Microsoft ha pubblicato i risultati del Digital Defense Report 2026, un resoconto delle principali minacce informatiche di quest’anno.

Estorsione e ransomware, metà degli attacchi

Ogni giorno leggiamo nuove notizie su attacchi e minacce informatiche, ma la vera sfida è capire quali rischi contano davvero e come intervenire per ridurli. Analizzando oltre 165 trilioni di segnali di sicurezza ogni giorno, Microsoft ha una prospettiva privilegiata su come sta evolvendo lo scenario globale della cybersecurity. Nella prima metà del 2026, i dati Microsoft hanno mostrato che l’Italia si è classificata al 14° posto a livello globale e al quinto posto in Europa tra i Paesi in cui i clienti sono stati più frequentemente colpiti da attività informatiche.

Il Microsoft Digital Defense Report 2026 rilasciato oggi identifica tre principali trend nel campo della cybersecurity:

  • Le minacce sono sempre più interconnesse, perché gli attacchi coinvolgono sempre più frequentemente identità digitali, applicazioni, ambienti cloud, fornitori e infrastrutture critiche.
  • L’AI sta aumentando la velocità e la portata delle attività cyber. Sia gli attaccanti sia i difensori utilizzano l’AI per operare in modo più efficiente, comprimendo i tempi e accelerando i processi decisionali.
  • L’identità continua a rappresentare una delle principali vie di attacco. Gli account compromessi continuano a essere un punto di accesso per attacchi e interruzioni più ampi.

I dati evidenziano ulteriormente questi trend:

  • Il phishing ha rappresentato il 23% delle intrusioni osservate nel 2026, rispetto al 7% dell’anno precedente.
  • Oltre il 52% delle intrusioni che hanno coinvolto account compromessi ha portato a un ulteriore furto di credenziali, dimostrando quanto rapidamente possa propagarsi una singola compromissione.
  • Il tempo che intercorre tra la scoperta di una vulnerabilità e il suo sfruttamento può essere inferiore alle 24 ore, riducendo la finestra di tempo a disposizione dei difensori per intervenire.

Il principale risultato del report è che le minacce si stanno muovendo più rapidamente e stanno diventando sempre più interconnesse. Con la diffusione degli incidenti informatici tra identità, sistemi, fornitori e organizzazioni, la resilienza sta diventando importante quanto la prevenzione.

Cosa si può fare?

  • Singoli utenti: proteggere la propria identità digitale, verificare le informazioni prima di fidarsi e segnalare attività sospette.
  • Organizzazioni: proteggere le identità critiche, prepararsi agli incidenti prima che si verifichino e rafforzare la propria resilienza.
  • Governi: pianificare la risposta a incidenti che possono estendersi a più ambiti, rafforzare la collaborazione tra settore pubblico e privato e testare regolarmente le capacità di risposta e ripristino.

Cosa pensate di questi dati sulla sicurezza? Avete fiducia o temete di essere vulnerabili alle possibili minacce nascoste nel web? Diteci la vostra nei commenti.

Articolo di Windows Blog Italia