イタリアが目の前にある サイバー攻撃ますます洗練された技術と、人工知能。 昨年、深刻なサイバー攻撃、つまり社会、政治、経済、地政学のあらゆる側面に広範な影響を与える攻撃の増加が、世界の他の地域よりも大きいことが判明しました。 手持ちの数字によると、イタリアでは 2022 年と比較して +65%、全世界では +12% です。 世界中で行われた攻撃の 11%、合計 310 件は我が国を標的としており、我が国で成功しました。 2022 年にはこの数字は 7.6% でした。 攻撃の半数以上 (56%) は重大または重大度の高い影響をもたらしました。 それだけではありません。 彼はその様子を見た イタリアは被害者だ 攻撃のほぼ 2 件に 1 件 (47%) はハクティビズム (つまり、政治的または社会的目的、特にデモ目的のサイバー攻撃。典型的なケースは警察に対する攻撃です) です。
これらは 2024 年レポートで収集されたデータの一部です 彼はそれを閉めたイタリア IT セキュリティ協会は今年で発行 12 年目を迎えており、3 月 19 日から 21 日にミラノで予定されているサイバー セキュリティ問題に特化した会議であるセキュリティ サミットの開会式で発表されます。
攻撃の進歩に歯止めはない
重大事故の増加曲線は止まらず、昨年は2,779件を記録した。 毎月平均 232 件の攻撃が検出され、最大ピークは 2023 年 4 月の 270 件で、これはここ数年で最高値を記録しました。 2018 年から 2023 年にかけて、攻撃は 79% 増加し、月平均は 130 件から 232 件に増加しました。
10 件中 8 件では、攻撃の重大度は高または重大です。 警報データしかし、多くの被害者が自分たちが受けたサイバー攻撃に関する情報を秘密にしており、世界の一部の地域では情報にアクセスできる可能性が非常に限られていることを考えると、これは現象の一部を捉えているにすぎません。
予想通り、技術に関しては、サイバー犯罪者がターゲットを選択してスキャンし、欠陥を見つけたり、コードを分析して新しい脆弱性を見つけたり、コンテンツを作成したりするために人工知能を使用することについて警戒を緩めるべきではありません。 フィッシング またはコード マルウェア。 これは急速に増加する傾向ですが、Clusit の研究者らは、その影響を観察できるようになるのは近い将来だと考えています。
イタリアでの襲撃事件:急増中
2019 年から 2023 年の間に、イタリアでは既知の特に重大な攻撃が 653 件発生しました。 このうち 47% 以上 (実際には 310 件) が昨年発生しました。 したがって、成長のペースは急速であり、サイバーセキュリティとデータ保護の監視機関が明らかにしたように、セキュリティへの投資が増加しているにもかかわらず、サイバー犯罪者が我が国を狙う傾向があることと、企業側の防御能力が低いことの両方を示しています。ミラノ工科大学の。
「これまでに採用された戦略は、イタリアとヨーロッパの両方の規制レベルでも、この現象の拡大を制限する上で確かに有用かつ重要でした。 しかし、この傾向を鈍化させ、安定化させ、場合によっては減少させるためには、知識の共有と投資のプールに基づいた新しい戦略を考案し、採用する必要がある」と彼はコメントしている。 ガブリエレ・ファジョーリクルージット社の社長は次のように付け加えた。「我が国のサイバーセキュリティを特徴づけるインフラストラクチャとサービスの断片化にも細心の注意を払っていきたいと考えており、市場セクターが十分に示しているように、それ自体では効果のない取り組みの多重化が生じるリスクがある」最も影響を受けており、イタリア全体のサイバーセキュリティへの支出も考慮している。」
世界とイタリアの目標
Clusit の研究者は、昨年の既知の攻撃を分析し、次の目的を持った攻撃が蔓延していることを示しています。 金をゆすり取る (いわゆるサイバー犯罪)その数は全世界で 2,316 件以上(全体の 83% 以上)、2022 年と比較して 13% 増加しました。この数字は、報告書の作成者の意見では、「 「オフライン」犯罪と「オンライン」犯罪。 しかし、マトリックスを使った攻撃は世界で 3 倍近く増加しています ハクティビズム、全体の 8.6% に相当し (2022 年は 3% でした)、前年比全体と比較した変化率は 184% です。 しかし、スパイ活動(6.4%、2022年に11%)と情報戦(1.7%、2022年に4%)の現象は大幅に減少しています。
イタリアでは、2023 年にサイバー犯罪攻撃が 64% に達しました。 次いでハクティビズムを目的とした攻撃が 36% で、2022 年 (6.9%) と比べて明らかに増加し、前年比変化率は +761% でした。 世界中の「ハクティビズム」目的の攻撃全体の約 47% がイタリアの組織に対して発生しており、組織の評判を攻撃することを目的としたプロパガンダ グループの注目を示しています。 クルーシットの研究者らによると、この種の出来事、特に今年の最初の9か月に起こった出来事は、主にインドの紛争に関連しているという。 ウクライナこの活動では、活動家グループが我が国と親ウクライナ圏の他の国々の両方を対象としたデモキャンペーンを通じて行動します。 私たちが広範なサイバー戦争の段階にあることをさらに裏付けるのは、スパイ活動や情報戦を目的とした攻撃であり、その数は 2022 年の 50% 近くの値から、昨年の約 70% まで増加しました。 実際、この傾向は以下を参照して説明できます。 衝突 ロシア系ウクライナ人とイスラエル系パレスチナ人。
複数の目標が見えてくる
世界レベルで見ると、主な被害者はいわゆる複数のターゲットに属しています (19%)。 続いてセクター 健康管理 (14%)は30%急増しており、さらにこの分野での事故では影響の深刻さが増しており、40%のケースで重大な事態となっている(2022年は20%であった)。 繰り返しになりますが、攻撃のかなりの部分は政府および行政部門も狙っていました (12%)。 金融および保険部門 (11%)。
2023 年にイタリアで最も攻撃を受けた部門は、代わりに 政府/軍、攻撃の 19% (2022 年と比較して +50%)。 次いで製造業が 13% (+17%) でした。 攻撃の 12% が影響を受け、イタリアの運輸/物流部門では、攻撃総数が前年比で 620% 増加しました。 同様に、2023 年に攻撃の 9% が実行された金融および保険セクターでは、合計で +286% の変化が見られました。
「複数の標的」のカテゴリーに属する被害者は、我が国における攻撃の 11% の影響を受けており、ここ数カ月間、サイバー犯罪者が特定の分野にさらに集中していることを示しています。
最も影響を受けた大陸: アメリカ大陸
Clusitの研究者らによると、被害者の地理的分布の割合はデジタル化の広がりを反映しているという。 実際、2022 年と同様に 2023 年もアメリカ大陸に対する攻撃はより多く、全体の 44% に相当しました。 狙った攻撃は、エウロパ これらは世界的な攻撃の 23% を占め、前年と比べて 1 パーセントポイント減少しましたが、2022 年には 7.5% 増加しました。しかし、アジアでの攻撃は 2022 年と比較して 1 パーセントポイント増加しました (全体の 9%)。 オセアニアとアフリカの割合は安定しており、それぞれ全体の 2% と 1% です。
無断転載を禁じます
1710089525
#AMPサイバー攻撃サイバー犯罪者の目に映るイタリア
2024-03-10 15:18:45