{"id":25266,"date":"2024-10-01T01:21:41","date_gmt":"2024-10-01T09:21:41","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2024\/10\/01\/news-18996\/"},"modified":"2024-10-01T01:21:41","modified_gmt":"2024-10-01T09:21:41","slug":"news-18996","status":"publish","type":"post","link":"https:\/\/www.palada.net\/index.php\/2024\/10\/01\/news-18996\/","title":{"rendered":"La vera storia del ransomware nella Pubblica Amministrazione 2024"},"content":{"rendered":"<p><strong>Credit to Author: Giusy Martin| Date: Wed, 04 Sep 2024 13:29:07 +0000<\/strong><\/p>\n<div class=\"entry-content lg:prose-lg mx-auto prose max-w-4xl\">\n<p>L&#8217;ultimo studio annuale di Sophos sulle esperienze reali nel mondo dei ransomware riguarda le organizzazioni governative statali e locali. Il report esplora l&#8217;intero percorso delle vittime, dal tasso di attacco alla causa principale, dall&#8217;impatto operativo fino ai risultati aziendali.<\/p>\n<p>Il report di quest&#8217;anno fa luce su nuove aree di studio per il settore, tra cui l&#8217;esplorazione delle richieste di riscatto rispetto al pagamento della somma richiesta e la frequenza con cui gli enti statali e locali ricevono il supporto delle forze dell&#8217;ordine per porre rimedio all&#8217;attacco.<\/p>\n<p><a href=\"https:\/\/www.sophos.com\/en-us\/whitepaper\/state-of-ransomware-in-government\">Scaricate il rapporto<\/a> per scoprire tutti i risultati.<\/p>\n<h2><strong>I tassi di attacco sono diminuiti, ma il recupero \u00e8 pi\u00f9 costoso<\/strong><\/h2>\n<p>La percentuale di attacchi che ha colpito la pubblica amministrazione \u00e8 stata la pi\u00f9 bassa di tutti i settori presi in esame nel 2024. Il 34% delle organizzazioni governative statali e locali \u00e8 stato colpito da ransomware nel 2024, con una riduzione del 51% rispetto a quanto registrato nel 2023 (69%).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-956796 aligncenter\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image1.png\" alt=\"Attack Rate\" width=\"640\" height=\"178\" srcset=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image1.png 728w, https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image1.png?resize=300,84 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>Quasi tutte le organizzazioni del comparto colpite da ransomware nell&#8217;ultimo anno (99%) hanno dichiarato che i criminali informatici hanno tentato di compromettere i loro backup durante l&#8217;attacco. Di questi tentativi, poco pi\u00f9 della met\u00e0 (51%) \u00e8 andata a buon fine &#8211; uno dei tassi pi\u00f9 bassi di compromissione dei backup in tutti i settori.<\/p>\n<p>Il 98% degli attacchi ransomware ha portato alla cifratura dei dati, un aumento considerevole rispetto al tasso del 76% riportato nel 2023. Si tratta della percentuale pi\u00f9 alta di tutti i settori presi in esame nel 2024.<\/p>\n<p>Il costo medio per riprendersi da un attacco ransomware \u00e8 stato di 2,83 milioni di dollari nel 2024, pi\u00f9 del doppio rispetto agli 1,21 milioni di dollari registrati nel 2023.<\/p>\n<h2><strong>Dispositivi colpiti da un attacco ransomware<\/strong><\/h2>\n<p>In media, il 56% dei computer delle organizzazioni governative statali e locali \u00e8 stato colpito da un attacco ransomware, una percentuale superiore alla media del settore, pari al 49%. La cifratura dell&#8217;intero ambiente \u00e8 estremamente rara: solo l&#8217;8% delle organizzazioni ha dichiarato che l&#8217;81% o pi\u00f9 dei propri dispositivi \u00e8 stato colpito.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-956797 aligncenter\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image2.png\" alt=\"Device Impact\" width=\"729\" height=\"362\" srcset=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image2.png 856w, https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image2.png?resize=300,149 300w, https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image2.png?resize=768,381 768w\" sizes=\"auto, (max-width: 729px) 100vw, 729px\" \/><\/p>\n<h2><strong>La propensione a pagare il riscatto \u00e8 aumentata<\/strong><\/h2>\n<p>Il 78% delle organizzazioni di questo settore ha ripristinato i dati cifrati utilizzando i backup, il secondo tasso pi\u00f9 alto di utilizzo dei backup riportato (a pari merito con l&#8217;istruzione superiore). Il 54% ha pagato il riscatto per riavere i dati. In confronto, a livello globale, il 68% ha utilizzato i backup e il 56% ha pagato il riscatto.<\/p>\n<p>Da un\u2019analisi triennale risulta un aumento costante sia dell&#8217;uso dei backup sia della propensione del settore a pagare il riscatto.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-956798 aligncenter\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image3.png\" alt=\"Ransom Payments\" width=\"704\" height=\"469\" srcset=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image3.png 603w, https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image3.png?resize=300,200 300w\" sizes=\"auto, (max-width: 704px) 100vw, 704px\" \/><\/p>\n<p>Un cambiamento notevole rispetto all&#8217;anno scorso \u00e8 l&#8217;aumento della propensione delle vittime a utilizzare pi\u00f9 approcci per recuperare i dati cifrati (ad esempio, pagando il riscatto e utilizzando i backup). Nello studio di quest&#8217;anno, il 44% delle organizzazioni della PA che hanno subito la cifratura dei dati ha dichiarato di aver utilizzato pi\u00f9 di un metodo, una percentuale quattro volte superiore a quella registrata nel 2023 (11%).<\/p>\n<h2><strong>Le vittime raramente pagano l&#8217;importo iniziale del riscatto richiesto<\/strong><\/h2>\n<p>49 enti statali e locali che hanno pagato il riscatto hanno reso nota la somma effettivamente versata, rivelando che il pagamento medio (mediano) \u00e8 stato di 2,2 milioni di dollari nel 2024.<\/p>\n<p>Solo il 20% ha pagato la richiesta iniziale di riscatto. Il 35% ha corrisposto una somma inferiore alla richiesta iniziale, mentre il 45% ha pagato di pi\u00f9. In media, tra tutti gli enti statali e locali intervistati, le organizzazioni hanno versato il 104% del riscatto iniziale richiesto dagli attaccanti.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-956799 aligncenter\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image4.png\" alt=\"Ransom Demand\" width=\"655\" height=\"417\" srcset=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image4.png 572w, https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/image4.png?resize=300,191 300w\" sizes=\"auto, (max-width: 655px) 100vw, 655px\" \/><\/p>\n<p><a href=\"https:\/\/www.sophos.com\/en-us\/whitepaper\/state-of-ransomware-in-government\">Scaricate il rapporto completo<\/a> per ulteriori approfondimenti sul pagamento dei riscatti e su molte altre tematiche.<\/p>\n<hr \/>\n<p><strong>Informazioni sul sondaggio<\/strong><\/p>\n<p><em>\u00a0<\/em>Il rapporto si basa sui risultati di un sondaggio indipendente e neutrale rispetto ai fornitori, commissionato da Sophos a 5.000 leader del settore IT\/cybersecurity in 14 Paesi nelle Americhe, nell&#8217;area EMEA e nell&#8217;area Asia-Pacifico, di cui 270 appartenenti al settore delle amministrazioni statali e locali. Tutti gli intervistati rappresentano organizzazioni con un numero di dipendenti compreso tra 100 e 5.000. L&#8217;indagine \u00e8 stata condotta dallo specialista della ricerca Vanson Bourne tra gennaio e febbraio 2024 e ai partecipanti \u00e8 stato chiesto di rispondere in base alle loro esperienze dell&#8217;anno precedente.<\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/news.sophos.com\/it-it\/2024\/09\/04\/la-vera-storia-del-ransomware-nella-pubblica-amministrazione-2024\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/08\/ransomwares-5.png\"\/><\/p>\n<p><strong>Credit to Author: Giusy Martin| Date: Wed, 04 Sep 2024 13:29:07 +0000<\/strong><\/p>\n<p>270 IT e Cybersecurity Manager condividono le loro esperienze in materia di ransomware<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[1328,24562,3765,17812,27252],"class_list":["post-25266","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-government","tag-products-services","tag-ransomware","tag-solutions","tag-the-state-of-ransomware"],"_links":{"self":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/25266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=25266"}],"version-history":[{"count":0,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/25266\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=25266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=25266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=25266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}