Un recente studio della società di analisi Omdia, commissionato da Object First , rivela che i tassi di recupero dalle minacce ransomware aziendali sono in calo, nonostante la crescente consapevolezza delle moderne strategie di protezione dei dati. Secondo la ricerca, l'83% delle organizzazioni intervistate ha subito un attacco ransomware andato a buon fine negli ultimi 24 mesi, rispetto al 66% del 2024. Tra le aziende colpite, il 75% ha subito molteplici interruzioni del servizio.
Il rapporto evidenzia un calo critico nella capacità di recupero dei dati a seguito di un incidente. Solo il 39% delle organizzazioni colpite è riuscito a ripristinare almeno il 75% dei dati compromessi, rispetto al 57% del 2024. Inoltre, il 76% degli intervistati ha riferito che l'evento di perdita di dati più significativo ha violato i target RPO (Recovery Point Objective) stabiliti. Anche i tempi di ripristino operativo si sono allungati: solo il 39% è riuscito a mantenere un RTO (Recovery Time Objective) di cinque giorni o meno, rispetto al 49% del periodo di indagine precedente, e il 64% ha subito interruzioni che hanno superato le soglie RTO complessive.
Il deficit di implementazione dell'immutabilità
I risultati evidenziano una discrepanza architetturale tra la percezione della sicurezza e l'effettiva protezione dei dati di archiviazione. Omdia definisce l'immutabilità assoluta come uno stato in cui i dati di backup non possono essere alterati o eliminati da alcuna entità, inclusi gli account amministrativi interni con privilegi elevati o gli avversari in possesso di credenziali di root compromesse.
Sebbene l'83% dei responsabili IT aziendali consideri lo storage di backup come l'ultimo meccanismo di difesa contro i ransomware e il 93% identifichi l'immutabilità assoluta come un requisito architetturale essenziale, solo il 16% conferma che i propri ambienti di storage esistenti soddisfino questo standard. Questa discrepanza rende gli storage secondari vulnerabili al credential stuffing, all'escalation dei privilegi e alla manomissione diretta del livello di storage durante un'intrusione.
Ad aggravare questo divario in termini di implementazione contribuisce il crescente scetticismo riguardo alle specifiche dei fornitori di soluzioni di storage. I dati indicano che l'89% degli intervistati richiede una convalida indipendente da parte di terzi prima di accettare le affermazioni dei fornitori in merito all'immutabilità dello storage. Nel frattempo, il consenso tra i vertici aziendali continua a spostarsi verso la resilienza dello storage, con il 73% dei dirigenti che cita un'infrastruttura di backup immutabile e convalidata come requisito fondamentale per la pianificazione complessiva della continuità operativa.
Prospettiva del settore sulla resilienza dello stoccaggio secondario
Secondo un'analisi di Omdia, gli autori delle moderne minacce ransomware prendono di mira attivamente le infrastrutture di ripristino per estorcere il pagamento del riscatto. Gli analisti osservano che, sebbene il settore dello storage pubblicizzi ampiamente funzionalità di immutabilità, le configurazioni aziendali spesso non garantiscono un vero isolamento amministrativo, lasciando snapshot e repository di oggetti vulnerabili alla cancellazione.
La dirigenza di Object First ha sottolineato che le architetture di backup standard rimangono vulnerabili quando le credenziali amministrative vengono compromesse. Per garantire tempi di ripristino deterministici, le architetture di backup aziendali richiedono controlli fuori banda e livelli di storage rinforzati a zero-trust che impediscano le modifiche indipendentemente dai livelli di accesso root nell'ambiente di produzione.




Amazon