News
In anteprima il Rapporto Clusit 2024
Nel 2023, in Italia, l’analisi del Clusit ha evidenziato un aumento del +65% nei gravi cyber attacchi rispetto al 2022, superiore al +12% registrato a livello mondiale
È stato presentato in anteprima alla stampa il Rapporto Clusit 2024, redatto dai ricercatori dell’Associazione Italiana per la Sicurezza Informatica (Clusit), che fornisce un’analisi indipendente sull’evoluzione del cybercrime sia a livello globale che italiano. Ricordiamo che il Rapporto Clusit 2024 sarà presentato al pubblico il prossimo 19 marzo, in apertura di Security Summit, la tre giorni dedicata alla cybersecurity organizzata a Milano da Clusit con Astrea, Agenzia di Comunicazione ed Eventi specializzata nel settore della Sicurezza Informatica.
Da questo rapport si evince che il 2023 ha visto un’inequivocabile escalation degli attacchi informatici a livello globale, con 2.779 incidenti gravi analizzati da Clusit, rappresentando un chiaro deterioramento rispetto all’anno precedente. Questa tendenza continua a mostrare una crescita costante, registrando un aumento del +12% rispetto al 2022. Mensilmente, si è riscontrata una media di 232 attacchi, con un picco massimo di 270 nel mese di aprile, che rappresenta anche il valore massimo registrato negli anni. L’81% degli attacchi è stato classificato come di gravità elevata o critica, secondo la scala di “severity” adottata dai ricercatori di Clusit, basata sulla tipologia di attacco e sui relativi impatti. In questo scenario, l’Italia si trova sempre più nel mirino dei cybercriminali: l’anno scorso, nel nostro Paese è stato colpito l’11% degli attacchi gravi globali monitorati da Clusit (rispetto al 7,6% del 2022), per un totale di 310 attacchi, segnando un aumento del 65% rispetto all’anno precedente. Più della metà di questi attacchi, il 56%, ha avuto conseguenze di gravità critica o elevata. Analizzando gli ultimi cinque anni, emerge che oltre il 47% di tutti gli attacchi registrati in Italia dal 2019 si è verificato nel corso del 2023.
Come consueto, nel presentare i dati, i ricercatori di Clusit hanno sottolineato che si tratta di una rappresentazione delle tendenze del fenomeno, ma che essa rappresenta solo la superficie visibile, considerando che molte vittime continuano a mantenere riservate le informazioni sugli attacchi subiti e che in alcune regioni del mondo l’accesso alle informazioni è estremamente limitato. Analizzando l’andamento del crimine informatico degli ultimi cinque anni, gli autori del Rapporto Clusit hanno evidenziato un’evoluzione e picchi sia in termini quantitativi che qualitativi: dal 2018 al 2023, gli attacchi sono aumentati complessivamente del 79%, con una media mensile che è passata da 130 a 232. Vediamo in dettaglio i dati del report.
Gli obiettivi degli attacchi nel mondo e in Italia
L’analisi dei cyber attacchi noti nel 2023 da parte dei ricercatori di Clusit evidenzia la netta prevalenza di attacchi con finalità di cybercrime – ovvero con l’obiettivo di estorcere denaro – che sono stati oltre 2.316 a livello globale, oltre l’83% del totale, in crescita del 13% rispetto al 2022. Questo andamento, commentano gli autori del Rapporto Clusit, sostanzia le indicazioni degli analisti che vedono una commistione tra criminalità “off-line” e criminalità “on-line” volta a reinvestire i proventi delle attività malevole, producendo così maggiori risorse a disposizione di chi attacca, in una sorta di circolo vizioso. Nel mondo sono quasi triplicati a livello globale gli attacchi con matrice di hacktivism, nel 2023 pari all’8,6% degli attacchi complessivi (erano il 3% nel 2022), con una variazione percentuale rispetto al totale anno su anno del 184%. In significativa diminuzione, invece, i fenomeni di espionage (6,4%, 11% nel 2022) e information warfare (1,7%, 4% nel 2022).
Tuttavia, rilevano gli autori del Rapporto Clusit, per quanto riguarda espionage e information warfare gli attacchi con impatto critico sono aumentati considerevolmente, da valori prossimi al 50% nel 2022 a valori intorno al 70% lo scorso anno. Questo andamento si può con alta probabilità spiegare con riferimento ai conflitti Russo-Ucraino ed Israelo-Palestinese che, almeno sul piano della cyber security, vedono coinvolti molti Paesi.
Per le azioni di hacktivism è stata invece rilevata a livello mondiale una significativa riduzione percentuale degli attacchi critici (poco più del 10% sul totale nel 2023, rispetto al 50% del 2022), un andamento costante di quelli ad alto impatto ed un aumento di quelli ad impatto medio. Il fenomeno si spiega, secondo gli autori del Rapporto Clusit, con il consistente aumento degli attacchi afferenti a questa categoria a seguito dell’aggravarsi dello scenario geopolitico, nonché alla natura dimostrativa dei possibili effetti, la cui gravità, in confronto agli obiettivi perseguiti dai criminali informatici verso il mondo pubblico o privato, è spesso intrinsecamente più limitata.
In Italia, nel 2023 gli attacchi perpetrati con finalità di cybercrime sono stati pari al 64%; segue un significativo 36% di attacchi con finalità di hacktivism, in netta crescita rispetto al 2022 (che aveva fatto registrare il 6,9%), con una variazione percentuale anno su anno del +761%. Il 47% circa del totale degli attacchi con finalità “hacktivism” a livello mondiale e che rientrano nel campione rilevato – notano gli esperti di Clusit – è avvenuto ai danni di organizzazioni italiane.
La crescita di attacchi con matrice di hacktivism nel nostro Paese dimostra la forte attenzione di gruppi di propaganda che hanno l’obiettivo di colpire la reputazione delle organizzazioni. Questa tipologia di eventi – perlomeno quelli avvenuti nei primi nove mesi dell’anno, secondo i ricercatori di Clusit – si riferisce per la maggior parte al conflitto in Ucraina, nei quali gruppi di attivisti agiscono mediante campagne dimostrative rivolte tanto al nostro Paese che alle altre nazioni del blocco filo-ucraino. “Questo tipo di operazioni a sfondo politico e sociale sembrano essere state a livello globale predominanti rispetto a quelle militari o di intelligence, almeno per quanto riguarda la porzione divenuta di pubblico dominio e considerando quanto questo contesto tenda ad emergere difficilmente”, commenta Sofia Scozzari, del Comitato Direttivo Clusit.
Chi viene attaccato, nel mondo e in Italia
A livello mondiale le principali vittime si confermano appartenere alla categoria degli obiettivi multipli (19%), che subiscono campagne di attacco non mirate ma dagli effetti consistenti. Segue il settore della sanità (14%) che, come fanno notare i ricercatori Clusit, ha visto un incremento del 30% rispetto allo scorso anno. Gli incidenti in questo settore hanno inoltre visto un aumento della gravità dell’impatto, critico nel 40% dei casi (era il 20% nel 2022). Una parte consistente degli attacchi è stata rivolta anche al settore governativo e delle pubbliche amministrazioni (12%). Pur con un andamento lineare, il settore pubblico è stato interessato da un incremento del 50% degli incidenti negli ultimi cinque anni, rilevano gli esperti di Clusit. Questo è spiegabile con l’incremento delle attività dimostrative, di disturbo e di fiancheggiamento legate ai conflitti in corso, le quali hanno come obiettivi di elezione soggetti legati alle sfere governative e della difesa di quei Paesi considerati avversari. Segue il settore finanza e assicurazioni (11%). Gli attacchi in questo settore sono cresciuti percentualmente del 62% rispetto all’anno precedente e hanno avuto un impatto critico nel 50% dei casi (era il 40% nel 2022). In percentuale, sono cresciuti in maniera rilevante anche gli attacchi ai settori dei trasporti e della logistica (+41%), del manifatturiero (+25%) e del retail (26%), probabilmente – come già evidenziato dagli esperti di Clusit lo scorso anno – a causa della crescente diffusione dell’IoT e dalla tendenza verso l’interconnessione di sistemi, ampiamente impiegati in questi settori e tuttavia spesso non sufficientemente protetti. In crescita anche la percentuale degli attacchi registrata nel settore scolastico (+20%) e del tempo libero (+10%); calano invece sensibilmente (-49%) gli attacchi verso il settore dei media e multimedia. Il settore più attaccato in Italia nel 2023 è stato invece quello governativo/ militare, con il 19% degli attacchi, che ha subito un incremento del 50% rispetto al 2022, seguìto dal manifatturiero, con il 13%, cresciuto del 17% rispetto ai dodici mesi precedenti. Come evidenziato dagli autori del Rapporto Clusit, è interessante notare che un quarto del totale degli attacchi rivolti al manufacturing a livello globale riguarda realtà manifatturiere italiane. Colpito dal 12% degli attacchi, il settore dei trasporti/logistica in Italia, ha visto invece un incremento percentuale anno su anno sul totale degli attacchi del 620%; analogamente, il settore della finanza e delle assicurazioni, verso cui è stato perpetrato il 9% degli attacchi nel 2023, ha visto una variazione percentuale sul totale del +286% rispetto allo scorso anno.
Le vittime appartenenti alla categoria degli “obiettivi multipli” sono state colpite nel nostro Paese dall’11% degli attacchi, segno di una maggior focalizzazione dei cyber criminali verso settori specifici negli ultimi mesi.
La geografia delle vittime: i continenti più colpiti
La distribuzione geografica percentuale delle vittime segna, secondo i ricercatori di Clusit, la variazione della digitalizzazione nel mondo, riflettendo verosimilmente uno spaccato sulle regioni mondiali che hanno adottato le migliori azioni di difesa. Nel 2023 si confermano, come nel 2022, più numerosi gli attacchi alle Americhe, che rappresentano il 44% del totale. Gli attacchi rivolti all’Europa hanno rappresentato nel 2023 il 23% degli attacchi globali, scendendo di un punto percentuale rispetto all’anno precedente ma in crescita percentuale sul 2022 del 7,5%. Crescono invece di un punto percentuale rispetto al 2022 gli attacchi in Asia – il 9% del totale – e rimangono sostanzialmente stabili quelli in Oceania e in Africa, rispettivamente il 2% e l’1% del totale. Circa un quinto degli attacchi (21%) è avvenuto parallelamente verso località multiple, con una riduzione di 6 punti percentuali sul totale degli attacchi rispetto al 2022.
Le tecniche d’attacco, nel mondo e in Italia
Il malware rappresenta nel 2023 ancora la tecnica principale con cui viene sferrato il 36% degli attacchi globali, percentualmente in crescita sul totale del 10% rispetto al 2022. In questa categoria, che comprende diverse tipologie di codici malevoli, il ransomware è in assoluto quella principale e maggiormente utilizzata grazie anche all’elevata resa economica per gli aggressori, che spesso collaborano fra loro con uno schema di affiliazione. Segue lo sfruttamento di vulnerabilità – note o meno – nel 18% dei casi, in crescita percentuale del 76% sul totale rispetto al 2022. Phishing e social engineering sono la tecnica con cui è stato sferrato nel mondo l’8% degli attacchi, come gli attacchi DDoS, che segnano però una variazione percentuale annua del +98%. In Italia per la prima volta da diversi anni, la categoria prevalente non è più il malware, bensì gli attacchi per mezzo di DDoS, che rappresentano il 36% del totale degli incidenti registrati nel 2023, un valore che supera di 28 punti percentuali il dato globale e che segna una variazione percentuale annua sul totale del 1486%. La forte crescita è probabilmente dovuta, come indicano gli autori del Rapporto Clusit, all’aumento di incidenti causati da campagne di hacktivism: molto spesso la tecnica di attacco utilizzata in questo caso è proprio il DDoS, poiché si punta a interrompere l’operatività di servizio dell’organizzazione o istituzione individuata come vittima. La percentuale di incidenti basati su tecniche sconosciute è 17%, sostanzialmente in linea con il resto del mondo.
Leggermente superiore l’impatto nel nostro Paese rispetto al resto del mondo gli attacchi di phishing e di ingegneria sociale, pari all’9%, che tuttavia in crescita dell’87% in valore assoluto, dimostrando l’efficacia duratura di questa tecnica. “Il fattore umano, evidentemente in Italia ancora più che nel resto del mondo, continua a rappresentare un punto debole facilmente sfruttabile dagli attaccanti: rimane quindi fondamentale focalizzare l’attenzione sul tema della consapevolezza, poiché i dati ci dicono che quanto fatto fino ad oggi non è ancora sufficiente”, afferma Luca Bechelli, del Comitato Scientifico Clusit.
Leggi anche: “Security Summit 2024 dal 19 al 21 Marzo”
News
Le password di Edge sono davvero a rischio?
Alcuni report online parlano di password leggibili in memoria, ma al momento non emerge una conferma ufficiale di Microsoft nei termini più allarmistici circolati in Rete.
Negli ultimi giorni alcuni report online hanno rilanciato l’ipotesi di un possibile problema nella gestione delle credenziali da parte di Microsoft Edge, sostenendo che, in particolari condizioni operative, username, password e altri segreti possano transitare o rimanere in memoria in forma leggibile durante alcune fasi dell’autenticazione. Il tema ha attirato attenzione perché tocca un punto molto sensibile: anche quando una password è conservata in modo cifrato su disco, potrebbe comunque dover essere decifrata temporaneamente per essere usata dal browser. È proprio in quel momento che, secondo varie ricostruzioni circolate online, i dati potrebbero risultare visibili nella memoria del processo.
È però importante distinguere tra un allarme generalizzato e uno scenario tecnico molto più circoscritto. Al momento non risulta pubblicato da Microsoft un advisory specifico dedicato a Edge che descriva formalmente il caso nei termini usati da parte degli articoli apparsi in Rete. Questo non significa automaticamente che il tema sia irrilevante, ma suggerisce prudenza: senza una nota tecnica ufficiale, senza una CVE esplicitamente associata e senza dettagli validati dal produttore, il rischio è sovrastimare o semplificare un comportamento che potrebbe rientrare nel normale funzionamento di un browser quando deve usare credenziali già decifrate.
In effetti, nei moderni sistemi operativi il vero discrimine è spesso il contesto della minaccia. Se un computer è già compromesso da malware, da un infostealer o da codice eseguito con privilegi sufficienti, leggere dati sensibili dalla memoria non è un’ipotesi remota ma una tecnica già nota e usata da anni. In altre parole, il problema non sarebbe tanto “Edge espone le password a chiunque”, quanto piuttosto “su un sistema già violato, anche i dati temporaneamente presenti in memoria possono diventare recuperabili”. È una differenza sostanziale, perché sposta l’attenzione dal browser, da solo, all’intera postura di sicurezza del dispositivo.
Va ricordato inoltre che la presenza di segreti in memoria, per un certo intervallo di tempo, non è di per sé una scoperta eccezionale nel mondo della sicurezza. Molte applicazioni, quando devono autenticare un utente, negoziare una sessione o riempire un modulo di login, gestiscono dati sensibili in RAM. La vera domanda è per quanto tempo restino esposti, con quali protezioni, in quali processi e quanto sia realistico per un attaccante intercettarli. Senza questi dettagli, il rischio è trasformare una questione tecnica complessa in un titolo allarmistico ma poco preciso.
In questo quadro si inseriscono le tecnologie di protezione sviluppate da Microsoft per ridurre il furto di credenziali in memoria. Tra queste c’è Credential Guard, funzione di sicurezza di Windows che usa meccanismi di virtualizzazione per isolare meglio alcuni segreti e limitare l’accesso da parte di processi malevoli. Non è una soluzione “magica” per ogni scenario, ma rientra proprio in quella strategia che punta a contenere l’impatto di un dispositivo compromesso, impedendo che il furto delle credenziali diventi immediato o banale. Anche per questo, più che inseguire il singolo titolo allarmistico, ha senso ragionare in termini di difesa multilivello: sistema aggiornato, protezione antimalware, isolamento dei privilegi, uso di password manager affidabili e, dove possibile, autenticazione a più fattori.
Per gli utenti e per le aziende, la conclusione più equilibrata è questa: al momento non ci sono elementi pubblici sufficienti per parlare con certezza di una nuova falla di Edge confermata ufficialmente nei termini più sensazionalistici letti online. Esiste però un tema reale e più ampio, che riguarda la sicurezza dei segreti in memoria quando un sistema è già sotto il controllo di codice ostile. In questo senso, il caso può essere utile come promemoria: non basta proteggere le password “a riposo”, cioè salvate in modo cifrato, se poi il dispositivo su cui vengono usate è già stato compromesso. Il punto centrale, oggi come ieri, resta impedire che un attaccante arrivi a eseguire codice sul sistema della vittima.
News
Il nuovo report CrowdStrike sul settore finanziario
Dalle supply chain compromesse al vishing, il report mostra come la criminalità informatica stia cambiando volto nel mondo della finanza.
Il settore finanziario è sempre più sotto pressione e il motivo non è solo il ransomware. Secondo il nuovo Financial Services Threat Landscape Report 2026 di CrowdStrike, nel 2025 gli attori legati alla Corea del Nord hanno sottratto miliardi di dollari in asset digitali, mentre gruppi riconducibili alla Cina hanno intensificato le attività di spionaggio e i criminali comuni hanno aumentato la pressione con vishing e ransomware. A rendere il quadro ancora più preoccupante c’è l’uso crescente dell’intelligenza artificiale, che aiuta gli attaccanti a muoversi più in fretta e a sembrare più credibili.
Attacchi hands-on-keyboard
Uno dei dati più forti del report riguarda proprio gli attacchi “hands-on-keyboard”, cioè le intrusioni in cui dietro lo schermo non c’è solo un malware automatico, ma un operatore umano che si muove nella rete come farebbe un ladro dentro un edificio. CrowdStrike segnala che questo tipo di incursioni contro gli istituti finanziari è aumentato del 43% a livello globale e del 48% in Nord America negli ultimi due anni. In pratica, gli attaccanti entrano, osservano, si adattano e colpiscono con maggiore precisione.
Il capitolo più clamoroso riguarda però gli avversari nordcoreani. Secondo il report, nel 2025 i furti di asset digitali sono cresciuti del 51% su base annua, fino a raggiungere 2,02 miliardi di dollari sottratti complessivamente. Il gruppo PRESSURE CHOLLIMA avrebbe firmato il più grande furto finanziario mai registrato, con 1,46 miliardi di dollari in criptovalute rubati grazie a software “trojanizzato”, cioè apparentemente legittimo ma modificato per includere codice malevolo, distribuito attraverso una compromissione della supply chain. In parole semplici, è come comprare un prodotto fidato e scoprire che è stato manomesso prima di arrivare nelle proprie mani.
Sempre sul fronte nordcoreano, CrowdStrike evidenzia come l’AI venga ormai usata per rendere più efficaci le operazioni di inganno. FAMOUS CHOLLIMA avrebbe raddoppiato le proprie attività usando identità generate artificialmente per infiltrarsi in exchange di criptovalute, fintech e banche retail. STARDUST CHOLLIMA, invece, avrebbe triplicato l’intensità delle proprie campagne impiegando falsi recruiter e perfino ambienti di videoconferenza generati digitalmente per prendere di mira aziende del settore in Nord America, Europa e Asia. In pratica, non si tratta più solo di e-mail sospette: oggi anche un colloquio di lavoro o un contatto professionale possono diventare strumenti d’attacco.
Il pericolo viene dalla Cina
Accanto alla minaccia nordcoreana, il report segnala anche l’espansione dello spionaggio legato alla Cina. HOLLOW PANDA avrebbe condotto intrusioni contro istituti finanziari nelle Filippine, in Indonesia e in Brasile, mentre MURKY PANDA avrebbe distribuito una rete di “relay box” su oltre 150 endpoint in 36 Paesi, prendendo di mira 340 organizzazioni in più di 30 settori. Tra i bersagli più colpiti figurano proprio i servizi finanziari, che restano una miniera di dati strategici, denaro e accessi privilegiati.
Non meno allarmante è la pressione dell’eCrime. CrowdStrike riferisce che 423 organizzazioni del settore finanziario sono apparse su siti di leak, con un aumento del 27% su base annua. MUTANT SPIDER si distingue per campagne di vishing, cioè truffe telefoniche in cui un criminale si finge una persona affidabile per ottenere accessi o credenziali, poi rivenduti a gruppi ransomware. SCATTERED SPIDER, invece, avrebbe ripreso nella prima metà del 2025 operazioni aggressive contro il comparto assicurativo.
Leggi anche: “CrowStrike Threat Hunting Report”
*Illustrazione progettata da CrowdStrike
News
Android, boom di truffe via NFC
Le nuove minacce non puntano solo a rubare dati: spingono le vittime a trasferire da sole il denaro ai criminali
Gli attacchi contro gli smartphone Android che sfruttano la tecnologia NFC stanno crescendo rapidamente e diventano sempre più difficili da riconoscere. Secondo Kaspersky, nei primi quattro mesi del 2026 gli attacchi di tipo relay via NFC sono aumentati del 188% rispetto allo stesso periodo del 2025, passando da oltre 12.300 a 35.600 tentativi bloccati.
Tutto parte dall’NFC
Per capire il problema bisogna partire dall’NFC, la tecnologia che permette pagamenti contactless e scambi di dati a distanza molto ravvicinata. È quella che usiamo, per esempio, quando avviciniamo il telefono o la carta al POS per pagare. Proprio questa comodità, però, può diventare un punto debole se i criminali riescono a inserirsi nel flusso dell’operazione e a far credere al sistema che tutto stia avvenendo in modo legittimo. Gli esperti descrivono due modalità principali di attacco. La prima è la cosiddetta NFC diretta: la vittima viene contattata tramite chat o app di messaggistica, spesso con la scusa di una verifica urgente, e convinta a installare un’app dannosa travestita da software finanziario. Dopo l’installazione, i truffatori chiedono di avvicinare la carta bancaria allo smartphone infetto e di inserire il PIN. In questo modo i dati della carta finiscono nelle mani degli aggressori.
La seconda modalità, oggi considerata ancora più insidiosa, è la NFC inversa. In questo caso i truffatori convincono la vittima a impostare sul proprio telefono un’app malevola come sistema di pagamento contactless predefinito. A quel punto la persona viene spinta a recarsi a uno sportello automatico e a versare denaro su un presunto “conto sicuro”. In realtà non sta mettendo al riparo i propri soldi, ma li sta trasferendo direttamente ai criminali.
È proprio questo aspetto a rendere la truffa particolarmente efficace. In molte frodi tradizionali l’attaccante ruba denaro di nascosto; qui invece è la vittima stessa a eseguire l’operazione, convinta di proteggersi. Per chi osserva dall’esterno, il trasferimento può sembrare del tutto normale, ed è quindi più difficile da individuare e bloccare in tempo.
In queste campagne sono coinvolte diverse famiglie di malware Android tra cui SuperCard X, PhantomCard, NGate e altre varianti basate su NFCGate. La Russia resta l’area più esposta, ma segnala una crescita anche in Europa e America Latina, segno che il fenomeno sta uscendo dai confini in cui era stato notato inizialmente. Un altro elemento importante è l’evoluzione del mercato criminale. Secondo gli esperti, questi strumenti stanno entrando sempre più in logiche di malware-as-a-service, cioè modelli in cui il software dannoso viene di fatto “offerto” ad altri gruppi criminali come un servizio pronto all’uso. In pratica, non serve più sviluppare da zero un attacco sofisticato: basta procurarsi il kit giusto e usarlo.
Per difendersi, le indicazioni sono molto concrete: non installare app ricevute via link su chat, SMS o social, non seguire istruzioni di sconosciuti davanti a un bancomat e usare una protezione affidabile sullo smartphone Android.
*Illustrazione progettata da Kaspersky
News
La truffa perfetta passa dai messaggi
Le piattaforme di messaggistica sono diventate il terreno di caccia preferito dei cybercriminali.
Un messaggio apparentemente innocuo ricevuto su WhatsApp, un SMS che sembra arrivare dalla banca o una richiesta urgente da parte di un familiare. Oggi una truffa digitale può partire da situazioni che fanno parte della nostra quotidianità e trasformarsi in una perdita economica nel giro di pochi minuti.
A fotografare il fenomeno è una nuova ricerca realizzata da Kaspersky, secondo cui in Italia oltre la metà delle truffe veicolate tramite messaggi va a segno entro 30 minuti dal primo contatto. Ancora più sorprendente è il dato relativo alla velocità: quasi una vittima su quattro cade nella trappola in meno di cinque minuti.
Secondo lo studio, il danno economico medio supera i 770 euro per persona. Una cifra che, per molte famiglie, può rappresentare l’equivalente di un mese di spesa alimentare, delle bollette o di altre spese essenziali.
Le piattaforme più utilizzate dai criminali informatici sono proprio quelle che milioni di persone usano ogni giorno per comunicare: WhatsApp, SMS e Instagram. I truffatori sfruttano infatti un principio molto semplice: più un messaggio appare familiare, meno probabilità ci sono che venga percepito come pericoloso.
Un esempio tipico è il messaggio che avvisa di un presunto problema con una consegna o con il conto bancario. Altre volte il criminale si finge un figlio o un parente che ha cambiato numero di telefono e ha bisogno urgente di denaro. Situazioni credibili che spingono la vittima ad agire rapidamente senza verificare.
A rendere il fenomeno ancora più insidioso è l’utilizzo crescente dell’intelligenza artificiale. Se fino a pochi anni fa le truffe erano spesso riconoscibili per errori grammaticali o testi poco convincenti, oggi i messaggi possono essere scritti in modo impeccabile e imitare il linguaggio di persone reali.
L’IA consente inoltre di creare immagini, video e persino registrazioni vocali false ma estremamente realistiche. I cosiddetti “deepfake” permettono di simulare la voce di un familiare o di un collega, aumentando notevolmente la credibilità dell’inganno. In pratica, ricevere un messaggio vocale che sembra provenire da una persona conosciuta non è più una garanzia di autenticità.
Le conseguenze non si fermano al denaro sottratto. Lo studio evidenzia infatti un forte impatto emotivo sulle vittime. Rabbia, frustrazione e senso di sconforto possono durare per mesi dopo l’accaduto, minando la fiducia nelle comunicazioni digitali e nelle persone.
Un altro dato significativo riguarda il furto di dati personali. Oltre alle perdite economiche, molte vittime consegnano inconsapevolmente informazioni sensibili come indirizzi e-mail, numeri di telefono, credenziali di accesso o dati relativi alla propria abitazione. Informazioni che possono essere riutilizzate per ulteriori attacchi.
Gli esperti ricordano che la migliore difesa resta la prudenza. Quando un messaggio chiede di effettuare un pagamento urgente, cliccare su un link o condividere informazioni personali, è sempre consigliabile fermarsi qualche minuto e verificare l’identità del mittente attraverso un canale diverso. Una telefonata diretta, ad esempio, può essere sufficiente per smascherare una truffa.
*Illustrazione progettata da Kaspsesky
News
A Montebelluna il Cyber Resilience Summit 2026
L’11 giugno Logos Technologies riunisce a Montebelluna imprese, esperti e grandi player internazionali per affrontare la nuova stagione della cybersicurezza.
La cybersicurezza non è più una voce da delegare agli uffici legali o un adempimento da archiviare in un fascicolo. Oggi, per le aziende, significa soprattutto una cosa: saper resistere davvero a un attacco informatico e continuare a lavorare anche sotto pressione. È da questa consapevolezza che nasce il Cyber Resilience Summit 2026, l’evento promosso da Logos Technologies e in programma l’11 giugno a Montebelluna, negli spazi di Infinite Area, con oltre cento tech leader del Triveneto attesi e una platea complessiva di circa 160 partecipanti.
Il messaggio è chiaro: il 2026 segna uno spartiacque per il sistema produttivo del Nordest. Da un lato finisce il periodo di adattamento legato alla direttiva NIS2, dall’altro entra nel vivo il Cyber Resilience Act europeo, che alza l’asticella per aziende e produttori di tecnologie digitali. In altre parole, non basta più dichiarare di essere conformi alle regole: bisogna dimostrare, con strumenti, processi e competenze, di saper proteggere infrastrutture, dati e continuità operativa.
Contesto sempre più critico
Secondo i dati citati nel testo, sei piccole aziende su dieci non riescono a sopravvivere oltre sei mesi dopo un attacco informatico grave, mentre i danni economici possono superare i 100 mila euro per una PMI e arrivare a un milione per una grande impresa. A pesare non sono solo i costi tecnici per il ripristino, ma anche i blocchi produttivi, i problemi legali e il danno reputazionale. Per un territorio come il Triveneto, dove il manifatturiero ha un ruolo centrale, il rischio è ancora più sensibile: fermare una filiera oggi può voler dire rallentare o bloccare molte aziende insieme.
È proprio su questo scenario che punta il summit organizzato da Logos Technologies, azienda di Mestre attiva dal 1998 nel supporto tecnologico alle imprese del territorio. L’evento si rivolge a imprenditori, specialisti di cybersicurezza e professionisti IT e OT. Quest’ultima sigla indica le tecnologie operative, cioè i sistemi che controllano macchinari, impianti e processi industriali: non i computer d’ufficio, ma quelli che tengono in piedi la produzione vera e propria.
Il programma dell’evento
Il summit prevede oltre dieci sessioni formative e workshop dal taglio molto concreto. Tra gli interventi annunciati ci sono quelli di Microsoft, Arrow Electronics, Veeam, ThinkQuantum, CyberRabbit, SGBox e RedHive. Si parlerà di protezione dei dati, backup immutabili, gestione dei log, servizi SOC, difesa degli endpoint e persino di applicazioni della fisica quantistica alla sicurezza informatica. Tradotto per chi non mastica il gergo: si discuterà di come evitare che un attacco blocchi i server, cancelli i dati o apra falle invisibili nelle reti aziendali.
Tra i momenti più interessanti ci sarà anche un laboratorio pratico dedicato agli attacchi “man in the middle”, cioè a quelle tecniche con cui un criminale si inserisce di nascosto nella comunicazione tra due sistemi per intercettare dati o prendere il controllo di una sessione.
News
CypherLoc, la truffa blocca browser
Dietro l’aspetto di un normale sito web si nasconde un meccanismo che simula un grave problema di sicurezza e induce l’utente a fidarsi del truffatore.
Una nuova truffa online dimostra che, oggi, per mettere in difficoltà gli utenti non serve nemmeno installare un virus sul computer. Secondo Barracuda Research, dall’inizio del 2026 sono stati rilevati circa 2,8 milioni di attacchi legati a CypherLoc, un kit di scareware via browser progettato per spaventare la vittima e convincerla a chiamare un falso servizio di assistenza tecnica.
Il termine scareware indica proprio questo: una truffa costruita per far paura. In pratica, l’utente riceve una mail di phishing con un link o un allegato; dopo il clic, viene portato su una pagina che all’apparenza sembra normale. In realtà, al suo interno è nascosto un codice che si attiva solo in presenza di determinate condizioni, per esempio quando non rileva strumenti di sicurezza o ambienti di analisi. È un po’ come una trappola che scatta soltanto quando capisce di avere davanti una vittima “vera” e non un sistema di controllo.
Da quel momento la pagina prende il controllo del browser: passa a schermo intero, blocca i comandi, rallenta il sistema e mostra falsi avvisi di sicurezza dal tono allarmante. L’obiettivo è creare panico. Sullo schermo possono comparire forti segnali acustici, messaggi ripetuti, moduli di accesso finti e perfino l’indirizzo IP dell’utente, mostrato come se fosse la prova di un attacco in corso. Per chi non è esperto, vedere questi elementi tutti insieme può dare l’impressione che il computer sia davvero compromesso.
La truffa in pratica
Il punto più insidioso è che la truffa non punta subito a installare malware, ma a manipolare il comportamento della persona. A un certo punto compare infatti un numero di telefono presentato come unica soluzione al problema. Chi chiama, però, non trova un tecnico vero, ma un truffatore che si spaccia per assistenza ufficiale. Da lì può iniziare una seconda fase dell’attacco, fatta di ingegneria sociale: domande studiate per ottenere password, accessi o dati personali, proprio come farebbe un finto operatore bancario che cerca di convincerci a rivelare il PIN. Secondo Barracuda, CypherLoc rappresenta bene l’evoluzione dello scareware: non più solo schermate bloccate e messaggi grossolani, ma framework molto più sofisticati, capaci di eludere i controlli e usare il browser come strumento di pressione psicologica. In sostanza, la finestra del browser diventa il palcoscenico della truffa.
*Illustrazione progettata da Barracuda
News
ChatGPT & Co. nel mirino dei malware
Dietro i nomi più famosi dell’intelligenza artificiale si nascondono spesso installer trappola, progettati per installare malware invece di offrire funzioni utili
Scoperta una nuova ondata di attacchi che sfruttano la popolarità degli strumenti di intelligenza artificiale per distribuire malware. In tutti gli attacchi rilevati, i file dannosi venivano camuffati da servizi e agenti IA molto noti, con ChatGPT contraffatto in testa alla classifica, seguito da Claude e Gemini. Il meccanismo è semplice e insidioso: l’utente cerca un tool di IA, trova un file che sembra legittimo e lo scarica pensando di ottenere un assistente intelligente o una nuova funzione utile. In realtà, dentro quel pacchetto può nascondersi un malware capace di rubare credenziali, spiare l’attività del computer o installare ulteriori componenti dannosi, un po’ come ricevere un regalo attraente che però contiene una trappola.
Secondo i ricercatori di Kaspersky, dall’inizio dell’anno sono stati individuati oltre 15.000 campioni di malware mascherati da software di IA autonoma, comprese copie false di strumenti emergenti come OpenClaw. Tra questi figurano trojan bancari, spyware, downloader e programmi per il furto di credenziali, cioè software progettati per sottrarre password, dati sensibili o informazioni finanziarie.
Il report cita anche una campagna attribuita al gruppo APT Silver Fox, che ha distribuito false applicazioni Claude AI per Windows, macOS e Linux. In questi casi il pericolo è ancora più concreto perché il programma sembra funzionare davvero, mentre in background installa silenziosamente il malware e lascia agli attaccanti una porta aperta sul sistema compromesso.
Il problema non è il singolo file malevolo
Kaspersky sottolinea che gli ecosistemi dell’IA stanno diventando un bersaglio anche attraverso la supply chain, cioè la catena di strumenti, librerie e componenti usati per costruire servizi digitali. Se un ingrediente della “ricetta” viene contaminato, il rischio si propaga a tutti quelli che lo usano, proprio come accade quando un componente difettoso finisce dentro molti prodotti diversi. Tra gli esempi riportati c’è anche LiteLLM, una libreria Python molto diffusa per accedere ai modelli di IA, che secondo il comunicato avrebbe subito una compromissione capace di esporre credenziali di database, file di wallet di criptovalute e altre informazioni riservate.
I rischi più tipici dei sistemi di IA
Fuga di dati, dataset manipolati, prompt injection e “allucinazioni”, cioè risposte plausibili ma sbagliate generate dal modello. In pratica, non basta che uno strumento sembri intelligente: deve anche essere affidabile, controllato e usato con attenzione. Per gli utenti, la regola d’oro resta la stessa: scaricare software solo da fonti ufficiali, diffidare dei file che promettono funzioni IA troppo allettanti e verificare sempre l’origine di plugin, estensioni e installer.
*Illustrazione progettata da Kaspersky
-
News5 anni faHacker Journal 288
-
News9 anni faAbbonati ad Hacker Journal!
-
Articoli4 anni faParrot Security OS: Linux all’italiana- La distro superblindata
-
Articoli5 anni faGuida: Come accedere al Dark Web in modo Anonimo
-
Articoli8 anni faSuperare i firewall
-
News6 anni faLe migliori Hacker Girl di tutto il mondo
-
News9 anni faAccademia Hacker Journal
-
News9 anni faIscriviti al Forum di Hacker Journal

