Gli 8 incidenti informatici più comuni
Oggi utilizziamo computer, smartphone e servizi online per conservare informazioni importanti, sia personali che aziendali. Proprio per questo esistono diversi rischi legati alla sicurezza informatica.
Non tutti questi rischi sono uguali: alcuni arrivano dall’esterno, altri dall’interno, altri ancora sono semplicemente il risultato di errori o imprevisti.
Clusit (Associazione Italiana per la Sicurezza Informatica – è la principale associazione italiana nel settore della cybersecurity fondata nell’Università degli Studi di Milano nel 2000 – NDR) nel suo rapporto sulla cybersicurezza ha messo a confronto gli 8 incidenti di sicurezza più comuni nelle aziende esaminando gli incidenti nel periodo che va dal 2023 al 2025.

Partiamo dal basso, quindi da quello meno comune:
8 · Compromissione della supply chain
La “compromissione della supply chain” (catena di fornitura) è un attacco informatico in cui i criminali non prendono di mira direttamente l’utente finale o l’azienda principale, ma uno dei fornitori, strumenti o servizi che la persona o l’azienda utilizzano.
Facciamo un esempio:
Immagina di comprare sempre il pane dal tuo panificio di fiducia.
Se qualcuno dovesse manomettere la farina prima che arrivi al panificio, tu mangeresti del pane “compromesso” senza sospettare nulla, perché ti fidi del panificio.
Nell’informatica succede lo stesso, un’azienda usa un software di un fornitore, l’attaccante compromette quel software, così quando l’azienda lo aggiorna installa inconsapevolmente qualcosa di malevolo.
In breve, è un attacco indiretto che sfrutta la fiducia tra aziende e fornitori e può intaccare molti sistemi contemporaneamente.
7 · Furto di dati da parte di hacker
Il “furto di dati da parte di hacker” è quando una persona accede senza permesso ai tuoi account, ai tuoi sistemi o al tuo computer senza permesso e prende informazioni personali.
Insomma, qualcuno entra dove tieni le tue cose private e copia tutto senza farsi scoprire.
Facciamo un esempio:
Immagina di avere un diario segreto o un cassetto con dei documenti cartacei importanti, qualcuno entra di nascosto, fa delle foto a tutto e poi se ne va.
Tu non te ne accorgi subito, ma quella persona ora ha i tuoi dati, i tuoi segreti e sicuramente informazioni che può usare contro di te.
Nel digitale succede la stessa cosa, solo che al posto di un diario o di un cassetto ci sono le tue Email, i tuoi account online e i tuoi database aziendali ed invece di fare fotografie fanno la copia dei dati.
In breve, è un “furto invisibile”, dove non ti viene portato via qualcosa di materiale, ma dati e informazioni che nel corso del tempo potrebbero essere usati per arrecarti danno.
6 · Furto di dati o altre azioni dannose da parte di utenti aziendali
Il “furto di dati o altre azioni dannose da parte di utenti aziendali” succede quando una persona che lavora in un’azienda, o che ha accesso ai suoi sistemi, usa quel permesso in modo scorretto.
Facciamo un esempio:
Immagina un ufficio dove i dipendenti hanno il permesso e i mezzi per entrare negli archivi, uno di loro, lo chiameremo Gino, entra e inizia a copiare documenti riservati. Gino li porta fuori dall’azienda oppure cancella/modifica informazioni importanti. O magari Gino passa queste informazioni riservate ad un concorrente.
Gino lo può fare perché è autorizzato a stare lì.
Nel digitale funziona allo stesso modo: Gino può scaricare i dati dei clienti, condividere informazioni riservate, cancellare file importanti o usare i sistemi aziendali per fare danni.
Gino quindi è una minaccia che arriva dall’interno, perché la persona che la compie ha un accesso legittimo alle informazioni, ma lo usa in modo dannoso e sbagliato contro di te.
5 · Perdita accidentale dei dati
La “perdita accidentale dei dati” succede quando delle informazioni importanti vengono cancellate, perse o danneggiate senza che qualcuno lo faccia apposta.
Facciamo un esempio:
Immaginiamo tu abbia dei documenti importanti nel computer, per sbaglio li cancelli oppure si rompe improvvisamente il computer e non riesci più a recuperarli.
I dati possono andare persi per molti motivi, non per forza sempre intenzionali. Errori umani, guasti tecnici, problemi di software o eventi imprevisti (blackout o incidenti).
Ne consegue che questo non è un attacco. Non ci sono cattive intenzioni dietro, si tratta di incidenti o errori umani. Alla fine però i dati non ci sono più.
4 · Attacchi mirati on-premise
Gli “attacchi mirati on-premise” sono tentativi di attacco informatico pensati apposta per una specifica azienda e diretti ai suoi sistemi interni (cioè quelli che si trovano fisicamente nei suoi uffici o server).
Facciamo un esempio:
Immagina un’azienda o un ufficio con un archivio interno.
Un ladro non entra a caso in un edificio qualsiasi. Vuole esattamente quell’azienda o quell’ufficio, dopo averli studiati e aver trovato un modo per entrare, ma soprattutto va direttamente dove sa che ci sono cose importanti.
Digitalmente succede la stessa cosa: i cyber criminali scelgono un’azienda specifica, ne studiano i sistemi per poi cercare di entrare nei computer presenti in sede.
Nulla è casuale, è un attacco mirato e contro un’azienda specifica. E’ rivolto verso i suoi sistemi interni, non esterni o nel cloud.
Arriviamo ora al podio
3 · Ransomware o altri attacchi malware
I “ransomware o altri attacchi malware” sono attacchi in cui un programma dannoso entra nel computer e crea problemi, spesso per guadagnarci qualcosa.
Facciamo un esempio:
Immagina di avere tutti i tuoi documenti all’interno di una stanza. Un giorno qualcuno entra e cambia la serratura lasciandoti un biglietto con scritto: “Se vuoi riavere l’accesso devi pagare”.
Nel mondo digitale, il Ransomware blocca i tuoi dati e ti chiede un riscatto per riaverli indietro.
Malware è il termine generico per qualsiasi software dannoso.
Un programma malevolo può bloccare i tuoi file, rubare le tue informazioni, spia quello che fai e danneggia o rallenta il computer. O può chiedere un riscatto per restituirti i dati.
In breve, è come un virus che entra di nascosto, prende il controllo o causa danni, ma soprattutto, spesso chiede soldi o ruba i tuoi dati.
2 · Compromissione dell’account user/admin
La “compromissione dell’account” succede quando una persona non autorizzata ottiene un accesso a un account, di un utente o di un amministratore e lo usa senza il tuo permesso.
Facciamo un esempio:
Immagina che qualcuno riesca a copiare le tue chiavi di casa, ora quella persona può entrare quando vuole, usare le tue cose e se volesse potrebbe anche cambiare la serratura lasciandoti fuori.
Se invece ha le chiavi master (l’account amministratore) può fare ancora più danni, può controllare tutto.
Se un account viene compromesso, il cyber criminale può accedere a mail e sistemi, vedere e rubare i dati, modificare le impostazioni e bloccare o cancellare informazioni.
Se è un account Admin i danni posso essere molto più grandi proprio perché ha più poteri.
In breve, qualcuno entra nel tuo account, si finge te e usa i tuoi permessi per fare ciò che vuole.
1 · Phishing
Il “phishing” è una truffa in cui un cyber criminale si finge qualcuno di fiducia, come la banca, un’azienda che tu consoci o un tuo collega, per convincerti a dargli i tuoi dati personali.
Facciamo un esempio:
Supponiamo tu riceva una chiamata dalla tua banca dove qualcuno ti dice: “Ciao, abbiamo un problema urgente, dacci subito il PIN”
Potrebbe sembrare vero sul momento, soprattutto se si cade nel panico. Bisogna però ricordare che sono truffe.
Nel digitale è ancora più facile abboccare, perché i truffatori sono sempre più credibili.
Ti arriva una email, un messaggio o un link. Sembrano davvero ufficiali, ti spingono a inserire password, a fare click su siti falsi o scaricare file dannosi.
È quindi una truffa vera e propria. Si basa sulla fiducia, ti convince a consegnare i tuoi dati anziché rubarli direttamente.

Questa è la lista delle 8 minacce nominate nel rapporto Clusit nel 2025. Dobbiamo però ricordare che queste minacce nascono giorno dopo giorno e, soprattutto, diventano sempre più aggressive e pericolose.
Non rischiare di mettere in pericolo i tuoi dati, proteggiti prima, affidati a noi, che con una Cyber Analisi Gratuita mettiamo subito in chiaro tutte le debolezze della tua azienda e ti offriamo soluzioni per risolverle.
Clicca qui e prenotane una in modo semplice compilando il form!

