Sicurezza informatica
L’email al centro delle preoccupazioni per la sicurezza informatica: approfondimenti dal Rapporto sulla sicurezza informatica 2024 di Perception Point
Nel mondo dinamico della sicurezza informatica, il 2023 ha segnato un cambiamento significativo, sottolineato da un aumento del 1760% degli attacchi di compromissione dell’email aziendale (BEC). Questa sorprendente rivelazione, dettagliata nel ‘Rapporto annuale 2024: tendenze e approfondimenti sulla sicurezza informatica‘ di Perception Point, evidenzia la crescente sofisticazione delle minacce informatiche. Il leader di Tel Aviv nelle soluzioni di sicurezza avanzate per email e spazi di lavoro sottolinea come le tecnologie di Intelligenza Artificiale Generativa (GenAI) siano diventate uno strumento per gli attori minacciosi, consentendo loro di creare attacchi di ingegneria sociale intricati e sempre più difficili da rilevare.
Il paesaggio informatico dell’anno precedente è stato plasmato dai notevoli progressi della GenAI, che gli attori malintenzionati hanno utilizzato per aumentare la portata e la complessità dei loro attacchi. Nel 2022, gli attacchi BEC costituivano solo l’1% di tutti gli attacchi informatici, ma nel 2023 rappresentavano il 18,6%.
Il phishing è continuato ad essere la minaccia informatica dominante, rappresentando oltre il 70% di tutti gli attacchi, con poco cambiamento rispetto all’anno precedente. Tuttavia, quishing—una nuova forma di minaccia che sfrutta i codici QR—è emersa, rappresentando il 2,7% di tutti i tentativi di phishing. La fiducia riposta nei codici QR è stata manipolata dagli attaccanti, trasformando una semplice scansione in un significativo rischio per la sicurezza. Nel 2023, 1 codice QR su 18 inviati via email era malintenzionato.
Inoltre, la diffusione degli attacchi di phishing in due fasi ha visto un aumento del 175%. Questi attacchi multi-stadio, più difficili da rilevare a causa dell’utilizzo di servizi e siti di hosting legittimi, sfruttano la reputazione di domini noti, evitando più facilmente la rilevazione.
Il rapporto sottolinea anche un aumento del 350% delle minacce di acquisizione di account (ATO), in cui gli account legittimi vengono compromessi e utilizzati in attacchi altamente mirati. Gli attacchi di impersonificazione del marchio hanno visto un aumento significativo, con il 55% di tutti gli attacchi del 2023 che mimavano l’organizzazione dell’impiegato bersaglio.
L’email è rimasta il principale vettore di attacco, con 1 email su 5 che era malintenzionata o spam. Gli attori minacciosi hanno ampliato i loro orizzonti per colpire le organizzazioni attraverso altri mezzi, con gli attacchi di phishing tramite browser web in aumento significativo e la distribuzione di malware negli app M365 come OneDrive, SharePoint e Teams che rappresentavano il 65% degli attacchi. Oltre il 50% degli attacchi ha colpito i CRM come Zendesk e Salesforce (CRM ) .
Yoram Salinger, CEO di Perception Point, sottolinea l’impatto della proliferazione della GenAI sulla postura di sicurezza delle organizzazioni. Evidenzia la natura in evoluzione del moderno spazio di lavoro, sempre più dipendente da strumenti di email, collaborazione e produttività basati su cloud accessibili da qualsiasi browser. L’impegno di Perception Point nella protezione di questo moderno spazio di lavoro è evidente nella sua soluzione di prevenzione delle minacce consolidata, che combina la rilevazione multi-strato basata sull’intelligenza artificiale con servizi di risposta agli incidenti gestiti.
Perception Point, un’azienda di prevenzione come servizio, si trova alla forefront della prevenzione, rilevamento e risposta alle minacce informatiche attraverso email, app di collaborazione cloud e browser web. Il suo servizio cloud-native, facile da distribuire e gestire, è progettato per sostituire i sistemi legacy ingombranti. Previene il phishing, il BEC, lo spam, il malware, gli attacchi Zero-day, l’ATO e altri attacchi avanzati, proteggendo le imprese Fortune 500 e le organizzazioni a livello globale.
Questo rapporto completo di Perception Point offre approfondimenti inestimabili sul paesaggio delle minacce informatiche in evoluzione, sottolineando la necessità di soluzioni di sicurezza innovative in un’era in cui la GenAI e le tattiche di ingegneria sociale avanzate stanno diventando la norma. È possibile visualizzare il rapporto completo qui.












