Costo di una violazione dei dati nel 2026: 16 statistiche e risultati chiave
Il costo di una violazione dei dati ha raggiunto un nuovo record.
Post su:
Il costo di una violazione dei dati ha raggiunto un nuovo record.
Continuando la nostra serie sugli attacchi informaticipiù significativi di quest'anno, il team di risposta agli incidenti di Integrity360 ha rivolto la sua attenzione alle tendenze della sicurezza informatica che ci aspettiamo emergano nella seconda metà dell'anno .
Il Security Operations Center (SOC) di Integrity360 ha recentemente identificato e analizzato una campagna di phishing avanzata che sfrutta URL di reindirizzamento legittimi di Google, in particolare domini come share.google, per nascondere la destinazione finale dei link dannosi e aumentare in modo significativo la probabilità di interazione con l'utente.
Il 2025 è stato caratterizzato da alcuni degli attacchi informatici più dirompenti e rivelatori degli ultimi anni. Sebbene le statistiche principali suggerissero che il costo medio di un attacco fosse diminuito rispetto agli anni precedenti, un numero limitato di incidenti ad alto impatto che hanno coinvolto marchi noti come Marks & Spencer e Jaguar Land Rover ha cambiato radicalmente il quadro. Questi eventi hanno spinto le medie complessive verso l’alto ed esposto debolezze sistemiche nei settori del retail, della produzione industriale, dell’aviazione, dei servizi pubblici e delle catene di fornitura globali.
L’espressione “breach ready” è sempre più utilizzata nei consigli di amministrazione, negli eventi di settore e nelle presentazioni dei fornitori. Tuttavia, molte organizzazioni faticano ancora a comprenderne il reale significato nella pratica. Troppo spesso viene interpretata come il semplice possesso di una polizza di cyber insurance o di un piano di risposta agli incidenti di base. In realtà, essere “breach ready” significa molto di più: significa costruire la capacità di resistere, rispondere e riprendersi da un attacco informatico con il minimo impatto e costo possibile.
Punteggio CVSS Base: 9.8 CRITICO
È stata identificata una grave vulnerabilità, CVE-2025-22457, nei prodotti Ivanti Connect Secure (ICS), Pulse Connect Secure (PCS), Ivanti Policy Secure e ZTA...
MITRE Caldera è una piattaforma di cyber security open-source progettata per automatizzare l’emulazione degli avversari, il red teaming e la threat hunting. Consente ai team di sicurezza di simulare minacce informatiche reali, testare le difese e migliorare la risposta agli incidenti.
CVE-2025-21298 è una vulnerabilità critica presente in Windows OLE che consente l’esecuzione remota di codice, con un punteggio di gravità CVSS pari a 9.8. Object Linking and Embedding (OLE) è una tecnologia proprietaria sviluppata da Microsoft che permette di incorporare e collegare documenti e oggetti. Questa vulnerabilità può essere sfruttata da attaccanti attraverso email appositamente progettate inviate agli utenti di Microsoft Outlook.
Una vulnerabilità di Bypass di autenticazione tramite percorso o canale alternativo [CWE-288] che interessa FortiOS e FortiProxy potrebbe consentire a un attaccante remoto di ottenere privilegi di super-amministratore tramite richieste appositamente create al modulo WebSocket di Node.js.
È di nuovo quel periodo dell'anno in cui i consumatori si preparano a sfruttare le offerte del Black Friday e del Cyber Monday. Ma è anche il momento in cui i criminali informatici cercano di approfittare di chi è a caccia di affari.
Se guardassi un'immagine generica di un hacker, vedresti una figura incappucciata, china sulla scrivania, persa nel mare di testo e numeri verdi che lampeggiano sullo schermo. Se dovessi guardare una foto reale di un attore di minacce, potrebbe somigliare a Daniel delle risorse umane: la stessa persona a cui è stata negata una promozione dopo essere stato il membro del dipartimento con più anzianità. Sebbene i titoli più sensazionali si concentrino su ransomware, malware e attacchi senza file, sono le infiltrazioni più silenziose a causare il caos anche nelle aziende più sicure. Queste sono conosciute come campagne di minacce interne, e ogni azienda dovrebbe sapere come rilevarle e rispondere ad esse.
Dublin, Ireland
London, United Kingdom
Sofia, Bulgaria
Stockholm, Sweden
Madrid, Spain
Kyiv, Ukraine
Roma, Italy
Vilnius, Lithuania