Automazione Plus

Nuova edizione del Rapporto Clusit 2022 sulla sicurezza cyberERT

Presentata oggi in occasione dell’evento Security Summit – streaming edition, l’edizione di fine anno del Rapporto Clusit 2022 a cura di Clusit – Associazione Italiana per la Sicurezza Informatica, sulla sicurezza cyber. I dati illustrati mostrano uno scenario da guerra: nei primi sei mesi del 2022 sono stati 1.141 gli attacchi cyber gravi, ovvero con un impatto sistemico in diversi aspetti della società, della politica, dell’economia e della geopolitica. Nel dettaglio, si è registrata una crescita dell’8,4% rispetto al primo semestre 2021, per una media complessiva di 190 attacchi al mese, con un picco di 225 attacchi a marzo 2022, il valore più alto mai verificato.

Nelle pagine del Rapporto (*), i ricercatori raccolgono e analizzano i dati relativi agli incidenti informatici su scala globale degli ultimi 12 mesi, proponendo un confronto critico con gli anni precedenti, al fine di fornire una fotografia dei rischi attuali e futuri su cui sviluppare threat modeling, studio e gestione del rischio cyber e impostazione di una strategia di difesa a livello aziendale ed istituzionale.

Per dare un’idea in prospettiva, i ricercatori di Clusit hanno identificato, classificato e valutato dal 2011 – data della prima pubblicazione del Rapporto Clusit – ad oggi oltre 15.000 attacchi informatici gravi. Di questi, più della metà (8.285) si sono verificati negli ultimi 4 anni e mezzo, a causa di una accelerazione smisurata delle minacce cibernetiche.
Se confrontati con il primo semestre 2018, gli attacchi da gennaio a giugno 2022 hanno fatto registrare una crescita del 53%. In 4 anni e mezzo la media mensile di attacchi gravi a livello globale è passata da 124 a 190.

Negli ultimi quattro anni è avvenuto un vero e proprio cambiamento epocale nei livelli globali di cyber-insicurezza, secondo gli esperti di Clusit, al quale tuttavia non è corrisposto un incremento sufficiente delle contromisure difensive.

“L’Italia deve cogliere l’opportunità della transizione digitale per colmare le proprie lacune in materia di sicurezza informatica”, ha affermato Gabriele Faggioli, presidente di Clusit. “Lo scenario geopolitico ci pone con brutalità davanti all’obbligo di avere infrastrutture resistenti ad attacchi esterni che potrebbero minare la capacità di erogare servizi essenziali ai cittadini. Credo che mai come ora sia fondamentale una scelta politica forte, e possibilmente univoca a livello europeo; mai come ora è importante usare al meglio le risorse del PNRR, nel contesto di uno sforzo politico e imprenditoriale collettivo che servirà per superare l’attuale crisi e per affrontare le prossime sfide”, ha concluso Faggioli.

“Il conflitto tra Russia e Ucraina ha messo in campo strumenti cyber-offensivi altamente sofisticati a supporto di attività di cyber-intelligence e di cyber-warfare: temiamo che questo processo sia difficilmente reversibile e che in prospettiva potrebbe causare conseguenze di inaudita gravità”, ha commentato Sofia Scozzari, co-autrice del Rapporto e membro del Comitato Scientifico di Clusit.

“Siamo sulla soglia di una guerra cibernetica globale. D’ora in poi le infrastrutture critiche e molti altri sistemi digitali, meno tutelati a livello normativo ma comunque essenziali per la collettività, saranno bersagli designati, costantemente al centro del mirino di numerosi attori, governativi e non”, ha proseguito Andrea Zapparoli Manzoni, coautore del Rapporto Clusit e membro del Comitato Direttivo dell’Associazione.

Cresce anche la severità degli attacchi

I ricercatori di Clusit hanno valutato e classificato anche i livelli di impatto dei singoli incidenti, sulla base di aspetti economici, sociali e relativi all’immagine e alle ripercussioni dal punto di vista geopolitico e hanno evidenziato che il trend di crescita degli attacchi riguarda anche la “qualità” degli stessi messa a punto dai cyber criminali, che agisce da moltiplicatore dei danni.

Confermando una tendenza già evidente nel 2021, gli attacchi gravi con effetti molto importanti sono stati nel primo semestre 2022 il 45% del totale, mentre quelli con impatto “critico” arrivano nei primi sei mesi di quest’anno a rappresentare un terzo di tutti gli attacchi. Nel complesso, gli attacchi con impatto Critical e High sono stati il 78% del totale.

Gli attacchi cyber nel primo semestre 2022: chi viene colpito e perché

Le tecniche d’attacco

Sono otto le macrocategorie analizzate dai ricercatori di Clusit, sulla base di classificazioni internazionali (***):

Altri contributi del Rapporto Clusit – edizione ottobre 2022

Nell’edizione presentata questa mattina, il Rapporto Clusit ha inaugurato una nuova sezione dedicata agli attori istituzionali con cui l’Associazione collabora attivamente per diffondere la cultura della sicurezza informatica presso Aziende, Pubblica Amministrazione e cittadini. Protagonista del primo appuntamento è CYBER 4.0, il Centro di Competenza nazionale ad alta specializzazione per la cybersecurity, attraverso la voce del suo presidente, il Prof. Leonardo Querzoni.

Di rilievo anche il capitolo che presenta l’evoluzione degli attacchi cyber in Italia grazie alle rilevazioni e segnalazioni della Polizia Postale e delle Comunicazioni, sulla base delle operazioni svolte nel corso dei primi sei mesi del 2022.

Lo scenario di tensione politica globale è ben delineato all’interno del Rapporto Clusit anche dal contributo “Geopolitica e Cybersecurity”, a cura di Carlo Mauceli, Microsoft, che entra nel merito della “guerra informatica a supporto della guerra convenzionale e delle strategie politiche dei singoli Stati”, fornendo poi un approfondimento su Russia e Cina.

Experis, società che di ricerca e selezione del personale, fotografa invece nel suo contributo per il Rapporto Clusit le tendenze nel settore della Cybersecurity con l’analisi “Profili Cyber ultra-specializzati e nuovi trend del mercato del lavoro (Ultra-specializzazioni, RAL crescenti e strategie di attraction e retention delle aziende)”.

Come sempre è inoltre inclusa nel Rapporto Clusit la sezione “FOCUS ON” che prevede in questa edizione approfondimenti specifici su Operation Technology Security ed Effetti della guerra sulla sicurezza delle Infrastrutture Critiche. Il Rapporto Clusit 2022 è disponibile gratuitamente sul sito Clusit.

(*) Frutto del lavoro di oltre un centinaio di professionisti che operano nell’ambito dell’Associazione per la Sicurezza Informatica in Italia, il Rapporto Clusit fornisce dal 2011 su base semestrale il quadro aggiornato ed esaustivo della situazione globale dei crimini informatici, evidenziando i settori più colpiti, le tipologie e le tecniche d’attacco più frequenti, sulla base degli attacchi gravi di dominio pubblico rilevati ed analizzati nel periodo in esame
(**) I ricercatori di Clusit hanno classificato le vittime di attacchi nel primo semestre del 2022 secondo una tassonomia derivata dagli standard internazionali ISIC (International Standard Industrial Classification of All Economic Activities) delle Nazioni Unite e NACE della Commissione Europea (Nomenclature statistique des activités économiques dans la Communauté Européenne)
(***) Alle 8 macro-categorie si affiancano 54 sotto-categorie derivate dall’analisi dalla Threat Taxonomy dell’ENISA, dalla Open Threat Taxonomy e di diversi altri framework, non esistendo una tassonomia standard per le tecniche di attacco