Il 72% delle organizzazioni finanziarie è stato compromesso da un ransomware

Nuovo studio Trend Micro, le aziende nel finance sovrastimano le proprie capacità di security

Milano, 26 ottobre 2022 - Le organizzazioni finanziarie si sentono più protette dai ransomware rispetto alle aziende di qualsiasi altro settore. Allo stesso tempo, però, sono esposte ai rischi che provengono dalla supply e hanno capacità di rilevamento inferiori alla media. Il dato emerge da “EVERYTHING IS CONNECTED: Uncovering the ransomware threat from global supply chains”, l’ultima ricerca Trend Micro, leader globale di cybersecurity.

Lo studio rivela che il 75% del campione è convinto di proteggersi adeguatamente dai ransomware, una percentuale di gran lunga superiore alla media del 63% degli altri mercati.

Questa consapevolezza è in parte giustificata: il 99% afferma di applicare regolarmente le patch ai server, il 92% protegge gli endpoint remote desktop protocol (RDP) e il 94% ha regole che mitigano i rischi degli allegati di posta elettronica.

Il 72% degli intervistati ha però ammesso che la propria organizzazione è stata compromessa da un ransomware in passato e il 79% percepisce il proprio settore come un obiettivo più interessante per i cybercriminali, rispetto ad altri. La consapevolezza delle minacce che possono colpire le organizzazioni dei servizi finanziari non sempre si traduce in azione. Circa due quinti del campione non utilizza tecnologie di rilevamento e risposta nelle reti (40%) o per gli endpoint (39%), e neanche estese (XDR). Questo potrebbe spiegare i bassi tassi di rilevamento per attività legate ai ransomware. Solo un terzo (33%), infatti, sembra essere in grado di poter individuare con precisione il movimento laterale, e il 44% l'accesso iniziale.

La ricerca Trend Micro ha scoperto anche rischi significativi che provengono da terze parti:

  • Il 56% ha avuto fornitori compromessi da ransomware, per lo più partner (56%) o filiali (29%)
  • Il 54% ritiene di essere un target più attraente a causa dei propri fornitori
  • Il 52% afferma che un numero significativo dei propri fornitori è rappresentato da PMI, che potrebbero avere meno risorse da investire nella security
"Una maggiore collaborazione e condivisione delle informazioni con terze parti potrebbe aiutare a migliorare la postura di sicurezza dell'intero settore". Ha affermato Alessandro Fontana, Head of Sales di Trend Micro Italia. “Tuttavia, non si può avere un’intelligence sulle minacce senza adeguate capacità di rilevamento e risposta. I responsabili dei servizi finanziari riconoscono di essere un obiettivo principale dei cybercriminali. È tempo di trasformare questa consapevolezza in azione”.

Secondo la ricerca, un quarto (24%) delle società di servizi finanziari non condivide alcuna informazione sulle minacce con i propri partner, il 38% non lo fa con i fornitori mentre il 42% non interagisce con il proprio ecosistema.

Metodologia e campione della ricerca

Trend Micro ha commissionato la ricerca a Sapio Research. Lo studio si è svolto nei mesi di maggio e giugno 2022 e ha coinvolto 2.958 IT Decision Makers in 26 Paesi. In Italia il campione è stato di 100 intervistati.


Ulteriori informazioni sono disponibili a questo link

TrendAI™

TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale, contribuisce a rendere il mondo un luogo più sicuro per lo scambio di informazioni digitali tra aziende, governi e organizzazioni. TrendAI™ si contraddistingue per esperienza e innovazione in materia di sicurezza e, grazie all’intelligenza artificiale, protegge oltre 500.000 aziende e milioni di individui che utilizzano l’AI, il cloud, le reti, gli endpoint e i più diversi dispositivi. Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, l’unica piattaforma di cybersecurity di livello enterprise potenziata dall’intelligenza artificiale, che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, abilitando una solida protezione multilivello in ambienti on-premise, ibridi e multi-cloud. TrendAI Vision One™ sfrutta una intelligence e insight sulle minacce di livello mondiale, che aiutano a difendere le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a  6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.

AI Fearlessly. TrendMicro.com 

Per ulteriori informazioni:
Michelangelo Uberti 
Trend Micro
Telefono: +39 02 92593 1
michelangelo_uberti@trendmicro.com

Lorenzo Gamba
Imageware
Telefono: +39 02 70025 1
trendmicro@imageware.it

Pubblicato per conto di:

Trend Micro Italy S.r.l.
Edison Park Center
Viale Edison 110
Edificio C – 3° piano
20099 Sesto San Giovanni (MI)
Telefono: +39 02 92593 1
Fax: +39 02 92593 401
Email: marketing_it@trendmicro.com