Secondo il bilancio diffuso il 3 gennaio 2023 dalla Polizia Postale e delle Comunicazioni (consultabile qui: https://www.commissariatodips.it/notizie/articolo/resoconto-attivita-2022-della-polizia-postale-e-delle-comunicazioni-e-dei-centri-operativi-sicurezz/index.html), il numero degli attacchi informatici avvenuti nel 2022 ha sfiorato la quota dei 13’000. Questo dato, che ha subito un’impennata preoccupante quasi del 60% rispetto all’anno precedente, fa capire non solo che i pericoli cyber sono ormai un’insidia presente e costante nel nostro mondo che riguarda tutti, ma anche che potenzialmente possono arrecare danni catastrofici.
Vediamo, quindi, di approfondire questo argomento nel dettaglio.
Table of Contents
UNA PANORAMICA DEL 2022
Per iniziare, impossibile non citare il conflitto Mosca-Kiev che ha introdotto una quantità massiva di attacchi informatici internazionali, colpendo soprattutto settori strategici come quello delle comunicazioni e della difesa. Tra le offensive principali troviamo: ransomware, phishing e Ddos. Inoltre, numerosi gruppi hacker hanno preso le difese di una delle due fazioni, estendendo di fatto il conflitto bellico al mondo cibernetico con gli obbiettivi di paralizzare servizi e sabotarne le funzionalità per spionaggio e/o successivo danneggiamento.
Anche per quanto riguarda i sempre più noti mondi del trading e dell’e-commerce le truffe non sono mancate, contando più di 3’000 casi ciascuno. Il motivo principale, ancora una volta, sta nell’inconsapevolezza umana: la mancanza di cultura digitale e di sicurezza informatica è un problema sempre più grave.
Ci sono, però, alcuni dati in miglioramento: quelli inerenti a revenge porn, sextorsion, pedo-porno e reati contro la persona (come cyber minacce, diffamazione ecc.). La diminuzione sfiora il 10% ma, ovviamente, si tratta di situazioni aberranti, soprattutto quando le vittime sono minorenni e la vergogna impedisce loro di chiedere aiuto a genitori o coetanei, peggiorando ancor più la situazione con conseguenze drammatiche che tutti purtroppo conosciamo.
PREVISIONI PER IL 2023
Secondo i maggiori esperti del settore, come IBM, Google, VM-Ware e CheckPoint, le prospettive per l’anno appena iniziato sono abbastanza infauste in materia di cyber criminalità.
Si stima, infatti, che:
- per via della probabile crisi economica futura, che si farà sentire soprattutto nei paesi più poveri, saranno molti coloro che si uniranno al crimine per guadagnare e far fronte alle difficoltà grazie alle loro competente tecniche;
- i dati continueranno ad essere una miniera d’oro per i pirati informatici, che sfrutteranno database compromessi per attaccare le vittime o per rivendere quanto ottenuto in appositi marketplace illegali;
- l’avvento dell’intelligenza artificiale costituirà anch’esso un problema: infatti, si pensa che essa potrà aiutare i malintenzionati ad affinare le tecniche di phishing e CEO fraud, rendendole più credibili che mai e quindi indubbiamente più pericolose;
- ci saranno sempre più attacchi alle API data la loro diffusione nelle aziende per digitalizzare i processi. Sarà quindi indispensabile la “corsa alle patch” o alle soluzioni di fortuna (dette workaround) per cercare di salvarsi dagli zero-day, che verranno sfruttati al massimo;
- in generale, ci sarà una voragine tra le aziende attente alla cyber security e le altre, perché mentre le prime saranno in grado di formare ed informare clienti e collaboratori, le seconde saranno alla mercé dei malfattori sempre più assetati di bersagli facili e non adeguatamente protetti.
CAMBIO CULTURALE ORMAI INDISPENSABILE
Proprio come detto nell’introduzione di questo articolo, si deve e si dovrà mettere in conto sempre maggiormente il rischio informatico, imparando a gestirlo. Le misure di difesa ci sono, ma non sono ancora diffuse come dovrebbero tra le potenziali vittime, troppo spesso perché ritenute superflue… ecco perché è necessario un vero e proprio cambio culturale e di mentalità. Solo combinando prevenzione e consapevolezza si potrà migliorare la situazione, ovviamente ricorrendo alle denunce ed alle misure necessarie qualora si venisse attaccati, perché nessuno può considerarsi impenetrabile.
Se anche tu sei alla ricerca di un partner per la gestione della sicurezza informatica nella tua azienda, affidati a vCloud Systems consultando qui tutti i nostri servizi inerenti: https://www.vcloudsystems.com/cybersecurity-discover-our-services/