• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Navigare in rete in modo sicuro: consigli pratici ed accorgimenti per non correre rischi
    • Attacchi informatici: Russia, UE e Asia nel mirino
    • Dynatrace e NVIDIA a supporto delle implementazioni di AI Factory
    • Sicurezza: AI sempre più sfidante
    • Oracle EU Sovereign Cloud conquista le organizzazioni tedesche
    • Progettare il futuro con Red Hat Enterprise Linux 10
    • AI e Partnership pilastri della strategia di SAP
    • Elisabetta Franchi: A Convention of Fashion and Imagination in Mold
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Sicurezza aziendale compromessa consapevolmente dai dipendenti

    Sicurezza aziendale compromessa consapevolmente dai dipendenti

    By Redazione LineaEDP04/03/20246 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    L’ultimo report di Proofpoint conferma come le minacce incentrate sulla persona continuino ad avere un impatto importante sulla sicurezza aziendale.

    sicurezza-aziendale

    Quando si parla di cybersecurity è importante affiancare alla sensibilizzazione sul pericolo delle minacce cyber, formazione e un cambiamento del comportamento. Ognuno di questi fattori funzionano a favore della sicurezza aziendale, solo se attuati insieme.

    Proofpoint, azienda operante nel settore della cybersecurity e della compliance, ha pubblicato il suo decimo report annuale “State of the Phish”, rivelando che più di due terzi (72%) dei dipendenti italiani mettono consapevolmente a rischio le proprie aziende, causando potenzialmente infezioni da ransomware o malware, violazioni dei dati o perdite finanziarie. E mentre l’incidenza degli attacchi di phishing andati a buon fine è leggermente diminuita (il 65% delle aziende intervistate in Italia ha subito almeno un attacco andato a buon fine nel 2023, contro il 79% dell’anno precedente), le conseguenze negative sono aumentate vertiginosamente. C’è stato un aumento del 100% delle segnalazioni di sanzioni finanziarie dirette, come le multe, e un aumento del 385% delle segnalazioni di danni alla reputazione.

    Sicurezza aziendale: la sola formazione non basta

    I risultati del report di quest’anno mettono in discussione la convinzione tradizionale che le persone compiano azioni pericolose a causa della mancanza di conoscenze in materia di cybersecurity e che la formazione sulla sicurezza aziendale sia sufficiente a prevenire completamente i comportamenti a rischio. L’equivoco si estende alla convinzione da parte dei professionisti della sicurezza che la maggior parte dei dipendenti sappia di essere responsabile della protezione aziendale, segnalando un divario tra limiti della tecnologia di sicurezza individuale e formazione degli utenti.

    “I criminali informatici sanno che gli esseri umani possono essere facilmente sfruttati, sia per negligenza, sia con la compromissione della loro identità o, in alcuni casi, per intenzioni malevole,” ha dichiarato Ryan Kalember, Chief Strategy Officer di Proofpoint. “Gli individui giocano un ruolo centrale nella sicurezza di un’azienda, visto che il 74% delle violazioni è ancora incentrato sull’elemento umano. Sebbene la promozione della cultura della sicurezza sia importante, la formazione da sola non è efficace. Sapere cosa fare e metterlo in pratica effettivamente sono due cose diverse. La sfida non è solo creare consapevolezza, ma anche attivare un cambiamento del comportamento”.

    Il report State of the Phish 2024 fornisce una panoramica approfondita dell’attuale panorama delle minacce alla sicurezza aziendale, in cui AI generativa, codici QR e autenticazione multifattore (MFA) sono abusati dagli attori malintenzionati, come risulta dalla telemetria di Proofpoint su oltre 2,8 trilioni di email scansionate in 230.000 aziende in tutto il mondo, nonché dai risultati di 183 milioni di attacchi di phishing simulati inviati in un periodo di dodici mesi. Il report esamina anche le percezioni di 7.500 dipendenti e 1.050 professionisti della sicurezza in 15 Paesi, mostrando come l’atteggiamento verso la sicurezza si manifesti nel comportamento reale e come gli attori delle minacce stiano trovando nuovi modi per sfruttare la nostra preferenza per velocità e rapidità, nonché lo stato attuale delle iniziative di sensibilizzazione alla sicurezza.

    Il panorama italiano

    Tra i principali risultati del report State of the Phish 2024 di Proofpoint per l’Italia troviamo:

    • I dipendenti compiono azioni rischiose nonostante la propria consapevolezza della sicurezza: il 74% dei lavoratori adulti intervistati ha ammesso di aver compiuto azioni rischiose, come riutilizzare o condividere una password, cliccare su link provenienti da mittenti sconosciuti o consegnare le proprie credenziali a una fonte non affidabile. Il 97% di loro lo ha fatto conoscendo i rischi intrinseci alla sicurezza aziendale, il che significa che il 72% dei dipendenti italiani ha consapevolmente minato la sicurezza della propria azienda. Le motivazioni alla base delle azioni rischiose sono varie: comodità (34%), desiderio di risparmiare tempo (41%) e senso di urgenza (24%).
    • C’è disconnessione tra team IT e dipendenti sulla la promozione di un reale cambiamento del comportamento: mentre il 74% dei professionisti della sicurezza intervistati afferma che la maggior parte dei dipendenti sa di essere responsabile della protezione, il 63% dei non ne è sicuro o afferma di non esserne affatto responsabile. Nonostante praticamente tutti i dipendenti che hanno intrapreso un’azione rischiosa fossero a conoscenza dei rischi intrinseci (97%) – una chiara indicazione del fatto che la formazione sta funzionando per aumentare la consapevolezza dei dipendenti – ci sono evidenti disparità tra ciò che professionisti della sicurezza e dipendenti ritengono sia efficace per incoraggiare un reale cambiamento di comportamento. I professionisti della sicurezza ritengono che la risposta sia una maggiore formazione (82%) e controlli più severi (78%), ma quasi tutti i dipendenti intervistati (93%) hanno dichiarato che darebbero priorità alla sicurezza aziendale se i controlli fossero semplificati e più facili da usare.
    • L’MFA continua a fornire un falso senso di sicurezza, lasciando le aziende esposte: ogni mese viene lanciato più di un milione di attacchi con il framework MFA-bypass EvilProxy, eppure, elemento preoccupante, l’89% dei professionisti della sicurezza italiani crede ancora che l’MFA fornisca una protezione completa contro l’account takeover.
    • L’efficacia degli attacchi BEC (Business Email Compromission) aumenta con l’intelligenza artificiale: in Italia, il 51% delle aziende è stato preso di mira da attacchi BEC nel 2023 (la stessa percentuale del 2022). In generale, a livello globale, le imprese hanno segnalato meno tentativi di frode via email, ma il volume degli attacchi è cresciuto in paesi come Giappone (aumento del 35% rispetto all’anno precedente), Corea del Sud (+31%) ed Emirati Arabi Uniti (+29%). Questi Paesi potrebbero aver registrato in precedenza un minor numero di attacchi BEC a causa di barriere culturali o linguistiche, ma l’intelligenza artificiale generativa consente agli aggressori di creare email più convincenti e personalizzate in più lingue. Proofpoint rileva una media di 66 milioni di attacchi BEC mirati ogni mese.
    • L’estorsione cyber rimane una forma lucrativa di attacco: il 71% delle aziende italiane ha subito un’infezione da ransomware nell’ultimo anno (con un aumento del 61% rispetto a quello precedente); in modo allarmante, il 66% dei professionisti IT italiani ha dichiarato che la propria azienda ha subito più infezioni da ransomware separate. Di quelle colpite, il 23% ha accettato di pagare gli attaccanti (in calo rispetto al 27%) e solo il 25% ha riacquistato l’accesso ai propri dati dopo un singolo pagamento (in calo rispetto al 38% di un anno fa).
    • Gli attacchi TOAD (Telephone-oriented attack delivery) continuano a prosperare: sebbene inizialmente possa sembrare un messaggio benigno, contenente semplicemente un numero di telefono e alcune informazioni errate, questa catena di attacchi si attiva quando un dipendente ignaro chiama un call center fraudolento, fornendo le proprie credenziali o concedendo accesso remoto ad attori malintenzionati. Proofpoint rileva in media 10 milioni di attacchi TOAD al mese, con un picco recente nell’agosto del 2023, in cui sono stati registrati 13 milioni di incidenti.

    Nonostante la crescente importanza e sofisticazione di minacce come ransomware, TOAD e MFA bypass, molte aziende non sono adeguatamente preparate o formate per affrontarle. Solo il 23% forma i propri utenti su come riconoscere e prevenire gli attacchi TOAD, e solo il 15% sulla sicurezza aziendale legata all’AI generativa.

    cybersecurity dipendenti formazione Proofpoint
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Dynatrace e NVIDIA a supporto delle implementazioni di AI Factory

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025

    TA406: cybercrime contro le entità governative ucraine

    19/05/2025
    Report

    Aziende italiane e Intelligenza Artificiale: a che punto siamo?

    12/05/2025

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.