Statistiche su attacchi e incidenti di sicurezza IT
两份网络安全报告指出勒索软件、DDoS攻击、钓鱼攻击和漏洞利用增加,公共部门、供应商及开源仓库成主要目标,移动设备攻击增多,并提供实用建议以应对威胁。 2025-10-16 13:7:0 Author: blog.cesaregallotti.it(查看原文) 阅读量:31 收藏

Sono state pubblicati alcuni report con statistiche su attacchi e incidenti di sicurezza IT.

Uno è l'ENISA Threat Landscape del 2025: https://enisa.europa.eu/publications/enisa-threat-landscape-2025.

Davide Giribaldi su LinkedIn ne fa una sintesi (https://www.linkedin.com/posts/davidegiribaldi_cyber-enisa-theriskhunter-activity-7383367687499952128-_GPD). Io allora faccio la sintesi della sintesi:

  • confermato l'elevato numero di incidenti dovuti a ransomware, attacchi DDoS legati a campagne ideologiche, phishing, sfruttamento di vulnerabilità rese disponibili da poco;
  • aumentano gli attacchi a fornitori e repository open source (ma io penso, senza togliere importanza alla questione, che il numero sia aumentato anche per la diversa attenzione posta a questo argomento);
  • aumentano gli attacchi ai dispositivi mobili;
  • il settore più esposto è la pubblica amministrazione;
  • il documento include raccomandazioni pratiche.

Un altro è il CrowdStrike 2025 Threat Hunting Report: https://www.crowdstrike.com/en-us/resources/reports/threat-hunting-report/.

Questo è decisamente più tecnico e non c'è nessun Davide Giribaldi che mi ha fatto il riassunto.

Dico che sono segnalazioni interessanti, che fanno capire la necessità di lavorare per la sicurezza delle informazioni. Faccio però fatica a trovare elementi che posso usare (o far usare) direttamente.


文章来源: http://blog.cesaregallotti.it/2025/10/statistiche-su-attacchi-e-incidenti-di.html
如有侵权请联系:admin#unsafe.sh