image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Commissione UE fuori da X: account pubblicitario chiuso definitivamente Commissione UE fuori da X: account pubblicitario chiuso defi...
Immagine di Continua la "fuga da Apple", un'altra figura storica vuole lasciare Continua la "fuga da Apple", un'altra figura storica vuole l...

Finalmente la gente ha capito cosa fare quando viene hackerata

Le persone sembrano aver capito che pagare quando si è colpiti dai ransomware non è la soluzione: solo il 23% delle aziende violate cede alle richieste.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 28/10/2025 alle 09:13

La notizia in un minuto

  • Solo il 23% delle organizzazioni colpite ha pagato il riscatto nel terzo trimestre 2025, segnando un minimo storico dopo sei anni di trend decrescente grazie a difese più robuste e pressione delle autorità
  • Gli attacchi si sono evoluti verso la doppia estorsione: oltre il 76% dei casi include esfiltrazione di dati sensibili con minaccia di pubblicazione, mentre la semplice cifratura diventa secondaria
  • I gruppi criminali stanno spostando il focus verso aziende di medie dimensioni e si prevede un aumento di tecniche di ingegneria sociale e reclutamento di insider per compensare i profitti in calo

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il fenomeno dei riscatti pagati alle bande criminali che orchestrano attacchi ransomware sta toccando minimi storici, con una tendenza che sembra finalmente premiare gli sforzi congiunti di aziende, forze dell'ordine e professionisti della sicurezza informatica. Solo il 23% delle organizzazioni colpite durante il terzo trimestre del 2025 ha ceduto alle richieste degli aggressori, segnando un punto di svolta significativo nella lotta contro questa forma di criminalità digitale. Si tratta di un dato che testimonia come le strategie di difesa e prevenzione stiano producendo risultati concreti, costringendo i gruppi criminali a rivedere le proprie tattiche operative.

L'analisi condotta da Coveware rivela come questo calo sia parte di un trend consolidato che si protrae da sei anni, con l'eccezione di qualche oscillazione momentanea. Nel primo trimestre del 2024 la percentuale di pagamenti si attestava ancora al 28%, ma da allora la discesa è stata costante fino a raggiungere il record negativo attuale. Una conferma tangibile dei progressi collettivi ottenuti nella battaglia contro il ransomware, dove si è riusciti finalmente a far capire a utenti e aziende che pagare non è la soluzione.

Due fattori principali spiegano questa inversione di tendenza: da un lato le organizzazioni hanno implementato sistemi di protezione più robusti e mirati specificamente contro questo tipo di minacce, dall'altro le autorità hanno intensificato la pressione sulle vittime affinché non alimentino l'ecosistema criminale con i pagamenti. Ogni riscatto evitato sottrae infatti risorse vitali ai gruppi di cybercriminali, limitandone la capacità operativa e l'espansione.

Immagine id 72370

La natura degli attacchi ransomware è profondamente mutata nel corso degli anni. Se inizialmente i criminali si concentravano sulla pura crittografia dei dati, oggi predomina la strategia della doppia estorsione: oltre a bloccare i sistemi, i gruppi criminali sottraggono informazioni sensibili minacciando di renderle pubbliche. Questa evoluzione tattica è evidente nei numeri: oltre il 76% degli attacchi registrati nel terzo trimestre 2025 ha comportato l'esfiltrazione di dati, diventata ormai l'obiettivo primario per la maggior parte delle organizzazioni criminali.

Particolarmente interessante è il dato relativo agli attacchi che si limitano esclusivamente al furto di dati senza cifrare nulla: in questi casi, la percentuale di pagamenti crolla ulteriormente al 19%, suggerendo che le aziende considerano meno critica la minaccia della divulgazione rispetto al blocco operativo totale dei sistemi. Anche gli importi medi richiesti mostrano una flessione significativa, con pagamenti medi di 377.000 dollari e valori mediani di 140.000 dollari nel terzo trimestre.

Ogni riscatto non pagato sottrae ossigeno ai cybercriminali

Le grandi imprese stanno progressivamente rivedendo le proprie politiche sui riscatti, riconoscendo che investire quelle risorse nel rafforzamento delle difese rappresenta una strategia più efficace a lungo termine. Nel frattempo, gruppi criminali come Akira e Qilin, responsabili del 44% degli attacchi registrati nel periodo analizzato, hanno spostato l'attenzione verso aziende di medie dimensioni, considerate attualmente più propense a pagare.

Sul fronte dei vettori di attacco, emerge un cambiamento significativo nelle modalità di accesso iniziale ai sistemi. La compromissione tramite accesso remoto si è affermata come metodo principale, affiancata da un incremento notevole nello sfruttamento di vulnerabilità software. Questa diversificazione tattica riflette la necessità dei criminali di adattarsi a difese sempre più sofisticate.

La riduzione dei profitti spingerà le organizzazioni criminali verso una maggiore precisione negli attacchi, con le grandi aziende destinate a tornare nel mirino man mano che i margini di guadagno continueranno a contrarsi. Considerando il rafforzamento delle difese delle organizzazioni più strutturate, è probabile che i criminali intensifichino l'uso di tecniche di ingegneria sociale e il reclutamento di insider, offrendo tangenti considerevoli a chi possa facilitare l'accesso iniziale ai sistemi. La battaglia contro il ransomware, dunque, si sposta sempre più sul fronte umano, dove la formazione e la consapevolezza del personale diventano armi difensive fondamentali.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Commissione UE fuori da X: account pubblicitario chiuso definitivamente
4

Hardware

Commissione UE fuori da X: account pubblicitario chiuso definitivamente

Di Andrea Maiellano
ChatGPT nega tutto: nessuna pubblicità in arrivo

Hardware

ChatGPT nega tutto: nessuna pubblicità in arrivo

Di Andrea Maiellano
Continua la "fuga da Apple", un'altra figura storica vuole lasciare
1

Hardware

Continua la "fuga da Apple", un'altra figura storica vuole lasciare

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.