I numeri chiave del 2025
- L’8,15% degli utenti finanziari ha subito minacce online e il 15,81% minacce locali
- Il 12,8% delle aziende finanziarie B2B è stato colpito da ransomware
- Gli attacchi ransomware agli utenti del settore sono aumentati del 35,7% rispetto al 2023
- Rilevati oltre 1,3 milioni di attacchi di trojan bancari
Principali trend di minaccia
Secondo Kaspersky, il 2025 ha segnato un passaggio verso un ecosistema di minacce più complesso, in cui le organizzazioni devono proteggere non solo i sistemi tecnologici, ma anche le persone e i processi.
- Attacchi alla supply chain: sfruttano i fornitori terzi e possono propagarsi fino ai sistemi centrali e alle reti di pagamento nazionali
- Criminalità ibrida: combinazione di tecniche fisiche e digitali, social engineering, insider threat ed exploit tecnologici
- Nuovi canali di diffusione: i malware, soprattutto i trojan bancari, si diffondono sempre più tramite app di messaggistica anziché email
- Malware potenziato dall’AI: maggiore automazione, capacità di evasione e velocità di diffusione
- Mobile banking e frodi NFC: crescita di malware Android che automatizzano transazioni fraudolente e di truffe basate su NFC
- Blockchain come infrastruttura C2: uso di smart contract per il controllo dei malware, con maggiore resilienza e difficoltà di smantellamento
- Ransomware persistente: minaccia costante a livello globale, con variazioni regionali
- Declino di alcuni malware: alcune famiglie scompaiono con la fine delle attività dei gruppi criminali che le gestivano
Previsioni e suggerimenti per il 2026
- Trojan bancari adattati a WhatsApp e ad altre app di messaggistica
- Aumento di deepfake e AI per il social engineering e l’elusione dei controlli KYC
- Diffusione di infostealer locali e modelli Malware-as-a-Service
- Ulteriore crescita degli attacchi ai pagamenti NFC
- Emergere del malware “Agentic AI”, capace di adattare dinamicamente il proprio comportamento
- Evoluzione continua delle frodi tradizionali sui nuovi canali digitali
- Persistenza di dispositivi smart contraffatti già infetti
Kaspersky raccomanda agli utenti e alle aziende di seguire pratiche di sicurezza fondamentali, come usare solo store ufficiali, monitorare le transazioni e gestire l’NFC, e di adottare un approccio integrato alla cybersecurity che combini persone, processi e tecnologia tramite valutazione delle vulnerabilità, soluzioni di protezione avanzate e formazione continua sulle minacce.
Link d’interesse: Kaspersky