Cyberattacchi in crescita: phishing e furto di credenziali nel mirino di sanità e PA

Il phishing continua a essere una delle principali porte d’ingresso per i cybercriminali, mentre aumentano in modo significativo gli attacchi che sfruttano le credenziali degli utenti e i sistemi di autenticazione.

È quanto emerge dal Q2 2026 Incident Response Trends Report di Cisco Talos, che fotografa un panorama delle minacce sempre più focalizzato sull’identità digitale e sui settori strategici.

Capacità di aggirare le misure di protezione

Secondo il report, il phishing è stato all’origine di oltre la metà degli incidenti osservati nel secondo trimestre del 2026, in aumento rispetto ai mesi precedenti.

Parallelamente, l’abuso dei sistemi di autenticazione ha raggiunto il 65% degli incidenti analizzati, segnalando la crescente capacità degli attaccanti di aggirare anche le misure di protezione avanzate, compresi alcuni meccanismi di autenticazione a più fattori.

Tra le minacce più rilevanti continuano a figurare le attività ransomware e pre-ransomware, che rappresentano oltre il 20% dei casi esaminati.

I gruppi criminali stanno adottando tecniche sempre più sofisticate, facendo leva su strumenti legittimi di accesso e gestione remota per mantenere la propria presenza all’interno delle reti aziendali e ridurre le probabilità di essere individuati.

Questa strategia consente agli aggressori di muoversi più facilmente all’interno dei sistemi compromessi e preparare attacchi di maggiore impatto.

I settori bersaglio

Sul fronte dei settori bersaglio, la sanità si conferma l’ambito più colpito per il secondo trimestre consecutivo, seguita dalla pubblica amministrazione e dal comparto manifatturiero.

Si tratta di organizzazioni particolarmente vulnerabili a causa della necessità di garantire continuità operativa e della presenza di grandi quantità di dati sensibili.

Il report evidenzia, inoltre, la persistenza di campagne di phishing sempre più evolute, comprese quelle basate sull’utilizzo di codici qr, a testimonianza della capacità dei cybercriminali di adattare rapidamente le proprie tecniche agli strumenti e alle abitudini digitali degli utenti.

Approccio proattivo alla cybersecurity

Alla luce di questo scenario, gli esperti sottolineano l’importanza di adottare un approccio proattivo alla cybersecurity, rafforzando la protezione delle identità digitali, migliorando le attività di monitoraggio e gestione degli incidenti e garantendo un costante aggiornamento dei sistemi esposti a internet.

Queste misure risultano essenziali per ridurre il rischio di compromissione e contenere l’impatto di eventuali attacchi.

LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui