• IL NOSTRO NETWORK:
  • The Innovation Group
  • Technopolis
  • ictBusiness.it
logo
logo
  • News
  • Focus
  • Eccellenze.it
  • Strategie di Canale
  • Ti trovi in:
  • Home Page
  • News

Con la pandemia crescono gli attacchi al cloud e il furto di dati

Uno studio di Palo Alto Networks evidenzia il legame tra l’incremento della spesa in cloud computing e gli incidenti di sicurezza che mettono a rischio i dati aziendali.

Pubblicato il 07 aprile 2021 da Redazione

La pandemia di covid-19 ha avuto un impatto diretto sulla crescita del cloud computing in tutto il mondo, e la ragione è facilmente intuibile: le necessità dello smart working, l’aumento degli acquisti in e-commerce, i servizi digitali della Pubblica Amministrazione e altre conseguenze dei lockdown poggiano su infrastrutture e applicazioni Web-based. Ora uno studio di Palo Alto Networks, titolato “ Cloud Threat Report H1 2021”, evidenzia il legame tra l’incremento della spesa in cloud computing nel corso del 2020 e gli incidenti di sicurezza diretti verso questa sfera, sempre più ampia, dell’universo digitale.

Durante la prima ondata, come sappiamo, la percentuale di dipendenti operativi in smart working ha fatto balzi da gigante un po’ in tutto il mondo, Italia compresa, e un po’ in tutti i settori. In media, secondo questo studio, i workload in cloud sono cresciuti del 20% anno su anno. Il grafico elaborato da Palo Alto ben evidenzia come nell’immediato l’annuncio sull’esistenza del coronavirus da parte dell’Oms abbia provocato uno shock, causando un arretramento degli investimenti in cloud (e in generale uno stop negli investimenti aziendali), ma poi rapidamente, a partire dal secondo trimestre, le organizzazioni hanno accelerato i propri piani di migrazione in cloud. 

 

In realtà, come si nota dal grafico, le due curve non sono perfettamente sovrapponibili: l’aumento degli incidenti informatici era iniziato anche prima, segno del fatto che i cybercriminali non hanno perso tempo per iniziare a sfruttare le paure delle persone (con attacchi di phishing in tema covid-19) e la tendenza del lavoro da remoto. Con la successiva espansione del cloud, poi, l’incremento degli incidenti IT si è accentuato e di conseguenza sono cresciuti gli episodi di violazione delle policy di sicurezza aziendale.

 

 

(Fonte: Palo Alto Networks, “ Cloud Threat Report H1 2021”)

 

L’assenza di controlli automatizzati è un problema
Palo Alto Networks sottolinea i programmi di sicurezza cloud nelle aziende siano ancora in una fase di immaturità, specie per quanto riguarda l’automazione dei controlli di sicurezza con approcci DevSecOps e “shift left” (approcci in cui verifiche di sicurezza sono eseguite fin dalle prime fasi del processo di sviluppo e rilascio di un software o servizio). La complessità e la rapida scalabilità del cloud, unite all’assenza di controlli di sicurezza automatizzati incorporati nell'intera pipeline di sviluppo, sono una combinazione pericolosa. In una sua recente ricerca, Palo Alto ha scoperto che il 65% degli incidenti di sicurezza nel cloud divulgati pubblicamente è stato causato da configurazioni errate delle risorse cloud. 

 

“La nostra ricerca indica che gli incidenti di sicurezza cloud sono aumentati di un sorprendente 188% nel secondo trimestre del 2020”, si legge nel report. “Abbiamo rilevato che, nonostante le organizzazioni avessero spostato rapidamente più workload nel cloud in risposta alla pandemia, hanno affrontato difficoltà molti mesi dopo per automatizzare la sicurezza del cloud e mitigarne i rischi. L'infrastruttura come codice (IaC) offre ai team DevOps e di sicurezza un modo prevedibile per applicare gli standard di protezione, ma questa potente capacità continua a non essere sfruttata”.

 

Retail, industria e governi sotto assedio 

Rispetto alla media, gli incidenti di sicurezza nel 2020 sono aumentati in modo ancor più eclatante per alcuni settori, ovvero retail (+402% nel secondo trimestre), manifatturiero (+230%) e governativo (+205%). La tendenza non sorprende, giacché questi settori sono tra quelli che hanno affrontato le maggiori pressioni per adattarsi al mutato scenario imposto dalla pandemia, lanciando nuovi servizi per sopperire alla chiusura dei negozi, delle industrie e degli uffici pubblici.

 

Lo strano caso del cryptojacking 

Palo Alto fa notare che, mentre la pandemia infuriava,  criptovalute come Bitcoin, Ethereum e Monero crescevano in popolarità e valore di mercato, ma ciononostante il fenomeno del cryptojacking (attacchi che sfruttano le risorse di calcolo del sistema copito per estrarre criptovaluta) è calato. Dal dicembre 2020 a febbraio 2021, solo il 17% delle organizzazioni con infrastrutture cloud ha mostrato segni di questa attività, mentre tra luglio e settembre 2020 la percentuale era del 23%. Si tratta del primo calo registrato da quando, nel 2018, Palo Alto ha iniziato a monitorare i trend del cryptojacking. Il motivo? Sembra che le aziende siano in grado di bloccare il cryptokjacking in modo più proattivo, per esempio tramite protezioni di runtime del workload che rendono più difficile, per chi attacca, eseguire software di cryptomining pericoloso non rilevato negli ambienti cloud aziendali.

 

Dati sensibili esposti pubblicamente  

Il report evidenzia che il 30% delle organizzazioni espone su Internet contenuti sensibili, come informazioni di identificazione personale, proprietà intellettuale e dati sanitari e finanziari.  Chiunque conosca o indovini gli Url delle pagine Web potrebbe accedere a questi dati, che spesso sono in forma non crittografata.

 

“Le aziende”, scrive Palo Alto, “hanno trascurato gli investimenti nella governance del cloud e nei controlli di sicurezza automatizzati necessari per garantire che i workload siano protetti quando si spostano nel cloud. Inoltre, hanno creato seri rischi di business, come l’esposizione di dati sensibili non crittografati su Internet e potenziali violazioni lasciando aperte porte non protette. Tutto questo con la pandemia che ha reso la situazione più impegnativa e diffusa”. La soluzione? Definire un programma di sicurezza cloud focalizzato su tutte le fasi del ciclo di vita dello sviluppo del software.

 
Tag: cloud, furto dati, Palo Alto Networks, cloud computing, attacchi, DevSecOps, cybersicurezza, covid-19, pandemia

CLOUD

  • Sicurezza in cloud più completa con l’accordo tra SentinelOne e Wiz
  • Aziende lente, solo il 10% risponde alle cyber minacce entro un’ora
  • PA, utilities e servizi finanziari volano per Oracle in Italia
  • Gli errori di configurazione del cloud sono quasi ubiqui
  • Migrazione in cloud (ibrido e sicuro), Finix si allea con ReeVo

NEWS

  • Made in Italy e low code, il Bpm di Cualeva
  • ChatGPT potenziale rischio, il cybercrimine può sfruttarlo
  • Phishing, attenzione alle nuove tattiche che superano i controlli
  • Prestazioni, stabilità, sicurezza e facilità: le promesse di Java 20
  • Hackeraggio su Atac, fermi il sito e la biglietteria online
Seguici:
IctBroadcast

Tweets by ictBusinessIT

Top news
  • Più lette
  • Ultime pubblicate
Da Vertiv un Ups versatile, tra potenza e risparmio energetico
Didattica in realtà virtuale immersiva per le scienze radiologiche
La sicurezza rafforzata dall’AI ispira gli sviluppi di Dynatrace
Leonardo Tec potenzia i servizi di sicurezza gestiti con Eset
Dati per il business e per il bene comune, così li usano le aziende
Intesa Sanpaolo, 650 milioni di euro in tre anni per cloud e fintech
Sap conferma l’impegno sul canale, vi transita il 90% dei progetti
La febbre dell’intelligenza artificiale fa ripartire i ricavi di Nvidia
AI, Microsoft corregge le novità di Bing e porta il chatbot su Skype
Trasformazione digitale in azienda, scontento un dipendente su tre
Nethive si rafforza nella sicurezza acquisendo il 70% di Xech
Pc in picchiata a inizio 2023, cautela tra i distributori
Nel cloud di Infobip i dati possono restare in Europa
Sd-Wan e 5G tengono banco negli sviluppi di VMware
Transizione energetica, il gap tra buone intenzioni e fatti
Automazione intelligente per le telco grazie a Juniper e Ibm
Reti a supporto della blockchain e dei contenuti, Gtt scelta da Eluvio
Accesso esteso all tecnologie di cloud ibrido Red Hat per i partner
PA, utilities e servizi finanziari volano per Oracle in Italia
Microsoft, novità di Azure per gli operatori di telecomunicazione
Made in Italy e low code, il Bpm di Cualeva
ChatGPT potenziale rischio, il cybercrimine può sfruttarlo
Phishing, attenzione alle nuove tattiche che superano i controlli
Prestazioni, stabilità, sicurezza e facilità: le promesse di Java 20
Hackeraggio su Atac, fermi il sito e la biglietteria online
Roberto Scorzoni guida l’area pagamenti digitali di Minsait
Kyndryl propone una cabina di regia unificata per i dati aziendali
ChatGpt può diventare il copilota degli esperti di sicurezza
Hpe potenzia GreenLake con l'acquisizione di OpsRamp
Digitalizzazione delle HR, TeamSystem investe su Microntel
Chi siamo
Contatti
Privacy
Informativa Cookie
News
Focus
Eccellenze.it
Strategie di canale
The Innovation Group
Technopolis
indigo logo tig logo
© 2023 The Innovation Group, via Palermo 5, 20121 Milano | P.IVA 06750900968