La compromissione degli account cloud costa alle aziende oltre 6 milioni di dollari all'anno - Automazione Plus

La compromissione degli account cloud costa alle aziende oltre 6 milioni di dollari all’anno

Pubblicato il 11 giugno 2021

Proofpoint, azienda leader nella cybersecurity e nella compliance, e Ponemon Institute, una delle principali organizzazioni di ricerca sulla sicurezza IT, hanno pubblicato un nuovo studio “The Cost of Cloud Compromise and Shadow IT”. Secondo il report, che ha coinvolto oltre 600 professionisti IT e di cybersecurity negli Stati Uniti, il costo medio delle compromissioni degli account cloud ha raggiunto i 6,2 milioni di dollari su un periodo di 12 mesi. Inoltre, per il 68% degli intervistati il takeover di account cloud rappresenta un rischio significativo per la sicurezza delle loro organizzazioni, e per oltre la metà la frequenza e la gravità delle compromissioni degli account cloud è aumentata negli ultimi 12 mesi.

Solo il 44% degli intervistati ritiene che la propria organizzazione abbia stabilito ruoli e responsabilità definiti per la salvaguardia delle informazioni riservate o sensibili nel cloud. I rischi sono anche amplificati dal fatto che meno del 40% afferma di condurre attivamente valutazioni delle app in-the-cloud prima della loro implementazione.

Le compromissioni degli account cloud sono incidenti costosi con un rischio importante per la sicurezza. Secondo l’86% degli intervistati, il costo annuale legato a questa attività pericolosa è superiore a 500.000 dollari e hanno inoltre riportato una media di 64 compromissioni di account cloud all’anno, con il 30% dei casi che ha portato all’esposizione di dati sensibili. Quasi il 60% degli intervistati ha indicato che gli account Microsoft 365 e Google Workspace sono pesantemente presi di mira da attacchi cloud basati su brute force e phishing. Nel complesso, oltre il 50% afferma che il phishing è il metodo più frequente utilizzato dagli hacker per acquisire credenziali cloud legittime.

La “Shadow IT” rappresenta un rischio significativo per le aziende. Il 75% degli intervistati afferma che l’uso di app e servizi cloud senza approvazione dell’IT è un grave rischio per la sicurezza. Anche il passaggio al cloud e alla forza lavoro mobile (72%) e l’utilizzo di strumenti cloud di collaborazione e messaggistica per la condivisione di file sensibili o riservati (70%) hanno elevato il fattore di rischio per le aziende.

Autenticazione forte e controlli di accesso adattivi sono essenziali per garantire un accesso sicuro alle risorse cloud. Oltre il 70% degli intervistati ha dichiarato di supportare numerosi standard di identity federation, tra cui SAML, e la strong authentication per accedere a dati e applicazioni nel cloud. Il 61% ha concordato nel definire essenziali i controlli di accesso adattivi per proteggere gli utenti maggiormente a rischio.

 



Contenuti correlati

  • Tavola rotonda: “Industrial Cyber Security” – Introduzione

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...

  • OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI

    Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...

  • Tra continuità operativa, governance e auditability

    Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...

  • Dispositivi medici: sicurezza vitale

    La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...

  • L’agentic AI trasforma il lavoro e accelera i rischi

    Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...

  • Stormshield amplia la propria gamma di firewall industriali con SNi50

    Stormshield annuncia il lancio del nuovo firewall industriale SNi50, sviluppato per ampliare il portafoglio esistente e coprire una gamma ancora più vasta di scenari applicativi critici. La sua architettura assicura un’affidabilità molto elevata, tale da soddisfare i...

  • Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa

    Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...

  • Siemens: Industrial AI, digitalizzazione e cybersecurity per una filiera della plastica

    Dal 9 al 12 giugno Siemens ha preso parte a PLAST 2026, una delle principali manifestazioni internazionali dedicate all’industria delle materie plastiche e della gomma, portando al Future Technology HUB di Fiera Milano Rho le proprie tecnologie per supportare la competitività delle...

  • Due prospettive sulla trasformazione digitale

    AI, semiconduttori, cybersecurity e nuovi modelli di business: la trasformazione digitale sta cambiando imprese ed Europa molto più di quanto sembri. Due prospettive complementari aiutano a capire dove sta andando davvero il cambiamento Leggi l’articolo

  • Le reti industriali fanno funzionare il mondo, ma sono davvero sicure?

    I protocolli di comunicazione per le reti industriali rappresentano la spina dorsale dell’automazione moderna, sia di processo sia di fabbrica, consentendo interoperabilità, controllo in tempo reale e un’integrazione efficiente di dispositivi, sistemi e applicazioni. Tuttavia, molti dei protocolli...

Scopri le novità scelte per te x