Breaking News
Economia
37 minuti fa
Cyberattacchi: 2,5 miliardi di dati esposti sul dark web
(Teleborsa) - Nel primo semestre 2026 emerge l’esposizione di nuovi dati in circolazione sul dark web, in grado di fornire informazioni sempre più complete sulle vittime. In particolare, il numero di dati univoci in circolazione ha raggiunto quota 2,5 miliardi: si tratta di una risorsa preziosa che i cybercriminali possono sfruttare per costruire profili dettagliati e rendere più efficaci truffe, tentativi di phishing e furti di identità.Phishing, smishing, vishing e spear phishing continuano a rappresentare minacce significative anche in questa prima parte dell’anno. A queste si aggiungono gli attacchi dei cybercriminali basati sull’intelligenza artificiale, che utilizzano deepfake audio e video sempre più realistici e, a livello aziendale, e-mail impeccabili e difficili da distinguere da comunicazioni autentiche. Continua inoltre la diffusione degli stealer-as-a-service, malware capaci di acquisire un’elevata quantità di dati e informazioni contestuali dai dispositivi infettati.Queste alcune delle evidenze dell’Osservatorio Cyber di CRIF, che analizza la vulnerabilità di persone e aziende agli attacchi informatici e i principali trend relativi ai dati scambiati negli ambienti open web e dark web.Il nostro Paese non è certo immune da questa minaccia: nel primo semestre del 2026, si posiziona al 4° posto nel continente europeo (6° posto nella classifica globale) per quanto riguarda il numero di indirizzi e-mail compromessi e messi in circolazione sul dark web. L’Italia si colloca inoltre al 6° posto in Europa (e al 22° posto nella classifica globale) per numero di dati relativi a carte di credito in circolazione, un indicatore significativo di vulnerabilità. Inoltre, il nostro Paese è al 16° posto a livello europeo (e al 51° posto nella classifica globale) per rilevamento di numeri di telefono, che rappresentano un elemento chiave in molte truffe online, come lo smishing."Proteggere i propri dati personali è oggi più importante che mai. Le frodi online sono sempre più sofisticate e credibili, grazie a strumenti basati anche sull'Intelligenza Artificiale come deepfake, phishing personalizzato e tecniche avanzate di ingegneria sociale che sfruttano informazioni personali spesso reperite online o provenienti da violazioni dei dati. In questo scenario, la consapevolezza personale rappresenta la prima linea di difesa. Come CRIF continuiamo a promuovere la cultura della sicurezza digitale, supportando cittadini e consumatori nella tutela della propria identità e nell’adozione di comportamenti consapevoli per riconoscere e prevenire le nuove minacce informatiche" - commenta Beatrice Rubini, Executive Director di CRIF.Infostealer: un fenomeno in crescitaL'Osservatorio Cyber di CRIF evidenzia una crescita costante della circolazione di dati sottratti tramite malware infostealer, una minaccia che nel primo semestre 2026 ha assunto dimensioni rilevanti nel panorama cyber. Questi malware si diffondono soprattutto attraverso campagne di phishing e software contraffatti e operano in modo silenzioso, raccogliendo credenziali e altre informazioni dai dispositivi digitali e trasmettendole ai criminali informatici. I dati vengono poi distribuiti sul dark web in archivi ULP (URL, Login e Password) o in raccolte più complete, contenenti informazioni sulla vittima e sul dispositivo compromesso. A favorire la diffusione del fenomeno contribuisce il modello stealer-as-a-service, che rende disponibili malware, pannelli di controllo, manuali e guide anche a soggetti privi di competenze tecniche, abbassando le barriere di accesso per la criminalità informatica.Analizzando gli indirizzi e-mail presenti negli archivi ULP, è stato possibile classificare gli account compromessi in base al Paese di appartenenza. L'Italia si conferma un bersaglio primario, posizionandosi al terzo posto a livello globale, dopo Stati Uniti e Francia, per numero di account rubati e diffusi sul dark web tramite infostealer.Nell’Europa dell’Est si colloca l’epicentro di questa industria criminale, con la Russia che guida lo sviluppo e la commercializzazione dei principali malware sul mercato. Negli ultimi anni, tuttavia, sono emersi poli del crimine secondari ma estremamente attivi anche in altre aree, tra cui spiccano Sud-est asiatico e Brasile.Le combinazioni di dati più esposte alle frodiNel primo semestre del 2026 la classifica dei dati personali più vulnerabili conferma la centralità delle credenziali digitali, bersaglio privilegiato degli attacchi informatici. In particolare, le tipologie di dati più diffuse e vulnerabili sul dark web risultano, nell’ordine: password, e-mail, nomi utente, numeri di telefono, nomi e cognomi.Analizzando le principali combinazioni di dati esposti si osserva che, nella prima parte del 2026, la combinazione del numero della carta di credito con le informazioni di sicurezza e la data di scadenza viene rilevata nel 99,8% dei casi ed è in forte crescita: un dato preoccupante per il rischio di frodi finanziarie. Particolarmente rilevanti le combinazioni legate alla password, che compare assieme alla mail nel 95,9% dei casi, mentre nel 96% dei casi è associata allo username. Questi dati confermano come il furto dell’account continui a essere un obiettivo primario per gli hacker, sottolineando la necessità di adottare corrette pratiche di gestione delle proprie password. Un altro dato appetibile per i cybercriminali risulta essere il numero di telefono, associato alla password nel 61,7% dei casi, e al nome e cognome nel 18,8% dei casi.L’incrocio di più informazioni personali facilita la ricostruzione di profili dettagliati delle vittime da parte dei cybercriminali, rendendo gli attacchi di ingegneria sociale molto più efficaci. In particolare, i dati di contatto possono essere utilizzati per realizzare frodi mirate come lo spear phishing e gli attacchi BEC (Business E-mail Compromise), noti anche come Truffa del CEO, nei quali i criminali si fingono dirigenti o figure apicali dell’azienda per convincere i dipendenti a effettuare bonifici, trasferire fondi o condividere informazioni riservate.Tipologie di account più frequenti sul dark webDall’analisi qualitativa dei contesti in cui i dati circolano, l’Osservatorio CRIF ha rilevato che, escludendo i servizi di posta elettronica, le username trovate sul dark web sono maggiormente associate agli account di servizi (portali di offerte di lavoro e portali di news web) che occupano il primo posto con una quota del 26,6%, seguiti dagli account relativi ai social network (20,8%) e a forum e siti web (16,3%).Le credenziali rubate possono essere utilizzate per diversi scopi, ad esempio per entrare negli account delle vittime, utilizzare servizi in modo fraudolento, inviare messaggi con richieste di denaro o link di phishing, diffondere malware o ransomware per estorcere o rubare denaro. In questo scenario, il "fattore umano" continua a giocare un ruolo cruciale in questa tipologia di furto di dati: la disattenzione degli utenti e l’uso di password deboli o riutilizzate sono infatti tra le cause più comuni.Attraverso l’analisi qualitativa dei domini degli account e-mail esposti sul dark web, l’Osservatorio CRIF mostra una netta prevalenza di indirizzi personali, che rappresentano il 92,1% del totale, mentre gli account business si attestano al 7,9%. Questa dinamica suggerisce, da un lato, che gli utenti privati continuano a prestare una protezione insufficiente ai propri dati digitali rimanendo così il bersaglio preferito dei criminali informatici; dall’altro lato, indica che le aziende, pur investendo sempre di più in misure di sicurezza, non sono immuni dal fenomeno.I Paesi maggiormente colpiti dal furto di datiTra i Paesi maggiormente colpiti dal fenomeno del furto di e-mail e password online, gli Stati Uniti occupano la prima posizione, seguiti nella classifica da Russia, Germania, Francia e Regno Unito mentre l’Italia si posiziona al 6° posto.Per quanto riguarda lo scambio illecito di dati relativi alle carte di credito, gli Stati Uniti risultano essere il Paese più colpito, seguiti da Russia e Regno Unito mentre l’Italia occupa il 14° posto della classifica globale, salendo di 8 posizioni rispetto allo scorso anno.La classifica dei continenti più colpiti dallo scambio di dati rubati delle carte di credito vede in testa il Nord America (55,9%) che supera l’Europa (18,8%). Segue l’Asia, col 13,9% il Sud America (6%). L’Africa si ferma al 3,2%, mentre l’Oceania (1,3%) rimane fanalino di coda di questa poco invidiabile classifica.Focus sulla situazione italianaSecondo l’Osservatorio Cyber di CRIF, nel primo semestre 2026 le attività degli hacker hanno continuato a rappresentare una minaccia significativa, con un aumento della quota di alert inviati relativamente a furto di dati monitorati sul dark web. Complessivamente, il 32,3% degli utenti ha ricevuto almeno un alert.Tra gli utenti privati italiani avvisati dai servizi di protezione...
Fonte: Teleborsa