fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

I CISO non dormono! Il 70% teme un grave attacco informatico nel 2024

Redazione RHC : 24 Maggio 2024 15:50

Secondo un sondaggio condotto su 1.600 chief information security officer ( CISO ) in tutto il mondo, oltre il 70% è preoccupato per la possibilità di un grave attacco informatico alla propria organizzazione entro un anno, in aumento del 2% rispetto all’anno precedente e del 22% in più rispetto al 2022. Inoltre, il 31% ritiene che un attacco significativo sia “molto probabile” (in aumento rispetto al 25% nel 2023).

Il rapporto annuale Voice of the CISO di Proofpoint si basa sui dati raccolti da Censuswide tra il 20 gennaio e il 2 febbraio. Lo studio ha incluso CISO di organizzazioni con almeno 1.000 dipendenti provenienti da 16 paesi, tra cui Stati Uniti, Canada, Regno Unito, Francia, Germania, Italia, Spagna, Svezia, Paesi Bassi, Emirati Arabi Uniti, Arabia Saudita, Australia, Giappone, Singapore, Corea del Sud e Brasile.

I professionisti della sicurezza informatica trascorrono le notti più ansiose in Corea del Sud (91%), Canada (90%) e Stati Uniti (87%). Le loro preoccupazioni derivano dal rischio di attacchi informatici dirompenti che potrebbero causare gravi danni. Tuttavia si registrano cambiamenti positivi: il 43% degli intervistati considera la propria organizzazione impreparata agli attacchi, un dato comunque in miglioramento rispetto al 61% dello scorso anno.

Prova la Demo di Business Log! L'Adaptive SOC italiano

Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro.

Scarica ora la Demo di Business Log per 30gg

Promo Corso CTI

Le principali minacce che causano l’insonnia dei CISO includono ransomware (41%), malware (38%), frodi via email (36%), compromissione dell’account cloud (34%), minacce interne (30%) e attacchi DDoS (30%).

In caso di infezione da ransomware, il 62% dei CISO ha ammesso che probabilmente pagherebbe gli aggressori per ripristinare i sistemi e prevenire violazioni dei dati. Questa cifra rimane invariata rispetto allo scorso anno, nonostante sia evidente che il pagamento non garantisce la riservatezza delle informazioni.

Osservando i risultati del sondaggio del 2024, non si può fare a meno di chiedersi: perché qualcuno dovrebbe voler fare un lavoro come questo?

Anche molti CISO sembrano pensarla così. Sebbene esistano tendenze positive come una maggiore rappresentanza della sicurezza informatica a livello di consiglio e una maggiore interazione tra CISO e membri del consiglio, c’è un numero crescente di professionisti che lamentano aspettative eccessive. Quest’anno, il 66% degli intervistati ha indicato aspettative non realistiche, rispetto al 61% dell’anno scorso, al 49% nel 2022 e al 21% nel 2021.

Oltre il 53% degli intervistati ha riferito di aver sperimentato personalmente il burnout o di averlo assistito tra i propri colleghi negli ultimi 12 mesi. Ciò può essere parzialmente spiegato da casi legali di alto profilo in cui i CISO sono ritenuti responsabili di violazioni dei dati nelle aziende.

Un esempio è l’accusa mossa contro SolarWinds e il suo CISO Tim Brown per preparazione insufficiente per un attacco alla catena di fornitura nel 2020. Tali incidenti fanno sì che il 66% dei CISO globali si preoccupi della responsabilità personale, finanziaria e legale, in leggero aumento rispetto al 62% dello scorso anno.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Anonymous Italia risponde agli attacchi di NoName057(16). Deface contro siti russi!

Negli ultimi giorni, il collettivo hacktivista italiano Anonymous Italia ha risposto agli attacchi informatici sferrati dal gruppo filorusso NoName057(16) colpendo una serie di obiettivi russi. Gli at...

Windows sotto scacco: scoperta una vulnerabilità che bypassa tutte le attivazioni!

Gruppo di ricerca MASSGRAVE ha presentato un Exploit chiamato TSforge che consente di attivare qualsiasi versione di Windows a partire da Windows 7, nonché tutte le edizioni di Microsof...

220$ per entrare nella Polizia di Stato Italiana: l’inquietante offerta di EDRVendor

Su BreachForum un utente dallo pseudonimo EDRVendor ha venduto, dopo poche ore dall’annuncio, l’accesso ad una cassetta postale della polizia di stato italiana. Oltre alla mail viene off...

Google Scopre Triplestrength: il gruppo Ransomware che colpisce il Cloud per estrarre Criptovalute

Team di intelligence sulle minacce di Google ha reso pubblica l’informazione sul gruppo di hacker Triplestrength, finora sconosciuto, attivo dal 2020. Il gruppo è composto da poc...

NoName057(16) Cancellato da Telegram! Ma subito il “Reborn” Con Attacchi DDoS All’Italia!

I canali Telegram degli hacker filorussi di NoName057(16) sono stati eliminati da telegram. Ma subito gli attivisti ricreano nuovi canali marchiati con il suffisso “reborn“. Ma...