirino dei cybercriminali. Sophos, leader globale nella sicurezza informatica di ultima generazione, svela dati preoccupanti relativi alla truffa basata sul trading di criptovalute che prende di mira gli utenti iPhone attraverso popolari app di incontri, tra cui Bumble e Tinder.Il Report “CryptoRom Fake iOS Cryptocurrency Apps Hit US, European Victims For At Least $1.4 Million,”  conferma che gli attacch (continua)

Qualità dell’aria in studi medici e farmacie: i vantaggi della vmc termodinamica mydatec

Qualità dell’aria in studi medici e farmacie:  i vantaggi della vmc termodinamica mydatec
Qualità dell’aria in studi medici e farmacie: i vantaggi della vmc termodinamica mydatec per garantire ambienti indoor salubri riducendo i rischi per le vie respiratorie Quali sono le principali cause che inficiano la qualità dell’aria di studi medici e farmacie?L’igienizzazione delle superfici e degli strumenti di lavoro, l’impiego di prodotti chimici, oltre a germi, batteri e sostanze inquinanti causate dall’ingresso di persone all’interno di spazi chiusi sono tra le principali cause che influiscono negativamente sulla qualità dell'aria indoor di studi medici e (continua)

FESTIVAL DELLA MOSTARDA 7.0

Si delinea il programma del Festival della Mostarda 7.0: un evento digitale e diffuso sul territorio cremonese per riscoprire la regina autunnale delle tavole lombarde. Mancano meno di due settimane al consueto appuntamento annuale che celebra la mostarda, proposto per l’edizione 2021 in un format digitale affiancato da degustazioni diffuse sul territorio cremonese.La settima edizione del Festival della Mostarda si svolgerà infatti dal 16 ottobre al 30 novembre con appuntamenti online tra rubriche tematiche, ricette e curiosità sulla mostarda ed eventi (continua)

YouCo integra in YouWorkForce la nuova funzionalità per il controllo del green pass in azienda

La nuova funzionalità è stata sviluppata per agevolare le procedure di verifica del green pass ove richiesto, ottimizzando la gestione dell’accesso di dipendenti e fornitori agli ambienti di lavoro. Il 15 ottobre è la data da segnare in rosso sul calendario delle aziende italiane: come indicato dall’apposito Decreto Legge infatti, il green pass sarà obbligatorio sui luoghi di lavoro per tutti i lavoratori, pubblici e privati.La verifica della certificazione verde diventerà dunque parte integrante dei processi aziendali, un procedimento che deve essere ottimizzato al fine di integrar (continua)

Salute dentale: 10 cattive abitudini che possono comprometterla

Salute dentale: 10 cattive abitudini che possono comprometterla
Come prendersi cura della propria igiene orale? Quali condizioni possono danneggiarla? Gli esperti Impress fanno luce sui comportamenti da seguire per restare in salute e godere di un sorriso sano. È ormai noto che alcune abitudini quotidiane possano compromettere la salute dentale, ma spesso quelle che ci sembrano innocue o che da tempo sono parte integrante del nostro quotidiano nascondono delle insidie inaspettate che possono favorire l’insorgere di problemi anche molto seri.Gli esperti di Impress, leader nell’ortodonzia invisibile di nuova generazione, hanno stilato una lista di 10 (continua)