La rapida trasformazione digitale delle aziende pone richieste sempre crescenti in termini di sicurezza, e oggi stiamo assistendo come non mai a cyber attacchi condotti su larga scala, attacchi mega multi-vettore che comportano gravi danni alle aziende e alla loro reputazione.
Gli attacchi informatici diventano sempre più sofisticati ogni anno ed è necessario quindi anticipare gli sviluppi e rimanere all'avanguardia.
Ci sono diversi motivi per cui gli attacchi sono più all’avanguardia della sicurezza aziendale: il più ovvio è che gli hacker non hanno restrizioni o vincoli quando sviluppano avanzate tecniche d’attacco. Al contrario, le imprese hanno procedure di controllo, di bilancio, di conformità e altri vincoli operativi che frenano lo sviluppo delle difese.
Gli attacchi odierni - che comunemente chiamiamo di quinta generazione (Gen V) - sono multidimensionali, multistadio, multi-vettore e polimorfici, con la capacità di sfruttare ogni minima debolezza lasciata da implementazioni di sicurezza frammentate.
La Gen V è emersa con forza attorno al 2017 con la creazione di strumenti di hacking avanzati - alcuni sviluppati dagli Stati e poi diffusi nel dark web - che hanno portato a mega attacchi, su larga scala e multi-vettore. Questi hanno causato grandi perdite finanziarie e di brand reputation, fruttando introiti e benefici ai criminali informatici. Ciò ha portato alla creazione di malware specifici e sofisticati che possono infiltrarsi da e verso qualsiasi tipo di infrastruttura IT, comprese reti, cloud, uffici remoti, dispositivi mobile, terze parti e altro ancora.
Alcuni esempi sono: l’attacco WannaCry che ha colpito 300.000 computer in 150 Paesi e NotPetya che ha causato perdite pari a 300 milioni di dollari coinvolgendo un gran numero di aziende.
Questi attacchi Gen V causano enormi danni e disagi con una velocità mai vista prima, abbattendo facilmente le vecchie tecnologie non-integrate e di sola rilevazione. Per difenderci da questi attacchi, abbiamo bisogno di un nuovo modello per valutare e costruire infrastrutture di sicurezza: una quinta generazione di sicurezza IT che è integrata, unificata e condivide l'intelligence delle minacce in tempo reale per la prevenzione immediata e ininterrotta fin dalla prima occorrenza di un attacco.
La dura realtà è che, malgrado l’impegno, la maggior parte delle "protezioni business" rimane indietro rispetto ai nuovi attacchi che le imprese stanno affrontando.
E' per questo che ritengo imprescindibile un’avanzata prevenzione delle minacce che agisce in modo uniforme contro gli attacchi sull'intera infrastruttura IT di un’azienda con una console centrale di gestione, monitoraggio e risposta.
Da qui alcuni miei semplici suggerimenti:
- INVESTIRE IN SICUREZZA, NON E' COLLEZIONARE TECNOLOGIE
- COSTRUIRE UNA STRATEGIA, NON SOLO DIFENDERE IL PERIMETRO
- OTTIMIZZARE LE RISORSE, FARE FORMAZIONE, RIVOLGERSI A SPECIALISTI E FARE SECURITY TEST