Rapporto Clusit 2022, ecco l’edizione di fine anno

pittogramma Zerouno

News

Rapporto Clusit 2022, ecco l’edizione di fine anno

225 attacchi nel solo mese di marzo 2022: secondo il Rapporto Clusit il valore più alto di attacchi gravi mai registrato

22 Nov 2022

di Redazione

Presentato il Rapporto Clusit 2022 inerente agli ultimi mesi dell’anno. In particolare, nel primo semestre vi sono stati 1.141 gli attacchi cyber gravi, ovvero con un impatto sistemico in diversi aspetti della società, della politica, dell’economia e della geopolitica. Nel dettaglio, si è registrata una crescita dell’8,4% rispetto al primo semestre 2021, per una media di 190 attacchi al mese, con un picco di 225 attacchi a marzo 2022, il valore più alto mai verificato.

Rapporto Clusit, lo scenario dal 2011 al 2022

Per dare un’idea in prospettiva, i ricercatori di Clusit hanno identificato, classificato e valutato dal 2011, data della prima pubblicazione del Rapporto Clusit, a oggi oltre 15.000 attacchi informatici gravi. Di questi, più della metà (8.285) si sono verificati negli ultimi 4 anni e mezzo, a causa di una accelerazione smisurata delle minacce cibernetiche.

WHITEPAPER
CYBERSECURITY: le migliori strategie per la tutela e la continuità dei servizi IT
Sicurezza
Cybersecurity

Se confrontati con il primo semestre 2018, gli attacchi da gennaio a giugno 2022 hanno fatto registrare una crescita del 53%. In 4 anni e mezzo la media mensile di attacchi gravi a livello globale è passata da 124 a 190.

Negli ultimi quattro anni è avvenuto un vero e proprio cambiamento epocale nei livelli globali di cyber-insicurezza, secondo gli esperti di Clusit, al quale tuttavia non è corrisposto un incremento sufficiente delle contromisure difensive.

I commenti

“L’Italia – afferma Gabriele Faggioli, presidente di Clusit – deve cogliere l’opportunità della transizione digitale per colmare le proprie lacune in materia di sicurezza informatica. Lo scenario geopolitico ci pone con brutalità davanti all’obbligo di avere infrastrutture resistenti ad attacchi esterni che potrebbero minare la capacità di erogare servizi essenziali ai cittadini. Credo che mai come ora sia fondamentale una scelta politica forte, e possibilmente univoca a livello europeo; mai come ora è importante usare al meglio le risorse del PNRR, nel contesto di uno sforzo politico e imprenditoriale collettivo che servirà per superare l’attuale crisi e per affrontare le prossime sfide”.

“Il conflitto tra Russia e Ucraina ha messo in campo strumenti cyber-offensivi altamente sofisticati a supporto di attività di cyber-intelligence e di cyber-warfare: temiamo che questo processo sia difficilmente reversibile e che in prospettiva potrebbe causare conseguenze di inaudita gravità” commenta Sofia Scozzari, co-autrice del Rapporto e membro del Comitato Scientifico di Clusit.

“Siamo sulla soglia di una guerra cibernetica globale. D’ora in poi le infrastrutture critiche e molti altri sistemi digitali, meno tutelati a livello normativo ma comunque essenziali per la collettività, saranno bersagli designati, costantemente al centro del mirino di numerosi attori, governativi e non” prosegue Andrea Zapparoli Manzoni, coautore del Rapporto Clusit e membro del Comitato Direttivo dell’Associazione.

Quali gli impatti degli attacchi cyber?

I ricercatori di Clusit hanno valutato e classificato anche i livelli di impatto dei singoli incidenti, sulla base di aspetti economici, sociali e relativi all’immagine e alle ripercussioni dal punto di vista geopolitico e hanno evidenziato che il trend di crescita degli attacchi riguarda anche la “qualità” degli stessi messa a punto dai cyber criminali, che agisce da moltiplicatore dei danni.

Confermando una tendenza già evidente nel 2021, gli attacchi gravi con effetti molto importanti sono stati nel primo semestre 2022 il 45% del totale, mentre quelli con impatto “critico” arrivano nei primi sei mesi di quest’anno a rappresentare un terzo di tutti gli attacchi.

Nel complesso, gli attacchi con impatto Critical e High sono stati il 78% del totale.
Ma evidenziamo nello specifico le tecniche utilizzate dagli hacker e i destinatari degli attacchi.

Le tecniche degli attacchi cyber

Sono otto le macrocategorie analizzate dai ricercatori di Clusit nel Rapporto 2022, sulla base di classificazioni internazionali.

Nel primo semestre di quest’anno hanno prevalso in maniera assoluta gli attacchi perpetrati attraverso “Malware” che, pur registrando una leggera flessione dal primo semestre 2021(-4,6%), rappresenta il 38% del totale.

Le tecniche sconosciute (categoria “Unknown”) sono al secondo posto, con un aumento del 10% rispetto al primo semestre 2021, superando la categoria “Vulnerabilità” (-26,8%) e “Phishing / Social Engineering”, che però crescono del 63,8%.

In conseguenza della natura sempre più complessa degli attacchi, la categoria “Tecniche Multiple” sale del +93,8%.

In concomitanza con l’aumento di attività riferibili ad Hacktivism ed Information Warfare, rispetto al totale gli attacchi gravi con finalità di “Distributed Denial of Service”, pur pochi in valori assoluti, crescono di un significativo 308,8%, così come quelli realizzati tramite “Identity Theft / Account Hacking” (+12,9%).

Il 22% di “tecniche sconosciute” è principalmente dovuto al fatto che molti attacchi analizzati (oltre un quinto del totale) diventano di dominio pubblico a seguito di un “data breach”, nel qual caso le normative impongono una notifica agli interessati, ma non di fornire una descrizione precisa delle modalità dell’attacco.

Le vittime per categoria

I ricercatori di Clusit hanno classificato le vittime di attacchi nel primo semestre del 2022 secondo una tassonomia derivata da standard internazionali.

Tenendo come base di raffronto il primo semestre 2021, nel primo semestre 2022 la crescita maggiore nel numero di attacchi gravi si osserva verso le categorie “Multiple targets” (+108,3%). Significa, secondo gli autori del Rapporto Clusit 2022 che i cyber criminali tendono ora a colpire in maniera indifferenziata obiettivi molteplici, piuttosto che bersagli specifici.

Questa crescita a tre cifre porta nel primo semestre 2022 la categoria “Multiple Targets” in testa alla classifica delle vittime anche in termini percentuali, rappresentando il 22% del totale.

Le categorie più colpite nel 2022 secondo i dati del Rapporto Clusit

In termini di crescita percentuale seguono le categorie “Telecommunication” (+77,8%), “Financial / Insurance” (+76,7%), “News / Multimedia” (+50%), “Manufacturing” (+34%), “Other Services” (+30,8%) ed “ICT” (+11,5%), “Energy / Utilities” (+5,3%) ed “Healthcare” (+2,2%).

Per quanto riguarda la distribuzione delle vittime, le categorie più colpite dopo i “Multiple targets” sono “Healthcare” e “Gov / Mil / Law Enforcement”, ciascuna con circa il 12% degli attacchi totali. Al quarto posto segue Information Technology – “ICT” (11%) e “Financial / Insurance” (9%).

Le successive sei categorie merceologiche (che sommate rappresentano il 23% degli attacchi rilevati) sono comprese tra il 6% ed il 2% degli attacchi: secondo i ricercatori di Clusit, questo conferma che gli attaccanti si muovono sempre più a tutto campo, e che tutti sono potenziali bersagli.

La distribuzione geografica delle vittime

Sono aumentati nel 2022 gli attacchi verso realtà basate in Europa, che raggiungono il valore più alto di sempre, con il 26% degli attacchi complessivi (in crescita dal 21% del 2021). Contestualmente, diminuiscono per la prima volta dal 2011 le vittime di area americana (dal 45% al 38%) e scendono leggermente anche quelli rilevati contro organizzazioni asiatiche (dal 12% all’8%).

Percentualmente aumentano gli attacchi gravi verso bersagli con sedi distribuite in diversi Paesi (categoria “Several / Multiple”), che dal 19% del 2021 salgono al 27%.

Il conflitto russo-ucraino determina le finalità di attacco

Il primo semestre 2022 ha visto un’impennata del 414% le attività riferibili agli attacchi della categoria “Hacktivism”; quelli relativi all’“Information Warfare” sono cresciuti del 119%. Questi incrementi a tre cifre vanno ricondotti, secondo i ricercatori di Clusit, in primo luogo alla guerra in Ucraina.

Per la stessa motivazione, rispetto al primo semestre del 2021, sono aumentate del 62% rispetto allo stesso periodo del 2021 degli attacchi con finalità di “Espionage”.

Dopo il picco straordinario del 2021, nel primo semestre 2022 sono invece diminuiti del 3,4% gli attacchi classificati come attività di “Cybercrime”, che rimane tuttavia la principale motivazione di attacco a livello globale, rappresentando il 78,4% degli attacchi globali.

La novità del Rapporto Clusit 2022

Nell’edizione 2022 del rapporto Clusit è stata inaugurata una nuova sezione dedicata agli attori istituzionali con cui l’Associazione collabora attivamente per diffondere la cultura della sicurezza informatica presso Aziende, Pubblica Amministrazione e cittadini. Protagonista del primo appuntamento è CYBER 4.0, il Centro di Competenza nazionale ad alta specializzazione per la cybersecurity, attraverso la voce del suo presidente, il Prof. Leonardo Querzoni.

Di rilievo anche il capitolo che presenta l’evoluzione degli attacchi cyber in Italia grazie alle rilevazioni e segnalazioni della Polizia Postale e delle Comunicazioni, sulla base delle operazioni svolte nel corso dei primi sei mesi del 2022.

Lo scenario di tensione politica globale è ben delineato all’interno del Rapporto Clusit anche dal contributo “Geopolitica e Cybersecurity”, a cura di Carlo Mauceli, Microsoft, che entra nel merito della “guerra informatica a supporto della guerra convenzionale e delle strategie politiche dei singoli Stati”, fornendo poi un approfondimento su Russia e Cina.

Experis, società che di ricerca e selezione del personale, fotografa invece nel suo contributo per il Rapporto Clusit le tendenze nel settore della Cybersecurity con l’analisi “Profili Cyber ultra-specializzati e nuovi trend del mercato del lavoro (Ultra-specializzazioni, RAL crescenti e strategie di attraction e retention delle aziende)”.

Come sempre è inoltre inclusa nel Rapporto Clusit la sezione “FOCUS ON” che prevede in questa edizione approfondimenti specifici su Operation Technology Security ed Effetti della guerra sulla sicurezza delle Infrastrutture Critiche.

WHITEPAPER
Trend e prospettive future nel mercato del log management
Sicurezza
Cybersecurity
R

Redazione

Nel corso degli anni ZeroUno ha esteso la sua originaria focalizzazione editoriale, sviluppata attraverso la rivista storica, in un più ampio sistema di comunicazione oggi strutturato in un portale, www.zerounoweb.it, una linea di incontri con gli utenti e numerose altre iniziative orientate a creare un proficuo matching tra domanda e offerta.

Argomenti trattati

Approfondimenti

H
hacker

Articolo 1 di 4