Nel 2019 bloccate 13 milioni di email ad alto rischio
Trend Micro comunica che nel 2019 ha bloccato 12,7 milioni di email che contenevano minacce ad alto rischio indirizzate ai clienti di servizi email basati su cloud di Microsoft e Google. Questo è evidenziato dal report Cloud App Security Roundup, elaborato sui dati della soluzione Trend Micro Cloud App, che offre un secondo livello di protezione per questi servizi e che interviene sulle minacce che oltrepassano i sistemi di sicurezza previsti dai vendor.
Le aziende sfruttano le potenzialità delle applicazioni SaaS per indirizzare la produttività, risparmiare sui costi e favorire la crescita. Affidandosi esclusivamente alla protezione di base inclusa nelle soluzioni di SaaS, possono però andare in contro a dei rischi”. Ha affermato Salvatore Marcis, Technical Director Trend Micro Italia. “Come ha dimostrato il nostro report, una sicurezza di base non è sufficiente oggi per fermare i cybercriminali. Le aziende devono assumersi la responsabilità della protezione cloud e adottare una soluzione multi livello esterna per migliorare le funzionalità di security native della propria piattaforma”.
Secondo il report, oltre 11 milioni di email ad alto rischio bloccate nel 2019, ovvero l’89% del totale, veicolavano attacchi phishing. Rispetto al 2018, Trend Micro ha rilevato un aumento del 35% per quanto riguarda i tentativi di sottrazione delle credenziali e il numero di link sconosciuti in questi attacchi è passato dal 9% al 44%. Questo dimostrerebbe che i truffatori registrano nuovi siti web per evitare di essere rintracciati.
Il report mostra anche che i cybercriminali stanno diventando sempre più bravi nell’aggirare il primo livello di difesa contro le truffe Business Email Compromise (BEC), ma la percentuale di questa tipologia di attacchi che sono stati fermati grazie ad analisi basate sull’intelligenza artificiale è salita dal 7% del 2018 al 21% del 2019.
Tra le tecniche di phishing emergenti, il report sottolinea l’utilizzo di HTTPS che mirano agli account degli amministratori di Office 365. Questo permette ai cybercriminali di dirottare gli account connessi sui domini in target e utilizzarli per mandare malware, lanciare attacchi BEC più convincenti e altro ancora. Trend Micro nel 2019 ha bloccati circa 400mila tentativi di truffe BEC, ovvero il 271% in più rispetto all’anno precedente.
Per far fronte a queste minacce con successo, Trend Micro suggerisce di:
- Passare da una sola soluzione gateway a una di cloud app security multi livello
- Considerare l’analisi in sandbox di malware, il rilevamento degli exploit nei documenti e tecnologie di reputazione file, email e web per individuare malware nascosti in Office 365 e nei documenti PDF
- Rafforzare le policy di data loss prevention (DLP) nelle app di cloud email e di collaborazione
- Scegliere un partner di security che possa offrire un’integrazione senza soluzione di continuità nella propria piattaforma cloud, preservando le funzioni utenti e di amministratore
- Sviluppare programmi formativi per gli utenti finali
Contenuti correlati
-
Presentata a SPS Italia 2026 la nuova piattaforma Ewon Edge & Cloud di HMS Networks
In occasione di SPS Italia 2026, la fiera di riferimento per l’automazione e il digitale per l’industria, EFA Automazione e Relatech, presentano al mercato italiano la nuova piattaforma Ewon Edge & Cloud di HMS Networks, una soluzione...
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
Industrial Cyber Security
Regolamenti, linee guida e tecniche di difesa per prevenire il rischio di attacchi cyber Leggi l’articolo
-
Tra crescente consapevolezza e incompleta maturità
Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...
-
PMI italiane tra cloud e outsourcing
Le PMI italiane stanno modernizzando i sistemi chiave puntando su cloud e outsourcing, ma l’adozione dell’AI resta prudente. Pressioni economiche e carenze di competenze frenano la crescita, evidenziando un percorso di digitalizzazione graduale ma necessario Leggi l’articolo
-
Relatech ed EFA Automazione portano a SPS Italia 2026 la fabbrica data-driven, dall’edge al cloud
Relatech, e la sua Business Unit Industrial Automation, EFA Automazione, partecipano a SPS Italia 2026 (Pad. 5 stand G005) confermando il proprio ruolo di riferimento nel panorama dell’automazione industriale e della trasformazione digitale. La presenza alla fiera...
-
Gli OSCAR dell’AUTOMAZIONE: Miraitek: Ecosistema digitale per la gestione intelligente degli impianti. Il caso Cosberg
Nel contesto della manifattura avanzata, la collaborazione tra Miraitek e Cosberg ha dato vita a una piattaforma digitale universale per la gestione dell’intero ciclo di vita degli impianti di assemblaggio. La soluzione si articola in quattro applicazioni...
-
Cybersecurity, un attacco ogni 21,5 secondi: dati di Elmec Informatica
La cybersecurity si conferma una priorità strategica per le imprese, in un contesto caratterizzato da una digitalizzazione sempre più pervasiva, innovazioni tecnologiche rapide e scenari geopolitici complessi. Nel 2025, le aziende hanno affrontato minacce sofisticate e in...
-
Trend Micro annuncia ufficialmente la nascita di TrendAI
TrendAI è il nome ufficiale della business unit focalizzata sull’ intelligenza artificiale dedicata al segmento enterprise di Trend Micro. La nuova identità riflette l’evoluzione dell’AI come nuova infrastruttura per le organizzazioni e sottolinea l’impegno dell’azienda nel risolvere...
-
Il perimetro della sovranità digitale in Italia e le priorità: l’analisi di Netalia
Il punto di partenza è chiarire cosa si intenda davvero per cloud. Negli anni il termine è stato utilizzato in modo eccessivo e spesso strumentale, arrivando a includere modelli che con il cloud hanno poco a che...
















