Tendvane

← Tutti gli articoli

Security2 ottobre 2026

Il phishing è passato dal 7 per cento delle intrusioni al 23 in un solo anno

Ventitré per cento. È la quota di intrusioni che le squadre di risposta di Microsoft hanno ricondotto a un messaggio di phishing nell'anno chiuso a giugno 2026. Dodici mesi prima la cifra era sette.

Arriva dal Microsoft Digital Defense Report 2026, pubblicato il 1 ottobre e riferito al periodo da luglio 2025 a giugno 2026. Il riassunto di Microsoft è insolitamente diretto: in questa fase iniziale della corsa all'IA, gli aggressori ne ricavano più dei difensori. Il tempo mediano tra la scoperta di una vulnerabilità e la disponibilità di un attacco funzionante è sceso ben sotto le 24 ore. I sistemi cloud esposti vengono colpiti in media 5,3 ore dopo la loro comparsa. Il rapporto descrive anche JADEPUFFER, che Microsoft definisce il primo attacco di estorsione automatizzato e guidato dall'IA mai documentato, osservato a inizio luglio.

Il dato sul phishing è la parte che ricade sulle persone comuni. Il vecchio modo di riconoscere un messaggio truffaldino era l'italiano sgangherato, l'impaginazione strana e una storia che crollava alla seconda lettura. Non sono mai stati i segnali veri, erano solo i più facili da controllare, e un modello linguistico li cancella tutti e tre insieme. Lo stesso vale per il profilo falso senza passato e per il documento d'identità che sembra appena storto.

Quello che funziona ancora è la cosa noiosa. Smettete di fidarvi del messaggio e andate voi alla fonte: digitate l'indirizzo della banca, chiamate il numero stampato sul retro della carta, aprite l'app invece del link. E tenete aggiornati i programmi con cui aprite quei messaggi, perché una finestra di sfruttamento misurata in ore non lascia spazio a un browser aggiornato l'ultima volta ad agosto. Tendvane può far passare le vostre app installate attraverso winget in un colpo solo, il che toglie la fatica.

Fonti

Scarica Tendvane