Data dell'analisi: 2024

Rapporto sull'adozione di DMARC e MTA-STS in Thailandia 2024

Nella seconda metà del 2023 e all'inizio del 2024, le organizzazioni thailandesi hanno dovuto affrontare una media di 1.892 attacchi informatici a a settimana, molto più alti della media globale di 1.040 attacchi.

Secondo il rapporto della Nazionei settori governativo/militare, manifatturiero e finanziario/bancario sono stati particolarmente presi di mira, subendo un totale di 5.789 attacchi in questo periodo. Chanvith Iddhivadhana, Country Manager di Check Point Software in Thailandia, ha osservato: "Le organizzazioni in Thailandia stanno affrontando una battaglia in salita. Gli attacchi di cybersecurity stanno diventando sempre più sofisticati e il volume degli attacchi è in aumento anno dopo anno".

È importante notare che il 2023 è stato allarmante non solo per la Thailandia ma per tutto il mondo, poiché il numero di attacchi ransomware è aumentato del 33% rispetto all'anno precedente). Come ha dichiarato Iddhivadhana, "per difendersi dall'imminente ondata di attacchi, le organizzazioni avranno bisogno di un approccio consolidato, collaborativo e completo alla cybersecurity", e questo vale sia per la Thailandia che per il resto del mondo. 

Questi numeri allarmanti sono il motivo per cui abbiamo analizzato il panorama delle minacce in Thailandia per identificare le lacune nella sicurezza e i percorsi per risolvere i problemi esistenti. Il nostro rapporto comprende le statistiche generali sull'adozione di DMARC, SPF, MTA-STS e DNSSEC, oltre a un'analisi settoriale approfondita.

Valutare il panorama delle minacce

Il nostro rapporto sull'adozione del DMARC e dell'autenticazione e-mail in Thailandia (2024) affronta le seguenti domande chiave:

  • In che misura sono SPF e DMARC correttamente adottati in Thailandia?

  • Quanto è diffusa l'adozione degli MTA-STS nei diversi settori?

  • Il protocollo DNSSEC è abilitato da diversi domini nel paese?

  • Quali sono i passi da compiere per ottenere reti più sicure e protette in Thailandia?

  • Alcuni settori sono più vulnerabili di altri agli attacchi informatici?

Settori analizzati 

Totale domini analizzati: 1350

  • Telecomunicazioni

  • Governo

  • Trasporto

  • Varie-Aziende

  • Educazione

Cosa dicono i numeri?

Distribuzione di SPF in Tailandia

Logo BIMI

Distribuzione DMARC in Thailandia

Logo BIMI

Distribuzione di MTA-STS in Tailandia

Logo BIMI

Distribuzione del DNSSEC in Thailandia

Logo BIMI

Analisi settoriale dei domini in Thailandia

Settore sanitario

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Media

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Settore bancario

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Telecomunicazioni

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Governo

Adozione SPF

Logo BIMI

DMARC Adozione

Logo BIMI

MTA-STS Adozione

Logo BIMI

DNSSEC Adozione

Logo BIMI

Trasporto

Adozione SPF

Logo BIMI

DMARC Adozione

Logo BIMI

MTA-STS Adozione

Logo BIMI

DNSSEC Adozione

Logo BIMI

Varie-Aziende

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Educazione

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Analisi comparativa tra i diversi settori

Analisi comparativa dell'adozione della SPF tra i diversi settori in Thailandia

Logo BIMI

Analisi comparativa dell'adozione di DMARC tra i diversi settori in Thailandia

Logo BIMI

Analisi comparativa dell'adozione di MTA-STS tra i diversi settori in Thailandia

Logo BIMI

Analisi comparativa dell'adozione del protocollo DNSSEC tra i diversi settori in Thailandia

Tassi di adozione di DMARC e MTA-STS: Statistiche chiave

  • Il 76,30% dei domini tailandesi non ha un record SPF.

  • Solo il 3,26% dei domini analizzati ha un criterio DMARC impostato su "rifiuto".

  • La maggior parte dei domini che hanno implementato il DMARC ha un criterio impostato su "nessuno" (5,11%), che non fornisce alcuna protezione contro gli attacchi.

  • Solo il 3,41% dei domini ha il DNSSEC abilitato, lasciando il 96,59% dei domini vulnerabili. 

Errori critici delle organizzazioni in Thailandia

  • La mancanza di record SPF è diffusa in vari settori in Thailandia. Il settore dei trasporti presenta il tasso di adozione peggiore, con il 100% dei domini privi di record SPF, mentre il settore delle attività commerciali varie registra i risultati migliori, con solo il 45,27% di record SPF mancanti.

  • Anche l'implementazione del DMARC è molto bassa in tutti i settori. Anche in questo caso, il settore delle imprese registra l'adozione corretta del DMARC più elevata (29,73%), mentre il settore dei trasporti presenta l'adozione peggiore (0%).

  • L'adozione di politiche DMARC rigorose (cioè "rifiuto") è molto bassa in tutti i settori. Il settore bancario ha il tasso di adozione più alto, pari all'8,76%. Alcuni settori importanti, come quello sanitario, delle telecomunicazioni e dei trasporti, non hanno domini che implementano la politica di "rifiuto". Ciò significa che alcuni domini cruciali sono molto vulnerabili agli attacchi di phishing.

  • L'adozione di MTA-STS è inesistente in quasi tutti i settori. L'unica eccezione è il settore dell'istruzione. Lo 0,52% dei domini nel settore dell'istruzione ha un'implementazione MTA-STS valida, il che è ancora estremamente basso.

  • L'adozione del protocollo DNSSEC è generalmente bassa in tutti i settori. Il settore pubblico ha il tasso di adozione più alto, pari al 12,93%. I settori delle telecomunicazioni e dei trasporti non presentano alcuna implementazione del protocollo DNSSEC.

  • Il settore sanitario presenta i tassi più bassi di adozione dell'autenticazione delle e-mail (SPF, DMARC, MTA-STS) e del DNSSEC.

Come possono le organizzazioni in Thailandia migliorare la sicurezza e la deliverability delle e-mail?

  • Tutte le organizzazioni, in particolare quelle che operano in settori a basso tasso di adozione come la sanità, le telecomunicazioni e i trasporti, dovrebbero considerare prioritaria l'implementazione dei record SPF per i propri domini. 

  • Oltre all'SPF, i proprietari di domini dovrebbero concentrarsi sulla corretta implementazione delle politiche DMARC. Dopo l'implementazione iniziale, dovrebbero gradualmente passare a politiche più severe, puntando a politiche di "quarantena" e infine di "rifiuto". 

  • Per ridurre il rischio di attacchi di spoofing DNS, le organizzazioni (soprattutto quelle che operano nel settore dei trasporti e delle telecomunicazioni) dovrebbero dare priorità all'abilitazione del protocollo DNSSEC per i propri domini.

  • Dato il tasso di adozione prossimo allo zero in tutti i settori, le organizzazioni dovrebbero impegnarsi a fondo per implementare gli MTA-STS. 

  • Le organizzazioni dovrebbero implementare il DKIM per aggiungere firme digitali alle e-mail in uscita, impedendo così potenzialmente alterazioni non autorizzate.

Come può aiutare PowerDMARC?

Se siete alla ricerca di servizi SaaS di autenticazione e-mail full-stack, PowerDMARC è la scelta migliore. 

PowerDMARC combina soluzioni DMARC, SPF, DKIM, BIMI, MTA-STS e TLS-RPT in un'unica piattaforma centralizzata per aiutare MSP, MSSP, governi e organizzazioni no profit nella lotta contro gli attacchi informatici. È possibile ridurre significativamente la probabilità e il successo di attacchi di phishing, spoofing, abuso di dominio o altre forme di utilizzo non autorizzato implementando l'autenticazione delle e-mail con l'aiuto di PowerDMARC.

PowerDMARC ha dimostrato che l'autenticazione e il miglioramento della deliverability delle e-mail non devono essere necessariamente costosi e fuori portata per le aziende con budget limitati. Contattate il team di PowerDMARC all'indirizzo [email protected] per ottenere le informazioni sui prezzi e le linee guida su come proteggere al meglio la vostra presenza online! 

email sicura powerdmarcPronto a prevenire l'abuso del marchio, le truffe e ad avere una visione completa del tuo canale e-mail?