La crescente integrazione della digitalizzazione e l'adozione di modalità di lavoro flessibili stanno mettendo a rischio un numero sempre maggiore di aziende e consumatori. Gli studi del FMI riportano che nel 2027 i crimini informatici costeranno al mondo 23 trilioni di dollari, con un aumento del 175% rispetto al 2022. Con l'aumentare della nostra dipendenza dalle piattaforme digitali, siamo sempre più esposti agli attacchi informatici, che vanno dal malware agli attacchi di phishing, denial of service e man-in-the-middle.
Questo ambiente digitale altamente vulnerabile richiede ai governi e ai consumatori di diventare più consapevoli delle misure di sicurezza informatica e sensibili alla privacy dei dati. È in tali circostanze che scriviamo questo articolo per analizzare le principali statistiche sulla sicurezza informatica ed estrarre temi e narrazioni comuni, per aiutarti a comprendere le minacce informatiche in evoluzione. Le statistiche e le informazioni riportate di seguito vi consentiranno di monitorare le minacce e le vulnerabilità esistenti ed emergenti e di creare un piano olistico per individuare e prevenire in modo proattivo gli attacchi informatici.
Panoramica sulla sicurezza informatica per il 2025
Secondo Gartner, l'intelligenza artificiale generativa (GenAI), i comportamenti non sicuri dei dipendenti, i rischi di terze parti, l'esposizione continua alle minacce e gli approcci alla sicurezza basati sull'identità sono le principali tendenze che caratterizzeranno il panorama della sicurezza informatica nel 2024. Circa il 50% dei dirigenti ritiene che la GenAI aumenterà le capacità ostili come il phishing, il malware e i deep fake. Anche se la GenAI crea nuovi rischi, consente alle organizzazioni di sfruttarne le capacità per aumentare la sicurezza a livello operativo.
In secondo luogo, il persistente divario di competenze in materia di sicurezza informatica continua a rappresentare una sfida per le aziende, con una domanda che supera l'offerta di candidati qualificati. Ciò nonostante la forza lavoro globale nel settore della sicurezza informatica sia cresciuta del 12,6% nel 2023. Nel 2024 si registra una carenza di quattro milioni di professionisti della sicurezza informatica, che potrebbe raggiungere gli ottantacinque milioni entro il 2030 se non affrontata con le ultime tecnologie e soluzioni innovative.
Il divario tra le organizzazioni resilienti e quelle in difficoltà è diventato netto nel 2024, con un calo del 30% del numero di organizzazioni che mantengono una resilienza informatica minima. La mancanza di risorse e competenze è la sfida più grande per il 52% di queste organizzazioni nella progettazione della resilienza informatica, anche se la trasformazione delle tecnologie e dei processi legacy rappresenta un altro ostacolo significativo.
Previsioni per la sicurezza informatica nel 2024
Tra i numerosi casi d'uso della GenAI nella sicurezza informatica, le due opportunità più promettenti sono quelle di affrontare i problemi della carenza di competenze e dei comportamenti umani non sicuri. L'adozione della GenAI consentirà alle organizzazioni di colmare il divario di competenze e di eliminare la necessità di conoscenze specialistiche dal 50% dei ruoli entry-level entro il 2028.
Le organizzazioni stanno spostando la loro attenzione dalla sensibilizzazione all'induzione di un cambiamento di comportamento per ridurre gli incidenti di sicurezza informatica causati da insider. La GenAI può aiutare le organizzazioni a generare materiali di formazione iper-personalizzati, tenendo conto dei ruoli dei dipendenti nell'organizzazione e delle loro caratteristiche uniche. Aiuterà le organizzazioni a ridurre gli incidenti di sicurezza informatica causati dai dipendenti di 40% entro il 2026.
Con il 45% delle organizzazioni che ha subito interruzioni dell'attività legate a terze parti negli ultimi due anni, è necessario concentrarsi sul rafforzamento dei piani di emergenza e sul miglioramento della gestione dei rischi legati alle collaborazioni con terze parti che presentano i rischi più elevati per la sicurezza. Poiché sempre più organizzazioni adottano un approccio alla sicurezza basato sull'identità, la gestione delle identità e degli accessi (IAM) diventerà fondamentale per la sicurezza informatica e migliorerà la resilienza.
Principali minacce alla sicurezza informatica (cifre)
Il panorama delle minacce alla sicurezza informatica è in continua evoluzione, con nuove vulnerabilità che emergono anche quando quelle esistenti vengono mitigate. Questa sezione evidenzia le minacce alla sicurezza informatica più diffuse per fornire alle organizzazioni una visione chiara dei rischi informatici e consentire loro di creare un piano di mitigazione.
1. Ransomware
- Il 35% di tutti gli attacchi era costituito da ransomware, con un aumento dell'84% rispetto all'anno precedente.
- Il ransomware è aumentato del 15%lt;/a> in Nord America, mentre è diminuito del 49% nella regione EMEA (Europa, Medio Oriente e Africa)
- Il 70% dei ransomware ha preso di mira le PMI
2. Phishing
- Gli attacchi di phishing sono aumentati del 1.265% grazie alla crescita della Gen AI
- Molti attacchi informatici mirati iniziano con le e-mail e il 40% di tutte le minacce via e-mail sono attacchi di phishing
- Le compromissioni delle e-mail aziendali hanno rappresentato il 6% degli incidenti, con link di spear phishing utilizzati nel 50% dei casi
3. Sicurezza cloud
- Le intrusioni nel cloud sono aumentate del 75% nel 2023
- Il 23% degli incidenti di sicurezza cloud è attribuibile a una configurazione errata del cloud, e il 27% delle aziende subisce violazioni della sicurezza nella propria infrastruttura cloud pubblica
- Oltre la metà delle organizzazioni ha segnalato il phishing come l'attacco più diffuso per rubare le credenziali di sicurezza cloud
4. Attacchi ai dispositivi
- Nel 2023, gli aggressori hanno comunemente utilizzato dispositivi gateway perimetrali per introdursi nella rete senza essere notati
- Solo il 4% delle organizzazioni ritiene sicuri i propri dispositivi connessi a Internet e le tecnologie associate
5. Attacchi Distributed Denial of Service (DDOS)
- DDOS sono aumentati del 31%, con i criminali informatici che hanno lanciato una media di 44.000 attacchi al giorno nel 2023
- L'FBI (Federal Bureau of Investigation) ha chiuso 13 mercati di DDoS a pagamento nella prima metà del 2023. Analogamente, nel luglio 2024, le autorità del Regno Unito hanno smantellato DigitalStress, un servizio illegale per il lancio di attacchi DDOS
Esistono ulteriori minacce, come gli attacchi basati sull'intelligenza artificiale, i rischi legati al 5G e altro ancora, di cui le organizzazioni devono essere consapevoli e per le quali devono disporre di piani di mitigazione.
Cybersicurezza alimentata dall'intelligenza artificiale
Elevate la vostra posizione di sicurezza con il rilevamento in tempo reale, la risposta automatica e la visibilità totale dell'intero ambiente digitale.
Richiedi una demoStatistiche sulle vulnerabilità e sulle violazioni
Con la crescente adozione di tecnologie e piattaforme digitali da parte delle aziende, l'esplosione dei punti di contatto dei dati ha aumentato le vulnerabilità. Il National Vulnerability Database (NVD) ha registrato oltre 30.000 nuove vulnerabilità e esposizioni comuni (CVE), metà delle quali sono state classificate come gravi o critiche.
Gli incidenti informatici, come la vulnerabilità MoveIt del 2023 e Log4j nel mondo open source, hanno causato molte sfide alle organizzazioni di tutto il mondo. Inoltre, le violazioni dei dati hanno registrato una tendenza al rialzo nell'ultimo decennio, aumentando del 200%.
- Ogni 17 minuti viene identificata e pubblicata una nuova vulnerabilità. La metà di tutte le vulnerabilità è stata pubblicata negli ultimi cinque anni
- Il numero di violazioni dei dati è aumentato del 200% tra il 2013 e il 2022. Secondo una ricerca, più di 2,6 miliardi di dati personali sono stati compromessi tra il 2021 e il 2023
- Nel 2024, il costo medio globale di una violazione dei dati era pari a 4,88 milioni di dollari, con un aumento del 10% rispetto all'anno precedente
- I team di sicurezza impiegano in media 277 giorni per identificare e contenere una violazione dei dati, mentre le violazioni che comportano la perdita o il furto di credenziali richiedono 328 giorni per essere identificate e contenute
- Secondo il "Data Breach Investigations Report" di Verizon, il fattore umano è la causa principale del 68% delle violazioni dei dati
Costo e frequenza degli attacchi informatici
Secondo il FMI (Fondo Monetario Internazionale), la frequenza degli attacchi informatici è raddoppiata dall'inizio della pandemia di COVID-19. I costi riportati degli attacchi informatici variano: Cybersecurity Ventures stima un valore di 10,5 trilioni di dollari entro il 2025, mentre un'altra previsione menziona un costo dei crimini informatici pari a 23 trilioni di dollari entro il 2027. Di seguito sono riportate alcune statistiche rilevanti sulla sicurezza informatica nel contesto dei costi e della frequenza degli attacchi informatici.
- Il costo medio degli attacchi informatici alle aziende con più di 1.000 dipendenti in Europa e negli Stati Uniti è stimato in oltre 53.000 dollari
- MKS Instruments, un fornitore dell'industria dei semiconduttori, ha riportato un impatto negativo di 200 milioni di dollari sul proprio fatturato a causa di un attacco ransomware
- Il costo medio globale di una violazione dei dati nel 2024 è pari a 4,88 milioni di dollari, con un aumento del 10% rispetto all'anno precedente
- Le organizzazioni che utilizzano ampiamente l'intelligenza artificiale e l'automazione per la sicurezza al fine di prevenire le violazioni dei dati realizzano un risparmio medio annuo di 2,22 milioni di dollari rispetto a quelle che non le utilizzano.
- Il numero medio di attacchi informatici per organizzazione all'anno è aumentato del 25%, passando da tre a quattro.
Il 75% delle grandi organizzazioni con un fatturato superiore a 5,5 miliardi di dollari ha stipulato un'assicurazione contro i rischi informatici, mentre solo il 25% delle organizzazioni con un fatturato inferiore a 250 milioni di dollari ha stipulato una polizza.
Statistiche significative sulla sicurezza informatica dal 2025
Anche se i criminali informatici sono diventati più sofisticati, le organizzazioni aziendali e i consumatori sono diventati consapevoli dei rischi tenendosi aggiornati sulle ultime minacce, come gli attacchi basati sull'intelligenza artificiale. Tuttavia, è altrettanto importante analizzare i dati sulla sicurezza informatica per comprendere i costi e le conseguenze dell'attacco, la tecnologia per prevenirlo e i piani di mitigazione per contenerne le ricadute una volta che si è verificato. Evidenziamo alcuni fatti degni di nota sulla sicurezza informatica per tenervi aggiornati sulle ultime tendenze e sviluppi.
- Nel 2024, 1.830.000 clienti sono stati colpiti da attacchi informatici alla catena di approvvigionamento, con un aumento del 33% rispetto all'anno precedente
- Secondo Gartner, il 60% delle organizzazioni della catena di approvvigionamento utilizzerà i rischi legati alla sicurezza informatica come criteri di valutazione fondamentali per gli impegni e le transazioni commerciali con terze parti
- Le minacce crittografate sono aumentate del 92% nel 2024, evidenziando la crescente sofisticazione dei criminali informatici
- Il malware è aumentato del 30% nella prima metà del 2024. Il 15% di tutto il malware sfrutta il software packing come principale MITRE TTP
- A livello globale, il cryptojacking è diminuito del 60%, tranne che in India, dove è aumentato del 409%
I 5 Stati peggiori per i crimini informatici in base alle perdite subite dalle vittime
Un gran numero di aziende e consumatori ha segnalato di essere stato vittima di crimini informatici. Secondo l'Internet Crime Complaint Center dell'FBI, negli ultimi cinque anni sono state segnalate 3,26 milioni di denunce, con perdite complessive pari a 27,6 miliardi di dollari. Oltre a compromettere informazioni e dati sensibili e a minare la sicurezza di utenti e clienti, il crimine informatico ha gravi implicazioni finanziarie e psicologiche.
Oltre ai costi diretti, esistono costi indiretti associati agli attacchi informatici, quali spese legali, sanzioni normative, perdita di reputazione, furto di proprietà intellettuale e interruzione delle attività operative. Il costo varia a seconda della località e del settore. Il costo più elevato della violazione dei dati, con una media di 9,36 milioni di dollari, è stato registrato negli Stati Uniti.
La tabella seguente evidenzia i dati sulla sicurezza informatica dei cinque Stati con le peggiori prestazioni negli Stati Uniti.
| Classifica | Stato | Perdite in milioni di vittime |
|---|---|---|
| 1 | California | 2.159 |
| 2 | Texas | 1021,5 |
| 3 | Florida | 874,72 |
| 4 | New York | 749,9 |
| 5 | New Jersey | 441,1 |
Lavori nel settore della sicurezza informatica e prospettive di carriera
A livello globale, la domanda di professionisti della sicurezza informatica supera l'offerta. Nel 2024, il rapporto tra domanda e offerta negli Stati Uniti sarà dell'85%. Il numero totale di offerte di lavoro relative alla sicurezza informatica nell'ultimo anno è stimato in 470.000. L'organizzazione utilizza tipicamente un approccio top-down per l'assunzione di talenti nel campo della sicurezza informatica, coprendo la maggior parte dei ruoli senior prima di assumere per i ruoli inferiori nell'organigramma. Tuttavia, a causa della carenza di talenti e della natura mutevole dei rischi informatici, l'approccio tradizionale all'assunzione è meno efficace. Le organizzazioni devono adattare il loro approccio alle assunzioni per concentrarsi sulle competenze specifiche di cui hanno bisogno piuttosto che sui ruoli.
- L'Ufficio di statistica del lavoro degli Stati Uniti (BLS) prevede una crescita dell'occupazione del 32% nel settore della sicurezza informatica tra il 2022 e il 2032, molto superiore alla media di tutte le professioni
- Secondo il Studio ISC2 sulla forza lavoro globale 2023, il numero di professionisti della sicurezza informatica a livello globale ha raggiunto i 5,5 milioni
- Lo stipendio medio annuo iniziale per gli analisti della sicurezza informatica negli Stati Uniti è di 112.000 dollari
- La fascia retributiva dei professionisti della sicurezza informatica varia, con una retribuzione media annua di 138.180 dollari per un ingegnere della sicurezza delle applicazioni e di 244.096 dollari per un responsabile della sicurezza informatica (CISO)
- Il numero di posti di lavoro vacanti nel settore della sicurezza informatica nel 2023 è di 3,5 milioni, con oltre un quinto di queste posizioni negli Stati Uniti
Statistiche sulla sicurezza informatica specifiche per settore
Settori come quello manifatturiero sono esposti a rischi maggiori, poiché gli attacchi informatici ai loro sistemi tecnologici operativi possono avere conseguenze più gravi, come arresti, interruzioni o esplosioni, rispetto a quelli nel settore IT. Le seguenti statistiche sugli attacchi informatici in diversi settori verticali evidenziano la necessità per le organizzazioni di preparare un piano di sicurezza completo per prevenire interruzioni.
1. Dati sulla sicurezza informatica nel settore manifatturiero
- Il numero più elevato di incidenti informatici, pari al 32,43% del totale degli incidenti segnalati nel 2023, si registra nel settore manifatturiero
- L'azione più comune negli incidenti nel settore manifatturiero è stata l'implementazione di backdoor, verificatasi nel 28% dei casi
2. Dati sulla sicurezza informatica nel settore sanitario
- Le attività di ricognizione hanno rappresentato il 50% di tutti i casi osservati, con gli aggressori alla ricerca di vulnerabilità e dati preziosi
- Gli attacchi ransomware sono aumentati del 264% negli ultimi cinque anni
- Il costo medio delle violazioni dei dati sanitari è aumentato del 10% raggiungendo i 10,10 milioni di dollari
- Si stima che due terzi delle organizzazioni sanitarie abbiano subito attacchi alla catena di approvvigionamento negli ultimi due anni
3. Dati sulla sicurezza informatica nel settore finanziario e assicurativo
- Circa tre quarti (74%) degli attacchi nel settore finanziario e assicurativo hanno riguardato i dati personali dei clienti
- Il costo medio di una violazione dei dati nel settore finanziario è di 5,9 milioni di dollari
- Il settore finanziario è il settore più colpito dagli attacchi alle applicazioni web
Anche altri settori sono esposti alle minacce informatiche e questi dati sulla sicurezza informatica evidenziano la necessità per le organizzazioni di tutti i settori di potenziare le proprie difese informatiche per adattarsi al panorama delle minacce in continua evoluzione nel 2024.
Poiché le aziende investono sempre di più nella sicurezza informatica, è fondamentale implementare soluzioni complete come Singularity™ XDR. Questa piattaforma offre sicurezza integrata con rilevamento avanzato, risposte automatizzate e protezione cross-environment, garantendo che il vostro investimento si traduca in una difesa efficace.
Piattaforma Singularity
Elevate la vostra posizione di sicurezza con il rilevamento in tempo reale, la risposta automatica e la visibilità totale dell'intero ambiente digitale.
Richiedi una demoConclusione
L'ambiente digitale ad alto rischio richiede un governo proattivo e consumatori e aziende vigili per proteggersi dai crimini informatici. Le statistiche sulla sicurezza informatica sono indicatori fondamentali dell'evoluzione del panorama delle minacce informatiche e possono aiutare le organizzazioni a proteggere le risorse digitali.
Le organizzazioni devono esaminare periodicamente le statistiche sugli attacchi informatici e i dati sulla sicurezza informatica per valutare le proprie difese informatiche e i propri piani di mitigazione. Poiché la maggior parte degli attacchi è dovuta a errori umani, le organizzazioni devono sfruttare l'intelligenza artificiale generativa per automatizzare ed eliminare il fattore umano al fine di prevenire gli attacchi. Non c'è spazio per l'autocompiacimento e le organizzazioni devono essere sempre pronte a contrastare qualsiasi tentativo di attacco da parte di autori di minacce.
Il futuro della sicurezza informatica risiede nell'automazione, nell'intelligenza artificiale e nella protezione degli endpoint di nuova generazione. SentinelOne’s Singularity™ Endpoint Security sfrutta l'intelligenza artificiale per rilevare, bloccare e rispondere in modo autonomo alle minacce, fornendo una soluzione lungimirante per il panorama in continua evoluzione della sicurezza informatica.
"FAQs
Nel 2024, l'intelligenza artificiale generativa sarà il principale motore della sicurezza informatica. Sebbene contribuirà all'aumento degli attacchi dannosi, aiuterà anche le organizzazioni a ridurre le lacune nelle competenze in materia di sicurezza informatica e gli incidenti informatici causati dai dipendenti. Le organizzazioni sfrutteranno gli algoritmi di intelligenza artificiale per l'analisi delle minacce in tempo reale e per identificarle e neutralizzarle.
Secondo uno studio dell'Università del Maryland, ogni 39 secondi si verifica un attacco informatico, il che si traduce in una media di 2.244 attacchi al giorno.
Secondo una ricerca di CheckPoint, gli attacchi informatici globali sono aumentati del 30% nel secondo trimestre del 2024,
raggiungendo 1.636 attacchi settimanali per organizzazione. L'organizzazione dovrebbe monitorare periodicamente le statistiche sugli attacchi informatici, in particolare per il proprio settore verticale, per stare un passo avanti rispetto agli autori delle minacce.
Il 90% di tutti gli incidenti informatici è il risultato di errori o comportamenti umani, come l'uso di password deboli o il cadere vittima di attacchi di phishing. Questi errori fungono da punti di accesso per i criminali informatici che sfruttano le vulnerabilità, portando a violazioni dei dati e altri attacchi.
Quasi tutti (98%) gli attacchi informatici utilizzano tecniche di ingegneria sociale, che prevedono l'uso di abilità sociali da parte dei criminali informatici per compromettere le credenziali di un individuo o di un'organizzazione a fini dannosi. Le tecniche includono il phishing o il baiting per manipolare le persone e indurle a divulgare informazioni sensibili.
Nel corso degli anni si sono verificati diversi attacchi informatici, con vari gradi di gravità, che hanno avuto un impatto significativo sui vari soggetti interessati. Alcuni dei peggiori attacchi informatici della storia recente sono i seguenti.
- Nel 2018, il gruppo Marriott ha rivelato una violazione dei dati del suo Starwood Hotel che ha compromesso i dati di 500 milioni di ospiti.
- Nel 2021, un ransomware ha causato la chiusura di uno dei più grandi oleodotti degli Stati Uniti.
- Nel 2023, il ransomware Clop ha sfruttato una vulnerabilità nel software MOVEit Transfer, provocando un'infiltrazione nel sistema che ha interrotto le operazioni e compromesso dati critici in diversi settori.
Le statistiche forniscono informazioni sui rischi, sulle vulnerabilità e sull'efficacia delle misure di sicurezza. Aiutano le organizzazioni nella valutazione e nella gestione dei rischi, nell'individuazione delle anomalie, nella misurazione delle prestazioni di sicurezza, nella formazione e nella sensibilizzazione.
