Articolo
Manufacturing sotto "assedio": Analisi CLUSIT degli attacchi cyber nel I semestre 2024
Nel corso della presentazione vengono illustrati i risultati relativi agli attacchi andati a buon fine (e di dominio pubblico)
verso il settore Manufacturing (MFG) (Rapporto CLUSIT 2024 sulla sicurezza ICT in Italia).
I risultati si riferiscono al I semestre 2024 (1H 2024).
Attacchi verso il settore Manifatturiero
I risultati si riferiscono agli attacchi occorsi a livello globale e in Italia. Sono riportati gli attacchi totali e quelli verso il settore MFG. Sono riportati anche i dati per tipologia di attaccante.
A livello globale, apparentemente nel 2024 non si è registrato l'aumento temuto.
In Italia, il trend di crescita percentuale è simile a quello globale.
Tipologia di attaccante
La minaccia principale è rappresentata dal cybercrime (nota: Cybercrime: azione di un soggetto spinto da motivazioni criminose; Hactivism: attività di pirateria informatica con finalità politiche e/o sociali).
Il Cybercrime si conferma la minaccia principale anche in Italia.
Tipologia di tecnica
Distribuzione attacchi per geografia
Distribuzione attacchi critici
Confronto con il Report Dragos ICS/OT
Tecnica Malware/Ransomware: gli attacchi Ransoware sono aumentati del 50% rispetto all'anno precedente ed è stato rilevato un aumento del 28% dei gruppi criminali che usano questa tecnica.
Tecnica Malware/Ransomware: i due settori industriali più attaccati sono stati il manifatturiero (71%) e il settore dei costruttori di ICS (13%) (SCADA ...)
Tecnica Malware/Ransomware: nel 28% dei casi (media su tutti gli interventi) il problema era legato alla segmentazione delle reti o ad una configurazione scorretta dei firewall.
Confronto con il MS Digital Defense Report
Confronto con il SANS ICS/OT CS Survey
Conclusioni
verso il settore Manufacturing (MFG) (Rapporto CLUSIT 2024 sulla sicurezza ICT in Italia).
I risultati si riferiscono al I semestre 2024 (1H 2024).
Attacchi verso il settore Manifatturiero
I risultati si riferiscono agli attacchi occorsi a livello globale e in Italia. Sono riportati gli attacchi totali e quelli verso il settore MFG. Sono riportati anche i dati per tipologia di attaccante.
A livello globale, apparentemente nel 2024 non si è registrato l'aumento temuto.
In Italia, il trend di crescita percentuale è simile a quello globale.
Tipologia di attaccante
La minaccia principale è rappresentata dal cybercrime (nota: Cybercrime: azione di un soggetto spinto da motivazioni criminose; Hactivism: attività di pirateria informatica con finalità politiche e/o sociali).
Il Cybercrime si conferma la minaccia principale anche in Italia.
Tipologia di tecnica
Distribuzione attacchi per geografia
Distribuzione attacchi critici
Confronto con il Report Dragos ICS/OT
Tecnica Malware/Ransomware: gli attacchi Ransoware sono aumentati del 50% rispetto all'anno precedente ed è stato rilevato un aumento del 28% dei gruppi criminali che usano questa tecnica.
Tecnica Malware/Ransomware: i due settori industriali più attaccati sono stati il manifatturiero (71%) e il settore dei costruttori di ICS (13%) (SCADA ...)
Tecnica Malware/Ransomware: nel 28% dei casi (media su tutti gli interventi) il problema era legato alla segmentazione delle reti o ad una configurazione scorretta dei firewall.
Confronto con il MS Digital Defense Report
Confronto con il SANS ICS/OT CS Survey
Conclusioni
Alberto Servida - Università Degli Studi Di Genova
Guarda tutti i contenuti Università Degli Studi Di Genova sul sito SAVE News
Guarda tutti i contenuti Università Degli Studi Di Genova sul sito SAVE News
Articoli tecnico scientifici o articoli contenenti case history
mcT Cyber Security Industriale novembre 2024 L'importanza della cybersicurezza OT negli impianti di processo (e non solo)
Ultimi articoli e atti di convegno
EAM nell'industria alimentare: come garantire efficienza e sicurezza nella manutenzione

Nel settore Food & Beverage, un sistema EAM efficace può fare la differenza tra operazioni fluide e costosi fermi macchina.
Esaminiamo le migliori...
Caro bollette: il colpevole ritardo del Domand Response

La misura denominata "Demand Response" (Der) è stata messa a punto negli Stati Uniti nei primi anni '70, per evitare che il bilanciamento della...
Manutenzione Predittiva: il ruolo del machine learning e dei gemelli digitali

Negli ultimi anni, l'industria di processo ha assistito a una crescente adozione di tecnologie avanzate di monitoraggio e analisi dei dati per...
Effetti del gioco d'apice e del rapporto di aspetto sulle prestazioni della turbina Wells per impianti OWC

Le turbine Wells sono le macchine più studiate ed utilizzate da accoppiare con sistemi a colonna d'acqua oscillante (OWC) ai fini della conversione...
Agrivoltaico. L'innovazione sostenibile che unisce energia e agricoltura

Realizzato da ECO The Photovoltaic Group, l'evento ha presentato esperienze internazionali, opportunità di mercato e soluzioni
di finanziamento,...
Dal 1896 Tubazioni d'alta gamma

Molto ricco il ventaglio di condotte disponibili: a parete singola e doppia, rigide e flessibile, con isolamento termico, in materiale plastico e...
Risorse e sviluppo: quella sintesi iniqua che divide l'uomo

Di materiali critici e terre rare si è parlato più volte nella rivista, come della necessità strategica di garantirne la disponibilità e un...
La congestione della rete pone sfide per la sicurezza energetica e le transizioni

I sistemi elettrici in molti paesi del mondo stanno subendo cambiamenti significativi. La domanda di elettricità sta crescendo fortemente in tutto il...
S.I.R.I. patrocina SAVE Bergamo 2025

SIRI - Associazione Italiana di Robotica e Automazione conferma il proprio patrocinio a SAVE 2025 l'importante mostra convegno appuntamento di...
Monitoraggio stampo nel settore Automotive con BBMOLD

CASE STUDY monitoraggio stampo nel settore Automotive con BBMOLD
BBMOLD un sistema integrato di gestione della produzione

La caratterizzazione DOE consente di stabilire una precisa correlazione tra i fattori ed il risultato che potremo ottenere da quel processo, ovvero...