Uno studio globale condotto su 900 professionisti dell'IT e della sicurezza rivela che gli aggressori di ransomware colpiscono spesso quando le difese sono più deboli. L'86% dei partecipanti allo studio che hanno subito un attacco ransomware negli ultimi 12 mesi sono stati presi di mira durante un fine settimana o una festività, quando è più probabile che il personale sia ridotto. Lo studio mostra anche che le organizzazioni hanno tipicamente ridotto il personale addetto alla sicurezza durante i periodi di maggiore probabilità di attacco.
Nonostante gli sforzi diffusi in materia di cybersicurezza, molte organizzazioni stanno involontariamente aprendo una porta al ransomware riducendo le difese durante i fine settimana e le festività. Gli aggressori si aspettano chiaramente questo comportamento e prendono di mira questi periodi - così come altri eventi aziendali importanti che potrebbero segnalare una distrazione o una riduzione delle difese - per colpire.
Le organizzazioni che intendono rafforzare le proprie difese informatiche possono sfruttare queste informazioni a proprio vantaggio. L'implementazione di soluzioni di protezione e ripristino solide e automatizzate per l'infrastruttura di identità può aiutare a sventare i tentativi di ransomware, anche nei periodi di sconvolgimento aziendale o quando le risorse umane scarseggiano.
La maggior parte delle organizzazioni incluse nel nostro studio (96%) ha dichiarato che il proprio SOC opera 24 ore su 24, 7 giorni su 7, 365 giorni su 365, attraverso una combinazione di risorse interne ed esterne. Tuttavia, la maggior parte delle aziende globali (85%) riduce i livelli di personale del SOC dopo l'orario di lavoro fino al 50%. E, cosa allarmante, quasi il 5% degli intervistati ha dichiarato che il proprio SOC non dispone di personale durante i giorni festivi o i fine settimana.
di aziende globali riducono fino al 50% i livelli di personale SOC dopo l'orario di lavoro
Gli intervistati hanno dichiarato che il loro SOC non dispone di personale durante i giorni festivi o i fine settimana.
Anche i periodi di sconvolgimento aziendale - che si tratti di fusioni, acquisizioni, IPO o riduzione della forza lavoro - sono calamite per gli attaccanti di ransomware. I dati dell'indagine di Semperis mostrano che la maggioranza (63%) degli intervistati ha subito un attacco ransomware in seguito a un evento aziendale importante. Non solo queste situazioni creano le distrazioni che i malintenzionati amano sfruttare, ma spesso gli aggressori possono estorcere riscatti ingenti alle aziende che vogliono riottenere l'accesso ai sistemi critici o dimostrare la propria competenza operativa in vista di un'importante transazione. Inoltre, questi eventi creano sfide intrinseche alla sicurezza delle identità.
Per saperne di più su come prevenire, rilevare e rispondere agli attacchi basati sull'identità.