Un account compromesso può aprire l’accesso ad altre credenziali, consentire il movimento all’interno di un ambiente cloud e coinvolgere organizzazioni collegate attraverso servizi e fornitori. Il phishing ha rappresentato il 23% delle intrusioni osservate da Microsoft nel 2026, rispetto al 7% dell’anno precedente. Nel 63% delle intrusioni rilevate si è verificato un furto di dati.
Sono alcune delle evidenze del Microsoft Digital Defense Report 2026, pubblicato il 1° ottobre, che descrive attacchi capaci di propagarsi attraverso identità digitali, infrastrutture e componenti software di terze parti. L’intelligenza artificiale ne aumenta velocità, scala e personalizzazione, ampliando anche il perimetro che le organizzazioni devono proteggere.
Indice degli argomenti
Lo scenario del report e la posizione dell’Italia
Il rapporto esamina le tendenze osservate da luglio 2025 a giugno 2026 dai team di sicurezza e threat intelligence di Microsoft, che analizza ogni giorno oltre 165 mila miliardi di segnali di sicurezza.
Nel primo semestre 2026, l’Italia si è collocata al 14° posto mondiale e al quinto in Europa nella graduatoria dei Paesi in cui Microsoft ha rilevato più frequentemente attività cyber ostili rivolte ai propri clienti
Cloud e ingegneria sociale: i dati principali
Secondo il rapporto Microsoft, i carichi di lavoro cloud esposti sono stati attaccati in media dopo 5,3 ore. Alla rapidità degli attacchi si affianca il ricorso a tecniche di ingegneria sociale, che sfruttano l’interazione con le persone per ottenere accessi e credenziali.
Microsoft ha rilevato oltre 46 milioni di attacchi basati sull’impersonificazione nelle email aziendali. Nel phishing vocale, il 93% degli attacchi ha mantenuto la vittima al telefono abbastanza a lungo da avviare l’ingegneria sociale. Per gli allegati utilizzati nel phishing via email, una quota compresa fra l’89% e il 95% ha condotto a un tentativo di furto di credenziali. Questi indicatori descrivono fasi diverse dell’attacco, precedenti all’eventuale compromissione.
Identità compromesse: come si propaga un’intrusione
Considerando un insieme più ampio di modalità di ingresso, l’esecuzione di azioni da parte dell’utente, l’uso di account validi, l’ingegneria sociale e il phishing hanno costituito il 73,3% dei tentativi di accesso iniziale. Questa percentuale riguarda un perimetro diverso da quello delle intrusioni attribuite al phishing e documenta il peso delle persone e delle identità nelle attività rilevate.
Gli attaccanti sfruttano strumenti legittimi, servizi cloud e funzioni amministrative, rendendo più difficile distinguere il comportamento ostile dalle normali operazioni di un utente. Il rapporto segnala tecniche di phishing che si interpongono nel processo di autenticazione, abuso delle autorizzazioni delle applicazioni e sfruttamento delle interfacce di programmazione, le API. Vi rientrano anche i tentativi di password spraying, che provano password su numerosi account.
Dall’account umano alle identità delle applicazioni
Microsoft Incident Response ha osservato una sequenza ricorrente: la compromissione di un’identità umana è seguita dalla scoperta di credenziali appartenenti a identità non umane, come quelle di applicazioni e servizi. Gli accessi disponibili vengono poi utilizzati per aumentare i privilegi e raggiungere obiettivi quali l’esfiltrazione dei dati o l’installazione di strumenti di comando e controllo.
Nel 52,2% delle intrusioni che hanno coinvolto account validi, gli attaccanti hanno sottratto ulteriori credenziali. Una prima compromissione può così alimentare altri accessi, sostenere il movimento laterale o fornire credenziali da vendere nel dark web. Il rapporto descrive un ciclo in cui ogni identità compromessa può favorire l’accesso ad altre.
Le operazioni sostenute dagli Stati
Il report descrive l’evoluzione delle operazioni riconducibili a Cina, Iran, Corea del Nord e Russia verso accessi più persistenti e scalabili, orientati a una presenza duratura negli ambienti di maggiore valore. Le attività sfruttano flussi di autenticazione legittimi, account compromessi e raccolta di informazioni attraverso il cloud, insieme a tecniche di ingegneria sociale credibili.
Gli attori sostenuti dagli Stati e i gruppi ransomware continuano inoltre a sfruttare vulnerabilità rese pubbliche, in particolare nelle infrastrutture esposte a Internet, nei sistemi di gestione delle identità e nel software di terze parti. L’executive summary segnala che l’intervallo fra divulgazione e sfruttamento può restringersi a pochi giorni. La presentazione italiana evidenzia anche casi in cui il tempo dalla scoperta di una vulnerabilità al suo sfruttamento può essere inferiore a 24 ore.

L’AI accelera gli attacchi e diventa un bersaglio
L’intelligenza artificiale interviene in più fasi delle attività ostili. Può aiutare a individuare vulnerabilità, generare malware personalizzato e accelerare la ricerca di credenziali o altri segreti, il movimento laterale e l’esfiltrazione dei dati. Nell’ingegneria sociale permette di aumentare il volume delle campagne e adattare i contenuti ai destinatari.
Secondo il report, per gli attori più sofisticati l’AI può comprimere sequenze di attacco da giorni a secondi. Per quelli meno esperti rende accessibili capacità di persistenza e personalizzazione prima riservate a organizzazioni con maggiori risorse. Microsoft valuta che, nel breve periodo, gli attaccanti stiano ottenendo per primi alcuni dei vantaggi offerti da queste tecnologie.
Modelli, dati e agenti nella superficie di attacco
I sistemi AI sono anche oggetto degli attacchi. Il report distingue i componenti utilizzati per costruire e mettere in produzione i modelli dai sistemi che li impiegano, come chatbot, applicazioni e agenti. Nel perimetro rientrano dati degli utenti, registri delle attività, memoria e contenuti prodotti, compresi codice e documenti.
L’impiego di agenti collega inoltre l’AI alle risorse aziendali. Le connessioni con applicazioni, strumenti e dati estendono la superficie da proteggere alle identità e alle autorizzazioni attraverso cui questi sistemi operano.
Supply chain e infrastrutture critiche: gli effetti delle compromissioni
Gli attacchi alla catena di fornitura del software open source diventano più frequenti e dannosi, secondo Microsoft, perché prendono di mira i sistemi utilizzati per sviluppare e distribuire il software. Una credenziale sottratta o un processo compromesso possono offrire accesso a molte organizzazioni che impiegano quei componenti.
Il rapporto richiama il ruolo del software open source nelle infrastrutture su cui poggiano servizi essenziali, attività economiche e sistemi pubblici. La compromissione di un componente o del processo che ne consente la distribuzione può quindi produrre conseguenze lungo la catena delle organizzazioni che ne dipendono.
Dall’esposizione digitale alle interruzioni fisiche
Nelle infrastrutture critiche, un’esposizione non rilevata può produrre interruzioni fisiche, instabilità dei servizi e conseguenze sulla sicurezza. Gli attori sostenuti dagli Stati cercano di posizionarsi nelle reti per rendere possibili future attività di sabotaggio; quelli mossi da obiettivi economici sfruttano sistemi privi di aggiornamenti per colpirne la disponibilità.
Microsoft descrive anche la sovrapposizione di incidenti cyber, instabilità geopolitica, pressioni economiche e cambiamenti tecnologici. In questo contesto, le dipendenze fra sistemi possono amplificare le interruzioni e ridurre il tempo disponibile per recuperare. Continuità operativa e capacità di ripristino assumono quindi un ruolo esplicito nella resilienza delineata dal rapporto.
Le indicazioni Microsoft per i governi
Agenzie e servizi pubblici rappresentano il 27% dell’attività ostile osservata da Microsoft, rispetto al 17% nel 2025, risultando il settore più colpito. La guida dedicata ai governi collega la preparazione delle istituzioni alla capacità di gestire incidenti che coinvolgono più organizzazioni. Raccomanda responsabilità definite prima della crisi e piani che considerino la propagazione attraverso partner, fornitori e confini nazionali.
L’adozione dell’AI nei servizi pubblici richiede una protezione estesa a infrastrutture, dati, modelli e fornitori. Microsoft propone di integrare progettazione sicura, valutazioni e responsabilità nell’impegno per la resilienza nazionale. A questo affianca uno scambio bidirezionale di informazioni fra pubblico e privato: alle segnalazioni delle imprese devono corrispondere avvisi e indicazioni operative delle autorità, attraverso canali affidabili e rispettosi della riservatezza.
La continuità dei servizi essenziali va verificata con simulazioni che riuniscano responsabili pubblici, operatori e partner privati, mettendo alla prova decisioni, comunicazione e coordinamento durante le interruzioni. Il report approfondisce questo aspetto attraverso il programma Advancing Regional Cybersecurity, che ha individuato ruoli poco chiari fra amministrazioni, percorsi frammentati di escalation e meccanismi limitati per la gestione delle crisi a livello governativo.
Fra le misure indicate dal rapporto figurano procedure condivise di risposta, una segnalazione semplificata degli incidenti e il collegamento dei centri operativi di sicurezza alle strutture di coordinamento settoriale. Esercitazioni e revisioni successive dei risultati consentono di verificare queste procedure e migliorarne il funzionamento.
Le indicazioni per i security leader e i consigli di amministrazione
Nell’approfondimento per i security leader, Terrell Cox, Corporate Vice President e Deputy Chief Information Security Officer di Microsoft, collega le evidenze del rapporto alla protezione degli ambienti aziendali, con attenzione alle interazioni fra identità, dati e sistemi AI.
Il report presenta dieci priorità per le organizzazioni, fondate sulla sicurezza incorporata nella progettazione, nelle configurazioni predefinite e nelle attività operative, con un’impostazione Zero Trust centrata sulle identità.
Portare il rischio cyber al livello della direzione
La prima priorità riguarda il governo del rischio da parte dei vertici. Il rapporto propone di rendicontare l’esposizione delle identità, i ritardi nell’applicazione delle patch e i permessi degli agenti, insieme alle dipendenze critiche e alla preparazione al ripristino.
Il tempo di permanenza dell’attaccante nell’ambiente, il dwell time, rientra negli indicatori da monitorare. Questi elementi collegano la sicurezza alla capacità dell’organizzazione di sostenere le operazioni durante un incidente, contenere il danno e recuperare rapidamente.
Proteggere le identità e governare gli accessi dell’AI
Per le identità, Microsoft raccomanda passkey e autenticazione multifattore resistente al phishing, riduzione dei privilegi e gestione congiunta degli account umani e non umani. La revoca o rotazione rapida di token e credenziali di sessione aiuta a interrompere gli accessi compromessi.
Per l’AI, il governo degli strumenti deve comprendere servizi approvati e utilizzi non gestiti, applicando controlli coerenti con la sensibilità dei dati raggiungibili. Cox richiama anche l’identità degli agenti, l’autenticazione reciproca, l’attribuzione delle azioni e la possibilità di revocare gli accessi.
Ridurre l’esposizione e verificare i percorsi di attacco
La riduzione del rischio richiede un’individuazione continua degli asset esposti a Internet e aggiornamenti rapidi dei dispositivi edge, collocati ai margini delle reti. Il report affianca a queste misure registri centralizzati delle attività, autenticazione forte e integrazione della visibilità di rete con la threat intelligence.
La verifica deve includere esercitazioni che assumano una compromissione già avvenuta. L’attenzione va ai servizi cloud, alle piattaforme software erogate come servizio, alle API e alle automazioni dei processi. La priorità dipende dai luoghi in cui i dati di maggiore valore risiedono, vengono consultati o possono essere aggregati.
Collegare i segnali e impiegare l’AI nel SOC
La correlazione delle informazioni provenienti da dispositivi, identità, cloud e applicazioni consente di ricostruire attività distribuite su più sistemi. L’obiettivo indicato dal report è anticipare il riconoscimento delle intrusioni e ridurre il tempo fra rilevamento e risposta. L’automazione può isolare dispositivi, disabilitare account compromessi e revocare sessioni.
Nel Security Operations Center, SOC, i modelli linguistici e gli agenti possono sintetizzare incidenti, formulare interrogazioni sui registri e supportare la classificazione degli eventi. Il rapporto descrive anche il loro contributo allo sviluppo e alla verifica delle regole di rilevamento, liberando capacità per le indagini.
Cox distingue le attività ripetibili, sempre più automatizzabili, dalla scoperta di percorsi d’attacco non documentati, che beneficia dell’esperienza degli operatori.
Gestire continuamente vulnerabilità e dipendenze software
La gestione delle minacce e delle vulnerabilità, indicata come Threat and Vulnerability Management, TVM, deve diventare una disciplina continua, integrando conoscenza degli asset, individuazione delle debolezze e rilevamento delle attività ostili, con il supporto dell’AI. Il rapporto propone di misurarne l’efficacia attraverso la riduzione dell’esposizione, l’ampliamento della copertura di rilevamento e l’accorciamento dei tempi di mitigazione.
Per le dipendenze software, Microsoft raccomanda inventari aggiornati, verifica della provenienza e monitoraggio dei pacchetti, accompagnati dalla capacità di contenere rapidamente una compromissione. Richiama inoltre la diffusione delle Software Bill of Materials, le SBOM, che documentano i componenti software, e processi coordinati di divulgazione delle vulnerabilità.
Partecipare alla difesa collettiva e preparare le transizioni tecnologiche
Il report raccomanda di condividere indicatori utilizzabili e informazioni ricavate dagli incidenti con partner affidabili e forze dell’ordine. La collaborazione sostiene il monitoraggio coordinato delle minacce, le indagini e le attività di contrasto. La decima priorità riguarda le transizioni tecnologiche di lungo periodo. Microsoft indica la costruzione di un inventario crittografico e l’avanzamento della pianificazione post-quantistica, insieme alla governance dell’AI. Il rapporto colloca queste attività nella preparazione delle organizzazioni all’evoluzione dei propri sistemi.














Partecipa alla community