A livello globale, le minacce informatiche continuano a evolversi rapidamente e i data breach aumentano ogni anno. Da un report di RiskBased Security emerge che, solo nel 2019, ben 7,9 miliardi di record sono stati esposti a data breach, più del doppio (112%) del numero dei record esposti nello stesso periodo del 2018.
La maggior parte delle violazioni, imputabili a criminali malintenzionati, ha colpito servizi medici, rivenditori ed enti pubblici. Alcuni di questi settori sono particolarmente interessanti per i cybercriminali, che raccolgono dati medici e finanziari, ma tutte le aziende connesse in rete possono essere colpite da violazioni dei dati, spionaggio aziendale o attacchi ai clienti.
Visto il continuo aumento della portata delle minacce informatiche, International Data Corporation prevede che, entro il 2022, la spesa mondiale in soluzioni di Cybersecurity arriverà a ben 133,7 miliardi di dollari. I governi di tutto il mondo hanno risposto a questo aumento delle minacce informatiche pubblicando indicazioni per aiutare le aziende a implementare procedure di Cybersecurity efficaci.
Tipologie di cyberminacce
La Cybersecurity ha lo scopo di contrastare tre diversi tipi di minacce:
- Cybercrimine: include attori singoli o gruppi che attaccano i sistemi per ottenere un ritorno economico o provocare interruzioni nelle attività aziendali.
- Cyberattacchi: hanno spesso lo scopo di raccogliere informazioni per finalità politiche.
- Cyberterrorismo: ha lo scopo di minare la sicurezza dei sistemi elettronici per suscitare panico o paura.
Ma come fanno questi malintenzionati a ottenere il controllo di un sistema informatico? Di seguito sono illustrati alcuni dei metodi comunemente utilizzati per minacciare la Cybersecurity:
Malware
Malware è la contrazione di “malicious software” (software malevolo). Il malware, una delle minacce informatiche più comuni, è costituito da software creato da cybercriminali o hacker con lo scopo di danneggiare o provocare il malfunzionamento del computer di un utente legittimo.
Immissione di codice SQL
L’immissione di codice SQL (Structured Language Query) è un tipo di cyberattacco con lo scopo di assumere il controllo di un database e rubarne i dati. I cybercriminali sfruttano le vulnerabilità nelle applicazioni data-driven per inserire codice malevolo in un database tramite un’istruzione SQL dannosa, che consente loro di accedere alle informazioni sensibili contenute nel database.
Phishing
In un attacco di phishing, i cybercriminali inviano alle vittime e-mail che sembrano provenire da aziende legittime, per richiedere informazioni sensibili. Gli attacchi di phishing hanno solitamente lo scopo di indurre gli utenti a fornire i dati della carta di credito o altre informazioni personali.
Attacco Man-in-the-Middle
Un attacco Man-in-the-Middle è una minaccia informatica in cui un cybercriminale intercetta le comunicazioni fra due persone allo scopo di sottrarre dati. Ad esempio, su una rete Wi-Fi non protetta, l’autore dell’attacco può intercettare i dati scambiati fra il dispositivo della vittima e la rete.
Attacco Denial of Service
In un attacco Denial of Service i cybercriminali impediscono a un sistema informatico di soddisfare le richieste legittime, sovraccaricando reti e server con traffico eccessivo. In questo modo il sistema risulta inutilizzabile, impedendo all’azienda di svolgere funzioni vitali.
Come proteggersi da questo cattivo uso della rete?
In che modo le misure di Cybersecurity proteggono gli utenti finali e i loro sistemi? La Cybersecurity utilizza protocolli crittografici per crittografare messaggi e-mail, file e altri dati importanti. Oltre a proteggere le informazioni in transito, questo consente anche di tutelarsi contro perdite o furti.
Le aziende e i singoli utenti per proteggersi dalle minacce informatiche dovranno prendere essere attenti ad utilizzare alcune procedure e best practices :
- Aggiornare il software e il sistema operativo: questo permette di sfruttare le patch di sicurezza più recenti.
- Utilizzare software antivirus: soluzioni di sicurezza sono in grado di rilevare e rimuovere le minacce. Il software deve essere aggiornato regolarmente per garantire il massimo livello di protezione.
- Utilizzare password complesse: assicuratevi di utilizzare password difficili da indovinare.
- Non aprire allegati e-mail di mittenti sconosciuti: potrebbero essere infettati dal malware.
- Non fare clic sui link contenuti nei messaggi e-mail di mittenti sconosciuti o in siti web non familiari: è un metodo comune per diffondere il malware.
- Evitare di utilizzare reti Wi-Fi non protette negli spazi pubblici: le reti pubbliche espongono i dispositivi agli attacchi Man-in-the-Middle.