Nel 2025 gli attacchi informatici hanno subito un’evoluzione significativa, con lo sfruttamento delle vulnerabilità che ha superato gli attacchi basati sulle credenziali come principale vettore iniziale di accesso, coinvolgendo il 31% delle violazioni. Un ruolo crescente è stato attribuito anche alle terze parti e alla supply chain, presenti nel 48% dei casi, mentre il fattore umano resta centrale nelle violazioni nel 62% dei casi, con phishing e social engineering che rappresentano minacce predominanti.
Umberto Zanatta, Senior Solutions Engineer di Acronis, analizza nel dettaglio le principali minacce informatiche, tra cui malware, ransomware — che combina cifratura e furto preventivo d’informazioni — phishing, social engineering, Advanced Persistent Threats (APT), attacchi DoS e DDoS, nonché quelli mirati ai sistemi DNS e al furto di proprietà intellettuale. Queste minacce compromettono non solo dati e sistemi, ma anche continuità operativa, reputazione e patrimonio informativo delle aziende.
Gli attaccanti sfruttano tecniche quali man-in-the-middle, SQL injection e la compromissione di fornitori o partner per penetrare nelle reti aziendali. Inoltre, la diffusione dell’intelligenza artificiale generativa ha aumentato la sofisticazione degli attacchi, mediante campagne di phishing più efficaci e deepfake. Vengono segnalate anche vulnerabilità zero-day e minacce come la manipolazione dati, difficili da rilevare ma con potenziali impatti significativi.
Per contrastare queste minacce, le imprese sono chiamate a implementare strategie integrate di cybersecurity, che includano cifratura, backup regolari, aggiornamenti costanti, formazione del personale e l’uso di password robuste unite all’autenticazione multifattore. Strumenti come firewall, sistemi di monitoraggio e policy chiare di sicurezza sono altrettanto essenziali. L’adozione del NIST Risk Management Framework può supportare un approccio strutturato alla gestione dei rischi.
Soluzioni tecnologiche integrate, come Acronis Cyber Protect, consentono la protezione multipiattaforma e la gestione centralizzata di minacce, dati, backup e ripristino, facilitando la sicurezza in ambienti di lavoro ibridi e mobili e garantendo la continuità operativa anche in caso di attacco.
Leggi anche
- Asstel e Sky TG24 raccontano il ruolo delle telecomunicazioni con “Pillole digitali”
- Secsolutionforum 2026 a BolognaFiere: oltre 100 eventi sulla sicurezza integrata il 7
- A Parma 22 studentesse protagoniste del Summer Camp per creare videogiochi in Python




