Rischi cyber: 2,5 miliardi di dati esposti sul dark web

di

Mario Tosetti

L’Osservatorio Cyber di CRIF conferma l’Italia tra i paesi più a rischio. Anche le imprese sempre più attaccate dai criminali informatici: serve un approccio data-driven per monitorare e valutare i rischi

Rischi cyber: 2,5 miliardi di dati esposti sul dark web

L’ultima analisi dell’Osservatorio Cyber di CRIF evidenzia numeri sempre più impressionanti: nel primo semestre 2026 sono stati rilevati 2,5 miliardi di dati esposti sul dark web. Si tratta di informazioni che i cybercriminali possono sfruttare per costruire profili dettagliati delle vittime e rendere più efficaci truffe, tentativi di phishing e furti di identità.

Phishing, smishing, vishing e spear phishing continuano a rappresentare minacce significative anche in questa prima parte dell’anno. A queste tecniche si aggiungono gli attacchi dei cybercriminali basati sull’intelligenza artificiale, che utilizzano deepfake audio e video sempre più realistici e, a livello aziendale, e-mail impeccabili e difficili da distinguere da comunicazioni autentiche.

Fonte: Osservatorio Cyber CRIF-Mister Credit
Fonte: Osservatorio Cyber CRIF-Mister Credit

Link to L’Italia tra i Paesi più a rischioL’Italia tra i Paesi più a rischio

Il nostro Paese non è certo immune da questa minaccia: l’Italia si colloca al 6° posto per indirizzi e-mail compromessi, mentre per quanto riguarda lo scambio illecito di dati relativi alle carte di credito occupa il 14° posto della classifica globale, salendo di 8 posizioni rispetto allo scorso anno.

L’Osservatorio Cyber di CRIF evidenzia anche una crescita costante della circolazione di dati sottratti tramite malware infostealer, una minaccia che nel primo semestre 2026 ha assunto dimensioni rilevanti nel panorama cyber.

Questi malware si diffondono soprattutto attraverso campagne di phishing e software contraffatti e operano in modo silenzioso, raccogliendo credenziali e altre informazioni dai dispositivi digitali e trasmettendole ai criminali informatici.

A favorire la diffusione del fenomeno contribuisce il modello stealer-as-a-service, che rende disponibili malware, pannelli di controllo, manuali e guide anche a soggetti privi di competenze tecniche, abbassando le barriere di accesso per la criminalità informatica.

Anche sul fronte di questa minaccia il nostro Paese si conferma un bersaglio primario, posizionandosi al terzo posto a livello globale, dopo Stati Uniti e Francia, per numero di account rubati e diffusi sul dark web tramite infostealer.

Antonio Deledda, Executive Director di CRIF
Antonio Deledda, Executive Director di CRIF

Antonio Deledda, Executive Director di CRIF: «In questo scenario la cybersecurity non può più essere considerata esclusivamente un tema tecnologico. È una componente essenziale della gestione dei rischi per banche, imprese e cittadini. Investire in monitoraggio, prevenzione e formazione significa oggi rafforzare la capacità di difendersi in un ecosistema dove la prima linea di difesa resta sempre la cultura della sicurezza digitale e l’adozione di comportamenti personali consapevoli. Impegnata da sempre nell’educazione finanziaria e digitale per riconoscere e prevenire le minacce informatiche, CRIF è al fianco di oltre 20 primari player finanziari per tutelare i loro clienti finali – sia privati che imprese – mettendo a disposizione servizi per la prevenzione delle frodi creditizie e la protezione dell’identità online e offline».

Link to I dati personali più esposti alle frodi: guidano le credenziali digitaliI dati personali più esposti alle frodi: guidano le credenziali digitali

Nel primo semestre del 2026 la classifica dei dati personali più vulnerabili conferma la centralità delle credenziali digitali, bersaglio privilegiato degli attacchi informatici.

In particolare, le tipologie di dati più diffuse e vulnerabili sul dark web risultano, nell’ordine: password, e-mail, nomi utente, numeri di telefono, nomi e cognomi.

Analizzando le principali combinazioni di dati esposti si osserva che, nella prima parte del 2026, la combinazione del numero della carta di credito con le informazioni di sicurezza e la data di scadenza viene rilevata nel 99,8% dei casi ed è in forte crescita: un dato preoccupante per il rischio di frodi finanziarie.

Link to Imprese, un approccio data-driven per monitorare e valutare il cyber riskImprese, un approccio data-driven per monitorare e valutare il cyber risk

Anche le aziende stanno diventando obiettivi sempre più esposti ai rischi di attacchi informatici. Dall’analisi qualitativa sul totale dei domini degli account e-mail esposti sul dark web realizzata dall’Osservatorio CRIF, pur confermandosi la netta prevalenza di indirizzi personali (92,1%), gli account e-mail business a rischio si attestano nel primo semestre dell’anno al 7,9%.

Marco Colombo, Managing Director Finance Italy di CRIF
Marco Colombo, Managing Director Finance Italy di CRIF

Questo dato indica che le aziende, pur investendo sempre di più in misure di sicurezza, non sono immuni dal fenomeno. Marco Colombo, Managing Director Finance Italy di CRIF: «Per le imprese il cyber risk non è più solo un tema IT: è un rischio operativo e strategico che impatta continuità, reputazione e risultati economici. E per le istituzioni finanziarie diventa quindi un fattore rilevante nella valutazione del rischio di credito delle imprese».

«Come CRIF abbiamo sviluppato un approccio data-driven basato su monitoraggio continuo di open e dark web e su una valutazione strutturata e comparabile del rischio cyber: da un lato, aiutiamo le banche nell’integrazione del cyber risk nei processi di credito e procurement e nel monitoraggio del portafoglio e della supply chain; dall’altro lato, aiutiamo le imprese per la prevenzione e identificazione precoce delle esposizioni e il rafforzamento della resilienza e della continuità operativa».

(Associated Medias) - Tutti i diritti sono riservati

Breaking News