Il phishing è aumentato del 400% su base annua, evidenziando la necessità di visibilità in tempo reale sulle esposizioni di identità
AUSTIN, Texas – 4 dicembre 2025 ( CyberNewsWire ) – SpyCloud , leader nella protezione dalle minacce all’identità, ha pubblicato oggi nuovi dati che mostrano un forte aumento degli attacchi di phishing che prendono di mira in modo sproporzionato gli utenti aziendali. L’azienda ha registrato un aumento del 400% su base annua delle identità violate con successo, con quasi il 40% degli oltre 28 milioni di record recuperati contenenti un indirizzo email aziendale, rispetto a solo l’11,5% dei dati malware recuperati. Il risultato è un avvertimento per le aziende: la loro forza lavoro ha una probabilità tre volte maggiore di essere presa di mira da attacchi di phishing rispetto al malware infostealer.
I risultati rafforzano un crescente cambiamento nella strategia dei criminali informatici: il phishing è ora la porta d’accesso preferita agli ambienti aziendali e SpyCloud prevede che questa tendenza continuerà nel 2026. Gli autori delle minacce stanno utilizzando questo accesso come trampolino di lancio per attacchi successivi, con SpyCloud che segnala nel suo Identity Threat Report del 2025 che il phishing è ora il principale punto di ingresso per il ransomware, rappresentando il 35% di tutte le infezioni ransomware.
“Il phishing è oggi uno degli strumenti più scalabili utilizzati dai criminali informatici per violare gli ambienti aziendali. I servizi di abilitazione alla criminalità informatica, come i kit di phishing-as-a-service che automatizzano esche convincenti e tattiche di tipo “avversario nel mezzo” che catturano token MFA e cookie di sessione, mettono tattiche avanzate nelle mani di criminali poco qualificati, rendendo più facile che mai compromettere gli utenti su larga scala. La visibilità di SpyCloud su queste campagne offre alle organizzazioni un vantaggio fondamentale, aiutandole a individuare chi è stato preso di mira e quali dati sono stati esposti, e a correggere tali credenziali prima che possano essere utilizzate come armi.”
– Trevor Hilligoss , Responsabile della ricerca sulla sicurezza, SpyCloud
SpyCloud è l’unico fornitore che recupera e ripristina automaticamente e con successo i dati di identità oggetto di phishing e gli elenchi di destinazione su larga scala prima che possano verificarsi attacchi successivi come ransomware, frodi e furto di account.
Molte organizzazioni si affidano a difese tradizionali come il filtraggio delle e-mail, la protezione degli endpoint e la formazione dei dipendenti per bloccare i tentativi di phishing e malware, ma questi strumenti hanno un impatto limitato. Gli aggressori riescono ancora a penetrare e, quando ci riescono, sono i dati di identità esposti a consentire ulteriori danni. I team di sicurezza devono essere vigili su ciò che è già stato compromesso e circola nel sottobosco criminale. La prevenzione è importante, ma senza visibilità in tempo reale e rimedi post-compromissione, non è sufficiente.
– Damon Fleury , Direttore dei prodotti, SpyCloud
Sebbene il phishing sia diventato un punto di ingresso dominante, il malware rimane un vettore di minacce critico. Nell’era del lavoro da remoto e delle politiche BYOD (Bring Your Own Device), le esposizioni personali sono sempre più utilizzate per compromettere gli ambienti aziendali. Un esempio recente è la violazione del Nikkei del 2025 , in cui un malware su un dispositivo personale ha portato alla compromissione di dati aziendali sensibili. Nonostante solo l’11,5% delle infezioni malware riconquistate abbia esfiltrato direttamente indirizzi email aziendali, i dati di SpyCloud mostrano che quasi 1 utente aziendale su 2 è stato vittima di un’infezione da malware infostealer nella propria cronologia digitale, sia su un dispositivo gestito che non gestito: un forte indicatore del fatto che gli autori delle minacce si stanno spostando lateralmente dagli account personali a quelli aziendali.
“Proteggere l’azienda significa guardare oltre gli account aziendali. A causa del continuo riutilizzo di password e dati di identità condivisi tra account aziendali e personali, come i numeri di cellulare, il confine tra la cronologia digitale personale di un utente e il suo accesso professionale di fatto non esiste più. Ecco perché è essenziale monitorare e porre rimedio alle esposizioni lungo l’intero spettro dell’identità digitale di un individuo: personale e professionale.”
– Damon Fleury , Direttore dei prodotti, SpyCloud
SpyCloud è leader nella protezione olistica dell’identità, rilevando e proteggendo le organizzazioni da phishing, malware e violazioni di dati di dipendenti, collaboratori e fornitori, sia a livello personale che professionale.
Informazioni su SpyCloud
SpyCloud trasforma i dati recuperati dal dark web per contrastare la criminalità informatica. Le sue soluzioni automatizzate di protezione dalle minacce all’identità sfruttano analisi avanzate e intelligenza artificiale per prevenire in modo proattivo ransomware e furto di account, rilevare minacce interne, salvaguardare le identità di dipendenti e consumatori e accelerare le indagini sulla criminalità informatica. I dati di SpyCloud provenienti da violazioni, dispositivi infettati da malware e phishing riusciti sono alla base anche di molte popolari soluzioni di monitoraggio del dark web e di protezione contro il furto di identità. Tra i suoi clienti figurano sette delle aziende Fortune 10, oltre a centinaia di aziende globali, medie imprese ed enti governativi in tutto il mondo. Con sede ad Austin, in Texas, SpyCloud conta oltre 200 esperti di sicurezza informatica la cui missione è proteggere aziende e consumatori dai dati di identità rubati che i criminali informatici stanno utilizzando per prenderli di mira.
Per saperne di più e avere informazioni dettagliate sui dati esposti della tua azienda, visita la pagina SpyCloud sul nostro sito o scrivi a spycloud@dotforce.it

