[analyse_image type=”featured” src=”https://www.repstatic.it/content/contenthub/img/2026/02/05/164147971-77d148f2-c116-4863-9fe5-792e855184c6.jpg”]
Secondo il report, oltre l’80 per cento delle minacce informatiche a livello globale ha finalità economiche, con furti di dati, blocchi dei sistemi e richieste di riscatto al centro delle strategie criminali. Un attacco su tre nasce dall’uso di credenziali rubate, confermando una tendenza sempre più netta, gli aggressori non cercano più soltanto di forzare l’ingresso, ma puntano a entrare effettuando il login con identità apparentemente legittime. Nel mondo, ogni giorno, vengono rilevate tra 450.000 e 560.000 nuove varianti di malware, in un ecosistema che supera ormai 1,2 miliardi di programmi malevoli conosciuti.
In Italia il ransomware cresce del 48 per cento rispetto all’anno precedente, con un picco nel mese di luglio. Parallelamente, aumenta l’attenzione di gruppi e singoli che colpiscono per inviare messaggi, ottenere visibilità, esercitare pressione su istituzioni e imprese o generare disservizi temporanei, anche senza sottrarre dati o provocare danni permanenti. Nel primo semestre del 2025, gli attacchi a siti e servizi pubblici mostrano un incremento significativo, spesso con azioni mirate a rendere inaccessibili portali e servizi essenziali per cittadini e aziende. Questa dinamica è strettamente legata alla crescita dell’hacktivismo, cioè agli attacchi motivati da ragioni politiche o ideologiche che utilizzano il cyberspazio come nuovo terreno di confronto.
Secondo Tinexta, il cambiamento più rilevante riguarda l’impiego dell’intelligenza artificiale. Non più soltanto phishing più credibile, ma minacce capaci di adattarsi in autonomia al contesto e alla vittima. Nel 2025 è stato osservato il primo caso di attacco estorsivo generato interamente da un modello di AI, in grado di modulare messaggi, tempi e modalità in base alle reazioni dell’obiettivo. Guardando ai prossimi anni, l’uso di modelli generativi addestrati su dati reali sottratti durante violazioni potrebbe consentire campagne sempre più mirate, contestualizzate e difficili da individuare. La sicurezza digitale non è più soltanto una scelta tecnologica, ma una condizione necessaria per garantire continuità operativa alle imprese e affidabilità ai servizi del Paese. Vanno interpretati in questa chiave anche i nuovi quadri normativi europei, come NIS2 e DORA.
Il 2025 è stato anche l’anno dei grandi furti di dati. Il report richiama la portata del fenomeno a livello globale, con circa 15 miliardi di credenziali rubate nel mondo lo scorso anno, mentre le credenziali compromesse e rivendute nei mercati illegali crescono di oltre il 40 per cento, pari a circa 6 miliardi in più. Si consolida il ruolo degli Initial Access Broker, intermediari specializzati nella vendita di accessi rubati, e aumenta la rilevanza della risorsa interna all’azienda, consapevole o manipolata, come vettore chiave per l’accesso. Le informazioni sottratte vengono poi rivendute sui mercati illegali del dark web e utilizzate come base per compromissioni più complesse.
[analyse_source url=”https://www.lastampa.it/tecnologia/2026/02/05/news/nel_2025_in_italia_un_attacco_informatico_ogni_5_minuti-425140988/”]