Back to top
Associazione Comunicazione Pubblica
Contattaci
Lunedì della 9:30 alle 15:30
dal martedì al venerdì dalle 9:30 alle 14:30.
Via Marsala 8 - 20121 Milano
compubblica@compubblica.it
02 67100712
345 6565748
Comunicazione Pubblica

Associazione italiana della comunicazione pubblica e istituzionale

Report CERT-AgID sulle campagne malevole: sono state 3620 nel 2025

Sono 3.620 le campagne malevole censite nel 2025 dal CERT-AgID, la struttura che si occupa di supportare la Pubblica Amministrazione nella prevenzione rispetto agli incidenti di sicurezza informatica. Oltre 51.500 sono stati gli indicatori di compromissione diramati tempestivamente alle PA, mentre i temi più diffusi nelle campagne di phishing e malware riguardano ordini e spedizioni, home banking, multe e pagamenti.

I dati dipingono un quadro di forte evoluzione tecnologica: gli attori malevoli si stanno concentrando su strumenti e servizi digitali di largo consumo, con l'obiettivo di sfruttare la fiducia riposta dai cittadini nelle piattaforme istituzionali.

Rispetto agli anni precedenti, il 2025 ha registrato la comparsa di una massiccia ondata di phishing a tema PagoPA, sfruttando falsi solleciti di pagamento per presunte sanzioni stradali. In genere, gli utenti vengono attirati su pagine contraffatte che imitano i portali ufficiali con lo scopo di sottrarre dati personali e dettagli delle carte di pagamento.

Si osserva un aumento della PEC come vettore di attacco, quasi raddoppiato nell'ultimo anno. Questo canale viene utilizzato sia per diffondere malware sofisticati sia per puntare al furto di credenziali bancarie tramite phishing, contando sul fatto che l'utente percepisca i messaggi certificati come intrinsecamente sicuri.

Seppur in calo, persistono le campagne veicolate via SMS, mentre si è osservata una forte crescita di campagne malware che adottano una modalità di ingegneria sociale che induce l'utente a eseguire manualmente comandi sul proprio sistema con l'effetto di avviare il download e l'esecuzione di codice malevolo.

Anche l'intelligenza artificiale sta entrando prepotentemente nel toolkit dei criminali informatici, non solo come supporto operativo ma anche come strumento di pressione psicologica nelle estorsioni legate ai alla fuga di dati (data leak).


Fonte: www.agid.gov.it

Informativa

Utilizziamo cookie o tecnologie simili per finalità tecniche e, con il tuo consenso, anche per altre finalità come specificato nella cookie policy.

Puoi acconsentire all'utilizzo di tali tecnologie utilizzando il pulsante "Accetta tutti". Fino a che non sceglierai una opzione utilizzeremo solo i cookie tecnici e necessari.