Milano, 20 maggio 2024 – Nel 2023 Trend Micro ha bloccato 45.261.542 e-mail ad alto rischio.
Il dato emerge dall’ultimo Email Threat Landscape Report e dimostra come la posta elettronica, nonostante i quasi 50 anni di età, rimanga lo strumento di comunicazione più utilizzato al mondo e di conseguenza uno dei punti di accesso principali per gli attacchi informatici.
Malware
Nel 2023 Trend Micro ha rilevato e bloccato 19,1 milioni di file malware, registrando un aumento del 349% rispetto al 2022. La crescita è dovuta al maggiore utilizzo di collegamenti di phishing all’interno degli allegati e-mail.
Advertising
I numeri mostrano come i cybercriminali utilizzino attacchi sempre più sofisticati, costringendo le aziende di tutte le dimensioni ad affrontare minacce sempre più complesse. Anche gli attacchi ransomware crescono e segnano un +9%.
Phishing delle credenziali
Gli attacchi di phishing alle credenziali sono stati 4,7 milioni, per una crescita del 5% rispetto all’anno precedente. Il dato interessante riguarda i rilevamenti legati alla Computer Vision, la tecnologia che combina l’analisi delle immagini e il machine learning per controllare elementi brandizzati, form per il login e altri contenuti, con l’obiettivo di rilevare URL di phishing che mirano alle credenziali.
In questo caso Trend Micro ha registrato 870.555 rilevamenti, segnando un sostanziale aumento del 263% rispetto all’anno precedente.
Business Email Compromise (BEC)
Gli attacchi Business Email Compromise, nel 2023, sono cresciuti del 16%. Gli attacchi BEC rilevati tramite Writing Style DNA, la tecnologia basata su AI che confronta la scrittura reale dell’utente con una sospetta, sono stati 166.043, per un aumento del 23%. I rilevamenti BEC tramite i motori antispam, invece, sono stati 280.191, per una crescita del 13%.
I dati dello studio sono stati raccolti grazie a Trend Vision One — Email and Collaboration Protection, la soluzione Trend Micro all’avanguardia per la protezione della posta elettronica, che integra le più innovative capacità di intelligenza artificiale e blocca attacchi zero-day, BEC e le tecniche di phishing avanzate su qualsiasi servizio e-mail, compresi Microsoft 365 e Google Workspace.
Advertising
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
CISO, Head of Cybersecurity del gruppo Eurosystem SpA. Membro del gruppo di Red Hot Cyber Dark Lab e direttore del Red Hot Cyber PodCast. Si occupa d'Information Technology dal 1990 e di Cybersecurity dal 2014 (CEH - CIH - CISSP - CSIRT Manager - CTI Expert), relatore a SMAU 2017 e SMAU 2018, docente SMAU Academy & ITS, membro ISACA.
Fa parte del Comitato Scientifico del Competence Center nazionale Cyber 4.0, dove contribuisce all’indirizzo strategico delle attività di ricerca, formazione e innovazione nella cybersecurity. Autore del libro "IL FUTURO PROSSIMO"
Aree di competenza:Cyber Threat Intelligence, NIS2, Governance & Compliance della Sicurezza, CSIRT & Crisis Management, Ricerca, Divulgazione e Cultura Cyber
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.