> ## Content Index
> Fetch the complete content index at: https://www.techpertutti.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# Kaspersky lancia l’allarme: le credenziali rubate sono ancora il metodo più efficace per gli attacchi hacker
- URL: https://www.techpertutti.com/kaspersky-credenziali-rubate-attacchi-hacker/
- Published: 2026-08-17T09:00:49.000Z
- Updated: 2026-08-17T09:00:48.000Z
- Description: Kaspersky lancia l’allarme: le credenziali rubate restano una delle principali porte d’ingresso per gli attacchi hacker contro aziende e utenti
- Author: Guglielmo Sbano
- Tags: Cyber Security

[ Aggiungi Techpertutti.com alle tue fonti preferite ](https://google.com/?ref=techpertutti.com) 

Seguici e condividi: 

[ Facebook ](https://facebook.com/) [ Instagram ](https://instagram.com/?ref=techpertutti.com) [ X.com ](https://x.com/?ref=techpertutti.com) 

Secondo il recente report globale *Security Services* di Kaspersky, la violazione delle password e l’uso improprio di account validi sono state tra le tattiche più efficaci utilizzate dai cybercriminali nel 2025\. Questa tendenza riflette un cambiamento strategico: **gli aggressori stanno progressivamente abbandonando malware più “rumorosi”**, in grado di attivare i sistemi di protezione degli endpoint, preferendo invece **sfruttare accessi legittimi per eludere il rilevamento.**

“[*Anatomy of a Cyber World*](https://www.kaspersky.it/enterprise-security/resources/reports/mdr-ir-analyst-reports?ref=techpertutti.com)” è un report globale approfondito basato sui dati raccolti nel 2025; esso analizza le tecniche, gli strumenti e gli scenari di rilevamento più comuni utilizzati dagli autori degli attacchi, evidenziando inoltre le principali caratteristiche degli incidenti rilevati.

[Amazon Family in Italia: condividi Prime gratisAmazon Family arriva in Italia e permette ai clienti Prime di condividere i vantaggi dell’abbonamento con un altro adulto del nucleo familiare, senza costi aggiuntivi![](https://storage.ghost.io/c/06/d9/06d9c689-6336-4a34-9ed2-a59ba4dc9c73/content/images/icon/-7160cde0-d61e-4185-87e3-a83b6abf675d)Techpertutti.comGuglielmo Sbano![](https://storage.ghost.io/c/06/d9/06d9c689-6336-4a34-9ed2-a59ba4dc9c73/content/images/thumbnail/amazon-family-arriva-in-italia-hero-b623c6d9-0bb5-4d72-a587-a992f457b4a4.webp)](https://www.techpertutti.com/amazon-family-italia-prime-condividere-vantaggi-gratis/)

Secondo il report, una quota significativa delle tecniche di attacco monitorate più frequentemente riguarda la **gestione delle credenziali e delle identità**. L’analisi, che prende in esame i tassi di conversione dei diversi indicatori di attacco (IoA), mette in evidenza le seguenti tattiche dannose prevalenti:

- **indovinare le password** – 34.8%: questa tecnica consiste nel **tentare sistematicamente diverse password fino a ottenere l’accesso a un account**. Si posiziona al primo posto tra le tecniche più utilizzate, poiché viene impiegata sia negli attacchi reali sia nelle valutazioni di sicurezza autorizzate, confermandosi una minaccia persistente nell’attuale panorama della cybersecurity. Le aziende che utilizzano password deboli o riutilizzate continuano a favorire questa strategia ormai consolidata;
- **creazione di account locali** – 34.7%: una volta ottenuto l’accesso a un sistema, **gli aggressori creano spesso nuovi account locali** per mantenere la persistenza anche nel caso in cui il punto di accesso iniziale venga individuato e rimosso. **Questa tecnica viene osservata frequentemente durante le esercitazioni di sicurezza** e può essere rilevata solo disponendo di una telemetria adeguata, spesso assente;
- **abuso di account validi** – 34.5%: anziché distribuire malware, gli aggressori accedono **utilizzando credenziali rubate o compromesse**, confondendosi con le normali attività degli utenti. **Questo rende il rilevamento molto più complesso**, poiché l’accesso appare del tutto legittimo. L’elevato tasso di conversione dimostra perché le **credenziali compromesse continuino a rappresentare uno dei vettori di attacco più pericolosi**;
- **manipolazione degli account** – 32%: gli aggressori modificano gli account esistenti per consolidare il proprio accesso, ad esempio **riattivando account disabilitati,** modificando l’appartenenza ai gruppi o aumentando i privilegi. Questa pratica conferma una tendenza più ampia: invece di introdurre nuovi strumenti, gli aggressori **rafforzano il proprio controllo sfruttando ciò che è già presente nell’infrastruttura;**
- **individuazione dei servizi di rete** – 31.2%: prima di muoversi all’interno della rete, gli aggressori effettuano generalmente una scansione alla ricerca di servizi aperti e sistemi raggiungibili. **Questa fase di ricognizione rappresenta spesso un chiaro segnale di successive attività** di movimento laterale e ulteriori attacchi. Individuarla tempestivamente consente ai team di sicurezza di guadagnare tempo prezioso per intervenire.

![](https://storage.ghost.io/c/06/d9/06d9c689-6336-4a34-9ed2-a59ba4dc9c73/content/images/2026/08/data-src-image-4fd1b906-e494-4e5b-b89b-b0ebce78771a.png)

Fonte: Kaspersky

Il report classifica le tecniche degli aggressori in base alla frequenza con cui le attività osservate hanno portato, in ultima analisi, a incidenti dannosi confermati. Secondo gli esperti di Kaspersky, nonostamte il vasto numero di tecniche utilizzate dagli aggressori, un rilevamento efficace richiede di dare priorità ai comportamenti con la più alta probabilità di intenzioni dannose, evitando al contempo un numero eccessivo di falsi positivi.

> *“Gli autori delle minacce non hanno sempre bisogno di malware sofisticati per raggiungere i propri obiettivi. In molti casi, gli strumenti amministrativi legittimi e gli account compromessi rappresentano ancora il modo più rapido ed efficace per muoversi all’interno di un’organizzazione evitando di essere individuati”,* **ha commentato Sergey Soldatov di Kaspersky.**

Consigliato da Techpertutti

### Lenovo Idea Tab Tablet 11"

Potenza per lo studio, energia per il gioco 

- 🖥️ Il display 11" 2.5K a 90Hz offre immagini nitide e una buona fluidità per contenuti, navigazione e relax
- 🚀 Il processore MediaTek Dimensity 6300 garantisce prestazioni stabili per studio, navigazione e intrattenimento

[ Vedi su Amazon ](https://amzn.to/3RwJoUB?ref=techpertutti.com) 

\*Verifica prezzo in tempo reale