Mezzo milione di file dannosi al giorno: cosa ci dice il report di Kaspersky sul 2025
Secondo l’ultimo Kaspersky Security Bulletin pubblicato da Kaspersky, nel 2025 i sistemi di rilevamento hanno individuato in media 500.000 file dannosi al giorno, con un incremento del 7% rispetto all’anno precedente. Un dato che non rappresenta solo una crescita numerica, ma segnala un cambiamento nella qualità e nella complessità degli attacchi informatici.
Italia: crescita preoccupante delle minacce mirate ai dati
Nel nostro Paese alcune categorie di malware hanno registrato aumenti significativi rispetto al 2024:
- Password stealer: +65%
- Backdoor: +73%
- Spyware: +148%
Questo significa che gli attaccanti non puntano più solo a bloccare i sistemi, ma sempre più spesso mirano a rubare credenziali, spiare attività e ottenere accessi persistenti. Una strategia che consente loro di muoversi silenziosamente nelle reti aziendali o nei dispositivi personali per mesi.
Sistemi operativi sotto attacco
A livello globale, Windows rimane il bersaglio principale: nel 2025 il 48% degli utenti Windows è stato colpito da minacce di vario tipo. Anche gli utenti Mac non sono immuni, con un tasso di attacco del 29%. Questo dimostra che nessuna piattaforma può essere considerata sicura senza adeguate misure di protezione.
Minacce online e offline: i due fronti del rischio
In Italia:
- Il 27% degli utenti ha subito minacce web, cioè malware diffusi tramite navigazione, download o siti compromessi.
- Il 25% è stato colpito da attacchi on-device, come software malevoli distribuiti tramite USB, installer complessi o file apparentemente innocui.
Questi numeri indicano chiaramente che il rischio non riguarda solo chi naviga su siti pericolosi, ma qualsiasi utente che utilizzi un computer o scambi file.
Attacchi sempre più sofisticati
Tra le scoperte più rilevanti del 2025 c’è stata la ricomparsa di Hacking Team con lo spyware commerciale Dante, impiegato in campagne avanzate che sfruttavano vulnerabilità zero-day nei browser come Chrome e Firefox. Parallelamente sono aumentati gli attacchi alla supply chain software, inclusi quelli verso librerie open source, e si è diffuso perfino il primo worm nell’ecosistema NPM.
Il quadro che emerge è chiaro: gli attaccanti oggi entrano dalle vulnerabilità, restano grazie alle credenziali rubate e si diffondono attraverso software fidati.
Perché questi dati devono interessare anche te
Molte aziende pensano che gli attacchi informatici siano un problema lontano o destinato solo alle grandi imprese. In realtà i criminali informatici puntano sempre più spesso a PMI e professionisti, perché spesso hanno meno protezioni ma dati ugualmente preziosi.
Una violazione oggi può significare:
- perdita di dati e clienti
- danni reputazionali
- blocco dell’attività per giorni o settimane
- possibili sanzioni legali per mancata protezione dei dati
Come proteggersi davvero
Le soluzioni antivirus da sole non bastano più. Serve un approccio completo che includa:
- analisi delle vulnerabilità del sito o del sistema
- protezione delle credenziali
- backup sicuri e verificati
- monitoraggio delle minacce
- formazione su phishing e attacchi social engineering
Se gestisci un attività, investire nella sicurezza non è un costo ma un’assicurazione sulla continuità del tuo lavoro.
Contattaci per una Cyber Analisi, così potremo individuare le tue debolezze informatiche, prima che lo facciano i cyber criminali!

