L’Ufficio federale per la sicurezza informatica (BACS) fornisce informazioni aggiornate:
(Fonte: comunicato stampa BACS del 6 maggio 2024)
Nel secondo semestre del 2023 è stato segnalato all’Ufficio federale per la sicurezza informatica (UFSC) un numero di incidenti informatici doppio rispetto allo stesso periodo dell’anno precedente, ovvero oltre 30.000. L’orientamento strategico del nuovo Ufficio federale si basa su quattro pilastri al fine di rafforzare la sicurezza informatica per la popolazione, l’economia e le autorità di fronte alle crescenti minacce e all’emergere di frodi guidate dall’intelligenza artificiale.
Il BACS fa un bilancio dei suoi primi mesi come nuovo ufficio federale. Il direttore Florian Schütz ha tracciato un primo bilancio in occasione di un dibattito tra esperti il 6 maggio. Il trasferimento del Centro nazionale per la sicurezza informatica (NCSC) a un ufficio federale il 1° gennaio 2024 ha segnato un’importante pietra miliare nel rafforzamento della sicurezza informatica svizzera. Il compito principale dell’NCSC continua a essere quello di aumentare la sicurezza della Svizzera nel cyberspazio. A tal fine, informa e sensibilizza il pubblico sulle minacce e gli attacchi informatici. Inoltre, il BACS funge da punto di contatto per la segnalazione di incidenti informatici e supporta in particolare i gestori di infrastrutture critiche nella gestione di tali incidenti. Il BACS prepara anche analisi tecniche per valutare e difendersi dagli incidenti informatici e dalle minacce informatiche. Identifica e rimedia ai punti deboli della protezione della Svizzera contro le minacce informatiche per rafforzare la resilienza del Paese.
Il mandato principale dell’UACS è quello di rafforzare la sicurezza informatica delle infrastrutture critiche, dell’economia, dell’istruzione, della popolazione e delle autorità, coordinando l’attuazione della Strategia nazionale in materia di cibernetica (NCS). La strategia dell’Ufficio federale presentata oggi mostra come questo mandato fondamentale venga adempiuto. L’obiettivo dell’UACS è migliorare la sicurezza informatica in collaborazione con tutte le parti interessate. A tal fine, organizza i propri servizi secondo quattro pilastri strategici: Rendere comprensibili le minacce informatiche, fornire strumenti per prevenire gli attacchi informatici, ridurre i danni degli incidenti informatici e aumentare la sicurezza dei prodotti e dei servizi digitali.
Il numero di incidenti informatici segnalati nella seconda metà del 2023 è quasi raddoppiato, passando a 30.331 rispetto ai 16.951 dello stesso periodo dell’anno precedente. Questo aumento è dovuto principalmente alle offerte di lavoro fraudolente e alle presunte chiamate della polizia. Gli incidenti più frequentemente segnalati includono tentativi di frode, con le categorie “frode dell’amministratore delegato” e “frode per la manipolazione delle fatture” particolarmente evidenti. Con 5536 segnalazioni, il numero di segnalazioni di phishing è raddoppiato (anno precedente: 2179). Di particolare rilievo è il cosiddetto “phishing a catena”: i phisher utilizzano caselle di posta elettronica violate per inviare e‑mail a tutti gli indirizzi memorizzati in tale casella. Poiché il mittente è probabilmente noto ai destinatari, vi è un’alta probabilità che questi ultimi cadano nel phishing. L’account di posta elettronica falsificato viene quindi utilizzato per scrivere a tutti i contatti dell’account.
Sono aumentate anche le segnalazioni di tentativi di frode che prevedono l’uso dell’intelligenza artificiale. I cybercriminali utilizzano immagini generate dall’IA per tentativi di sextortion, fingono di essere celebrità al telefono o effettuano frodi sugli investimenti. Sebbene il numero di segnalazioni in questo settore sia ancora relativamente basso, il BACS ritiene che questi siano i primi tentativi da parte dei criminali informatici di esplorare i potenziali usi dell’IA per futuri attacchi informatici.
Broker Security Forum
29. August 2024
Per broker e clienti
Ogni azienda dovrebbe prestare molta attenzione alla propria sicurezza, indipendentemente dal fatto che sia un broker o un assicurato. I fornitori di sicurezza certificati offrono un valido supporto in questo senso, dai controlli di sicurezza all’hacking etico, fino al monitoraggio 24 ore su 24, 7 giorni su 7.
Selution AG è uno dei numerosi fornitori di sicurezza. WMC collabora con successo con questi specialisti da diversi anni.
Trovate qui alcune informazioni sui servizi o contattate roger.burch@selution.ch