RICERCHE E DATI

Più di quattordici incidenti gravi al giorno, e l'Italia ne prende una fetta sproporzionata

· 2 minuti di lettura

Il rapporto annuale dell'associazione italiana per la sicurezza informatica conta oltre 5.265 incidenti gravi nel mondo nel 2025, con un aumento del 49% sull'anno precedente. All'Italia va il 9,6% del totale, a fronte di un peso economico mondiale inferiore al 2%. Le campagne indiscriminate, quelle rivolte a centinaia di organizzazioni insieme, crescono del 96%.

COSA C'ENTRA CON TE

Quel 96% è il dato che cambia il ragionamento. Non vieni scelto: vieni incrociato da una campagna automatica che prova migliaia di domini e si ferma dove trova una configurazione aperta. Essere piccoli non ti rende meno interessante, ti rende solo meno sorvegliato.

— SENTINELLA

Verifica gratis il tuo dominio aziendale

Due minuti. Nessuna installazione e nessun accesso ai tuoi sistemi.

Confronta i piani

Verifica iniziale · senza impegno

Vediamo com'è messa la tua azienda

Due minuti. Ti serve solo il tuo dominio.

Gratis, senza impegno, senza che dobbiamo accedere a niente di tuo.

Articoli correlati

RICERCHE E DATI

Quasi sette domini su dieci non hanno una protezione efficace

Un'analisi su oltre un milione di domini ha rilevato che il 68,7% non dispone di una protezione efficace contro la falsificazione del mittente, e che solo l'11,5% applica il blocco effettivo dei messaggi contraffatti. In Italia, un'analisi sulle prime 400 aziende per fatturato ha trovato il 44% esposto.

Cosa c'entra con te: Quel 44% riguarda le aziende più grandi e strutturate del Paese. Sotto, la situazione è peggiore. È anche il motivo per cui su dieci verifiche gratuite che facciamo, sette trovano qualcosa.

Fonte: Rilevazione internazionale sull'adozione DMARC
FRODI VIA EMAIL

Hanno ingannato una banca usando una PEC italiana autentica

Revolut ha confermato di aver consegnato informazioni riservate di alcune centinaia di clienti a persone che si erano presentate come un'autorità pubblica, scrivendo da una PEC istituzionale italiana compromessa. I sistemi della banca non sono stati violati e i fondi dei clienti non sono stati toccati: a cedere non è stata la tecnologia, ma il processo con cui si decide a chi consegnare i dati. Sul caso indaga anche la Polizia postale.

Cosa c'entra con te: Rileggi la dinamica: l'indirizzo era autentico, il messaggio arrivava da un canale considerato affidabile, la richiesta sembrava legittima. Nessun antivirus intercetta una cosa del genere, perché non c'è niente da intercettare. Se è successo a una banca con un reparto di sicurezza dedicato, la domanda da farsi non è se la tua amministrazione sia meno attenta. È chi, nella tua azienda, si accorgerebbe che un indirizzo apparentemente giusto sta chiedendo qualcosa che non dovrebbe.

Fonte: ANSA
VIOLAZIONI DI DATI

Quando i dati rubati diventano una leva di ricatto pubblica

Nel seguito del caso Revolut gli autori della sottrazione hanno chiesto un riscatto milionario e hanno iniziato a pubblicare i dossier dei clienti su un canale Telegram, uno al giorno, minacciando di continuare. Secondo la ricostruzione, le richieste fraudolente sarebbero partite da una casella PEC riconducibile a un ente pubblico italiano.

Cosa c'entra con te: La parte peggiore di una violazione quasi mai è il momento in cui avviene: è quello che succede dopo, quando i dati diventano merce di scambio e il danno si sposta sulle persone che si erano fidate di te. Per un'azienda piccola non serve un riscatto milionario per fare lo stesso danno: bastano i dati di venti clienti.

Fonte: Il Sole 24 ORE