Cisco Annual Security Report: il 60% delle aziende non applica le patch

Il 90% delle realtà aziendali intervistate non ha dubbi sul corretto funzionamento delle funzionalità di sicurezza informatica adottate, anche se il 60% di loro non applica le patch e solo il 10% degli utenti di Internet Explorer utilizza l’ultima versione.
Emerge dal Cisco 2015 Annual Security Report, che analizza sia l’intelligenza delle minacce che i trend della sicurezza informatica. 
I criminali informatici sono diventati più abili nello sfruttare le lacune nella sicurezza per eludere i controlli e nascondere le attività dannose. Sono tre i trend principali individuati da Cisco nel corso dell’anno. Il primo è Spam Snowshoe, ovvero il criminale invia un ridotto volume di spam a un’elevata serie di indirizzi IP per evitare il rilevamento, creando un’opportunità per sfruttare in diversi modi gli account compromessi. Exploit Web “nascosti” in bella vista: gli exploit kit, ampiamente utilizzati, vengono debellati dalle aziende in breve tempo. Per questo motivo, i criminali informatici utilizzano kit meno conosciuti per condurre i propri attacchi con successo.
Ci sono infine le combinazioni dannose: Flash e JavaScript non sono mai stati di per se sicuri ma con le innovazioni nel rilevamento e la difesa i criminali informatici si sono adattati portando avanti exploit che combinano le debolezze di entrambi.
Gli utenti sono dei bersagli ma, inconsapevolmente, favoriscono gli attacchi informatici e vengono sfruttati mentre utilizzano browser e posta elettronica. Gli utenti che scaricano da siti compromessi hanno contribuito ad un aumento del 228% degli attacchi a Silverlight oltre a un aumento del 250% dello spam e degli exploit malvertising.
Chi si occupa della difesa in azienda deve migliorare costantemente l’approccio alla protezione. In particolare, lo studio ha mostrato un crescente divario nella percezione che i team di sicurezza hanno delle loro funzionalità.
Il 75% dei CISO (Chief Information Security Officers) e Security Operations (SecOps) intervistati ritiene che i propri strumenti per la sicurezza siano estremamente efficienti. Tuttavia, meno del 50% degli intervistati utilizza strumenti standard come l’applicazione di patch e la configurazione per prevenire violazioni alla sicurezza e garantire che siano utilizzate le versioni più recenti. L’anno scorso, Heartbleed è stato il punto di riferimento tra le vulnerabilità, e ancora oggi il 56% dei tutte le versioni OpenSSL installate sono vecchie di quattro anni. E ciò indica chiaramente che i team di sicurezza non applicano le patch.
Il report è scaricabile Qui

 


Cisco Annual Security Report: il 60% delle aziende non applica le patch - Ultima modifica: 2015-01-21T11:12:26+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

HDD e AI: perché gli hard disk tradizionali sono più strategici che mai secondo WD

Nel mondo dell'intelligenza artificiale, la tecnologia "vecchia scuola" si rivela insostituibile. Ecco perché gli hard…

1 giorno ago

Vilnius è la capitale europea della sharing economy: il modello che sta cambiando le città

Vilnius si posiziona al primo posto in Europa e al secondo nel mondo per sharing…

2 giorni ago

Pompei RePAIR: robotica e AI per ricomporre gli affreschi frammentati

Il progetto Repair unisce ricerca e sperimentazione a Pompei tra archeologia, intelligenza artificiale e computer…

3 giorni ago

Migliori App AI senza censura: guida completa

Scopri le migliori app AI senza censura del 2025: generatori di immagini AI gratuiti, chat…

3 giorni ago

Le migliori app di intelligenza artificiale gratis

Le migliori app di intelligenza artificiale trasformano la produttività e semplificano le attività quotidiane senza…

3 giorni ago

Le migliori App Apple del 2025: iOS, MacOs e iPadOS

Le migliori app Apple premiate con gli App Store Awards 2025 che riconoscono innovazione, design,…

3 giorni ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011