• HOME
  • SERVIZI
    • Sicurezza attiva
    • Multi cloud
    • Managed service provider
    • Integrazione e automazione
  • CHI SIAMO
  • CERTIFICAZIONI
  • MANIFESTO
  • BLOG
  • CASI STUDIO
  • LAVORA CON NOI
  • CONTATTI
  • Assistenza Remota
  • Assistenza Cloud
NETECH

Furto di credenziali e identità a rischio, l’attacco parte dal log-in

23 Luglio 2025 | Cyber Security

Gli hacker preferiscono muovere i loro attacchi alle reti aziendali mediante tecniche di log-in piuttosto che adottare strategie più complesse di hack-in. Diverse sono le evidenze a supporto di questa affermazione, a partire dalla crescita massiccia della diffusione di malware Infostealer sul mercato. I dati del report IBM X-Force Threat Intelligence Index 2025 mostrano infatti che nel 2023 gli Infostealer hanno registrato una crescita enorme, con un incremento del +266%. Il trend di crescita è quindi proseguito nei mesi successivi, con un aumento ulteriore del 12% di credenziali sottratte mediante questa tipologia di malware e poi messe in vendita nel dark web.

Questi dati tracciano una chiara evoluzione del cybercrime, che sempre più prende di mira l’identità digitale degli utenti, facendo leva sui meccanismi di rappresentazione digitale e di identificazione e accesso ai servizi online che tutti oggi usiamo, come nome utente e password. Un trend che si sposa con la semplicità dell’uso fraudolento delle credenziali legittime degli utenti, tanto più che il log-in che gli attaccanti poi effettuano grazie alle credenziali rubate viene quasi sempre ignorato dai sistemi di protezione informatica. Lasciando così agli hacker la possibilità di muoversi indisturbati all’interno della rete per studiarne la struttura e le peculiarità una volta effettuato l’accesso. Una modalità sicuramente molto più semplice ed efficace rispetto ad attività di intrusione complesse, che non solo richiedono risorse e competenze maggiori ma rischiano anche di essere intercettate dai sistemi di cybersecurity aziendali.

Immagine illustrativa del trend nel cybercrime che punta al furto di identità digitali degli utenti tramite malware Infostealer

La forte diffusione di malware Infostealer, unitamente alla vendita di credenziali nel dark web e all’uso dell’AI e di meccanismi di automazione degli attacchi, favoriscono pertanto la continua crescita in numero e complessità degli attacchi basati sul furto d’identità digitale. A fronte della rapida e vertiginosa crescita di questi attacchi cyber, diverse sono quindi le soluzioni che utenti e aziende devono prendere, a partire da alcune buone pratiche che dovrebbero ormai essere consolidate in una buona postura di sicurezza informatica. Queste sono ad esempio il rafforzamento delle credenziali di accesso, l’adozione del principio del privilegio minimo, o Zero Trust, e l’implementazione di metodi di autenticazione multifattore in grado di resistere ai tentativi di phishing. Altra raccomandazione è fare grande attenzione alle inserzioni malevole diffuse tramite i social network, in forma di annunci che usano il marchio e l’identità visiva di brand e aziende note, istituti bancari o criptovalute emergenti, per indurre a investire somme di denaro su piattaforme false. Così come occorre fare attenzione anche a canali normalmente ritenuti sicuri, come messaggi di posta elettronica certificata, che pure possono veicolare phishing e malware.

La formazione alla buona condotta digitale di fronte a queste forme di attacco è sempre importante, ma non è sufficiente in quanto alcune tecniche di attacco possono avere successo anche se l’utente usa tutta la cautela di cui è capace. Per difendersi in maniera efficace da malware Infostealer e dal furto di credenziali digitali, le aziende possono allora ricorrere a contromisure di cybersecurity che intervengono quando l’astuzia dell’attaccante supera le precauzioni dell’utente. In tale direzione, il mercato della sicurezza informatica mostra una convergenza positiva verso l’adozione di feed di Cyber Threat Intelligence, un tempo appannaggio delle soluzioni SIEM (Security Information and Event Management) e dei dispositivi di rete, che oggi diventano invece disponibili anche per una serie di altre tecnologie di sicurezza, come le più innovative soluzioni ITDR, Identity Detection and Response.

Si tratta di una tipologia di soluzioni che ha un riscontro e suscita un interesse sempre più forte tra le aziende, grazie al connubio virtuoso che offrono di strumenti e processi di sicurezza che consentono di identificare, bloccare e rispondere in maniera molto efficace agli attacchi alle identità digitali. Abilitando peraltro una velocità e rapidità di azione, prevenzione, individuazione e risposta che oggi è diventa una necessità a causa della crescita nella velocità stessa degli attacchi, spesso sferrati tramite piattaforme di automazione anche in forma MaaS (Malware-as-a-Service).

Cerca

  • Furto di credenziali e identità a rischio, l’attacco parte dal log-in23/07/2025
    Gli hacker preferiscono muovere i loro attacchi alle reti aziendali mediante tecniche di log-in piuttosto che adottare strategie più complesse… Leggi tutto: Furto di credenziali e identità a rischio, l’attacco parte dal log-in
  • Competitività nel mercato cloud europeo, CISPE presenta lo stato dei lavori08/07/2025
    Il CISPE, Cloud Infrastructure Services Providers in Europe, associazione di categoria che riunisce i fornitori di servizi di infrastrutture cloud… Leggi tutto: Competitività nel mercato cloud europeo, CISPE presenta lo stato dei lavori
  • Protezione della rete con Zero Trust e micro-segmentazione26/06/2025
    Non fidarsi mai, verificare sempre. Vi sono molteplici ragioni per cui una delle strategie più efficaci per garantire la sicurezza… Leggi tutto: Protezione della rete con Zero Trust e micro-segmentazione
NETECH we do IT better

 

Connettere in sicurezza
è il nostro business.

SEDE LEGALE E OPERATIVA

Via Riccardo Lombardi 19/18 20153 Milano

DIREZIONE GENERALE E COMMERCIALE

Strada 4 Palazzo A5 20057 Assago Milanofiori (Mi)

FILIALE DI ROMA

Piazzale Ardigò 30/A 00142 Roma

FILIALE DI TORINO

Via Ilarione Petitti, 13/B, Presso New Sale 10126 Torino

CONTATTI

Telefono +39 02 89503708

ASSISTENZA CLIENTI

Telefono +39 02 89503708


ASSISTENZA REMOTA
ASSISTENZA CLOUD

CERTIFICAZIONI

ISO 9001:2015
ISO/IEC 27018:2019
ISO/IEC 27017:2015
ISO/IEC 27001:2022

NETECH È MEMBRO DI

©NETECH 2025 | P.IVA 02659750968 | REA e RI MI-1528127 | Cap. Sociale 100.000€
Privacy Policy - Cookie Policy - Dichiarazione di accessibilità - Diritti dell'interessato - Politica Qualità e Sicurezza delle Informazioni
Imagined and coded by Rtificial