COMUNICATO STAMPA – CONTENUTO PROMOZIONALE

Secondo il report โ€œAnatomy of a Cyber World: Global Report by Kaspersky Security Servicesโ€, negli ultimi anni si รจ registrato un calo significativo della percentuale di incidenti ad alta gravitร . Se nel 2021 si รจ toccato il valore piรน elevato (14,3%), nel 2025 รจ stato registrato il dato piรน basso degli ultimi sei anni, pari ad appena il 3,8%. Questa tendenza indica che molti tentativi di attacco sono stati rilevati rapidamente ed efficacemente mitigati dagli esperti MDR di Kaspersky, impedendo che la loro gravitร  superasse livelli medi.
ย 

ย 

Gli incidenti ad alta gravitร  sono definiti come attacchi che comportano un coinvolgimento diretto da parte di persone e che provocano un impatto significativo sullโ€™infrastruttura IT del cliente. Nel 2025, il numero di questi incidenti rilevati da Kaspersky MDR รจ diminuito del 19% rispetto al 2024, evidenziando i miglioramenti nelle capacitร  di rilevamento precoce e lโ€™efficacia delle misure collettive adottate dai clienti. ย 

ย 

Da unโ€™analisi approfondita delle cause alla base di questi incidenti avvenuti nel 2025 emergono le seguenti conclusioni:
ย 

Gli attacchi perpetrati da persone hanno rappresentato circa il 23% degli incidenti di grave entitร . Sebbene si tratti di un leggero calo rispetto al 2024, questa tipologia di attacco continua a essere la principale causa delle violazioni piรน gravi. Kaspersky ha rilevato attacchi di questo tipo quasi il 21% dei clienti, a dimostrazione del fatto che aggressori determinati riescono ancora a eludere le difese automatizzate. Nonostante i progressi degli strumenti di rilevamento automatico, questi attori altamente qualificati trovano infatti ancora modi per aggirare le misure di sicurezza. ย 

ย 

Le esercitazioni informatiche confermate, come il Red Teaming, hanno rappresentato oltre il 23% degli incidenti. Quando queste attivitร  vengono verificate nellโ€™ambito dei test di sicurezza, sono spesso classificate come falsi positivi dellโ€™infrastruttura. Tuttavia, i clienti richiedono spesso che queste attivitร  vengano segnalate come incidenti, al fine di monitorare lโ€™efficienza del servizio MDR. ย 

Il social engineering si colloca al terzo posto, risultando responsabile di oltre il 15% degli attacchi ad alta gravitร  e interessando quasi il 18% delle aziende. Questi attacchi vengono classificati come critici quando vanno a buon fine e non vengono risolti automaticamente, portando spesso a raccomandazioni in materia di sensibilizzazione alla sicurezza. ย 

Gli incidenti legati al malware si attestano a meno del 12%, mentre in oltre il 7% dei casi sono stati rilevati residui di attacchi passati causati da esseri umani, o tracce di APT. Il rilevamento delle vulnerabilitร , pur non essendo lโ€™obiettivo principale di Kaspersky MDR, รจ stato segnalato in meno del 5% degli incidenti. ย 

ย 

ย 

“Il calo degli incidenti ad alta gravitร  evidenzia lโ€™importanza fondamentale di adottare una strategia di sicurezza informatica proattiva. Le soluzioni basate sullโ€™intervento umano, come il Managed Detection and Response (MDR) e lโ€™Incident Response, restano essenziali per contrastare le minacce sofisticate e di origine umana. Per migliorare ulteriormente lโ€™efficacia e lโ€™efficienza dei team di sicurezza interni, le aziende dovrebbero integrare soluzioni avanzate e automatizzate come lโ€™Extended Detection and Response (XDR), che offrono maggiore visibilitร  e consentono risposte piรน rapide. Inoltre, avvalersi dei servizi di consulenza SOC puรฒ aiutare a costruire da zero un solido Security Operations Center o a ottimizzare quello esistente per ottenere le massime performance. Un approccio integrato alle operazioni di sicurezza ibrida consente alle aziende di rilevare le minacce in anticipo, contenerle rapidamente e, in ultima analisi, impedire che si verifichino gravi violazioni”, ha commentato Sergey Soldatov, Head of Security Operations di Kaspersky.ย 

ย 

Per contrastare gli attacchi perpetrati da persone, gli esperti di Kaspersky raccomandano di:
ย 

ย 

Per ulteriori informazioni sulle tattiche e tecniche utilizzate dagli autori degli attacchi, sulle caratteristiche degli incidenti rilevati e sulla loro distribuzione a livello regionale e settoriale, รจ possibile consultare il report completo.ย 

Contatti:
Kaspersky
kaspersky@noesis.net
ย 

COMUNICATO STAMPA – CONTENUTO PROMOZIONALE

Responsabilitร  editoriale di Kaspersky

immediapress