• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • HPE accelera lo sviluppo di soluzioni di AI sicure in collaborazione con NVIDIA
    • AI: quasi metà delle imprese ferme per incertezza normativa, mentre avanza la sfida del quantum
    • Genya Dichiarativi con IA integrata, un nuovo ideale supporto per i commercialisti italiani
    • Proofpoint ridefinisce la sicurezza di email e dati per l’agentic workspace
    • Snowflake lancia Project SnowWork
    • Sicurezza cloud-native nel 2026: il divario di maturità e l’imperativo dell’automazione
    • Introdurre l’AI nei processi SAP: opportunità strategica o rischio operativo?
    • Errevi System acquisisce il 100% di Netech e diventa Gruppo
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»1 incidente di sicurezza su 10 analizzato da Kaspersky ha un livello di gravità alto

    1 incidente di sicurezza su 10 analizzato da Kaspersky ha un livello di gravità alto

    By Redazione LineaEDP19/08/20213 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    I dati in un report Kaspersky: queste minacce se non fossero state rilevate dal servizio avrebbero influito sulle prestazioni delle risorse o avrebbero potuto portare a casi di uso improprio di dati

    Kaspersky -Logo_2019-Kaspersky SIEM-Hunt Hub

    Secondo i metadati anonimi forniti volontariamente dai clienti Kaspersky MDR, un incidente di cybersecurity su 10 (9%) tra quelli bloccati potrebbe causare gravi interruzioni o accessi non autorizzati alle risorse dei clienti. La maggior parte degli incidenti (72%) era di media gravità. Ciò significa che se queste minacce non fossero state rilevate dal servizio, avrebbero influito sulle prestazioni delle risorse o avrebbero potuto portare a casi di uso improprio di dati.

    Gli attacchi informatici stanno diventando sempre più complessi e impiegano tecniche evasive per evitare il rilevamento da parte delle soluzioni di sicurezza. Il rilevamento e la prevenzione di tali minacce richiedono threat hunter esperti in grado di individuare azioni sospette prima che causino danni alle aziende. Kaspersky ha analizzato i dati anonimizzati di casi identificati tramite il servizio Kaspersky MDR nel quarto trimestre del 2020[1] per osservare quanto fossero diffusi e gravi gli incidenti risolti.

    La ricerca (DISPONIBILE QUI) ha mostrato che quasi tutti i settori, ad eccezione dei mass media e dei trasporti, hanno registrato incidenti di elevata gravità durante il periodo analizzato. Il più delle volte gli incidenti critici hanno colpito organizzazioni del settore pubblico (41%), seguito dal quello IT (15%) e finanziario (13%).

    Quasi un terzo (30%) degli incidenti critici erano relativi ad attacchi mirati causati dall’uomo mentre il 23% degli incidenti di elevata gravità è stato classificato come epidemia di malware ad alto impatto, compresi i ransomware. Nel 9% dei casi, i criminali informatici hanno ottenuto accesso all’infrastruttura IT aziendale utilizzando tecniche di ingegneria sociale.

    Kaspersky

    Gli esperti di Kaspersky hanno anche osservato che le APT attuali sono state rilevate insieme ad artefatti di precedenti attacchi avanzati, suggerendo che se un’organizzazione risponde a una minaccia sofisticata, viene spesso attaccata una seconda volta, probabilmente dallo stesso threat actor. Inoltre, nelle organizzazioni vittime di APT gli esperti hanno osservato segni di simulazione del comportamento di un avversario, come il red teaming, o una valutazione delle capacità di sicurezza operativa di un’azienda attraverso una sofisticata simulazione di attacco.

    “Il nostro studio ha rilevato che gli attacchi mirati sono piuttosto comuni: più di un quarto (27%) delle organizzazioni ne ha subito uno. La buona notizia è che le organizzazioni potenzialmente a rischio di tali attacchi sono a conoscenza dei loro rischi e hanno i mezzi per affrontarli. Queste organizzazioni adottano servizi che le aiutano a valutare le proprie capacità di difesa, come il red teaming, oltre a chiedere aiuto ad esperti in grado di fermare i criminali informatici”, ha commentato Gleb Gritsai, Head of Security Services di Kaspersky.

    Per proteggere la propria organizzazione da APT e altri attacchi avanzati, Kaspersky consiglia di:

    • I servizi dedicati possono proteggere dalle minacce di alto profilo. Il servizio Kaspersky Managed Detection and Response può aiutare a identificare e fermare gli attacchi nelle loro fasi iniziali, prima raggiungano i loro obiettivi.
    • Utilizzare un toolkit dedicato per un’efficace protezione degli endpoint e per il rilevamento delle minacce; e servirsi di prodotti per rilevare e correggere tempestivamente anche le minacce nuove ed evasive. Kaspersky Optimum Framework include il set essenziale di protezione degli endpoint potenziato con EDR e MDR.
    • Fornire al proprio team SOC l’accesso alle informazioni più recenti sulle minacce informatiche e aggiornarlo regolarmente con una formazione professionale.
    • Fornire ai dipendenti una formazione di base sulla sicurezza informatica, poiché molti attacchi mirati iniziano con phishing o altre tecniche di ingegneria sociale.

     

    [1] Dal quarto trimestre del 2020 il servizio era disponibile in mercati selezionati. È stato lanciato a livello globale nel primo trimestre del 2021.

    Kaspersky
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Proofpoint ridefinisce la sicurezza di email e dati per l’agentic workspace

    23/03/2026

    Sicurezza cloud-native nel 2026: il divario di maturità e l’imperativo dell’automazione

    23/03/2026

    Ransomware più aggressivo: perché la resilienza deve diventare la priorità dei CISO

    20/03/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    AI in locale: la workstation secondo Syspack tra potenza e flessibilità
    Tra promesse e realtà: vita (vera) da System Integrator
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    Defence Tech

    Proofpoint ridefinisce la sicurezza di email e dati per l’agentic workspace

    23/03/2026

    Sicurezza cloud-native nel 2026: il divario di maturità e l’imperativo dell’automazione

    23/03/2026

    Ransomware più aggressivo: perché la resilienza deve diventare la priorità dei CISO

    20/03/2026

    NovaMDR presentata ufficialmente sul mercato italiano

    19/03/2026
    Report

    Cloud e outsourcing sono la chiave per la crescita delle PMI italiane

    17/03/2026

    Osservatorio Statistico 2025 di TeamSystem: 19 miliardi di email inviate (+12% rispetto al 2024), ma senza strategia l’efficacia diminuisce

    16/03/2026

    HR: l’applicazione concreta dell’AI rimane ancora limitata

    13/03/2026

    Report Cisco Splunk: i CISO e il ruolo centrale della IA Agentica nella resilienza aziendale

    09/03/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.