×
ItalianoEnglish

Grandangolo Communications

  • Home
  • Company
  • Servizi
    • Public Relation
    • Digital PR
    • Marketing
    • Lead Generation
    • Eventi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages
  • Home
  • Customer Press Room
  • Eset
  • ESET Threat Report: in aumento gli attacchi AI-driven; le minacce NFC crescono ed evolvono in termini di sofisticazione

Customer Press Room

ESET Threat Report: in aumento gli attacchi AI-driven; le minacce NFC crescono ed evolvono in termini di sofisticazione

by grandangolo / giovedì, 08 Gennaio 2026 / Published in Eset

Il Report si fonda su dati raccolti tra giugno e novembre 2025 e segnala un’evoluzione delle tecniche utilizzate nelle truffe, con un crescente ricorso a deepfake e contenuti generati dall’AI. Alcune minacce note hanno invece registrato un netto calo delle rilevazioni nella seconda metà dell’anno

ESET, leader globale nel mercato della cybersecurity, ha pubblicato l’ultima edizione del Threat Report, che riassume le tendenze delle minacce osservate nella telemetria ESET e analizzate dagli esperti di threat detection e ricerca nel periodo compreso tra giugno e novembre 2025. Nella seconda metà dell’anno il malware AI-based è passato dalla teoria alla realtà: ESET ha infatti scoperto PromptLock, il primo ransomware AI-driven noto, in grado di generare script malevoli dinamicamente. Sebbene l’AI venga ancora utilizzata principalmente per creare contenuti di phishing e truffe più convincenti, PromptLock – insieme ad altre poche minacce AI-driven identificate finora – segnala l’inizio di una nuova era delle minacce.

“Le truffe di investimento Nomani hanno mostrato un’evoluzione significativa delle tecniche utilizzate: sono stati osservati deepfake di qualità superiore, segnali di siti di phishing generati dall’AI e campagne pubblicitarie sempre più brevi, progettate per ridurre le possibilità di individuazione”, afferma Jiří Kropáč, Director di ESET Threat Prevention Labs. Nella telemetria ESET, le rilevazioni delle truffe Nomani sono cresciute del 62% su base annua, con un lieve calo del trend nella seconda metà del 2025. Le truffe Nomani si stanno inoltre espandendo da Meta ad altre piattaforme, tra cui YouTube.

Per quanto riguarda il ransomware, il numero di vittime ha superato i livelli del 2024 ben prima della fine dell’anno, con proiezioni di ESET Research che indicano un aumento del 40% su base annua. Akira e Qilin dominano ora il mercato del ransomware-as-a-service, mentre il nuovo arrivato Warlock, seppur a basso profilo, ha introdotto tecniche di evasione innovative. La diffusione degli EDR killer è proseguita, a dimostrazione del fatto che gli strumenti di endpoint detection and response continuano a rappresentare un ostacolo rilevante per gli operatori ransomware.

Sulla piattaforma mobile, le minacce basate sulla tecnologia Near Field Communication (NFC) hanno continuato a crescere in scala e sofisticazione, con un aumento dell’87% nella telemetria ESET e diversi aggiornamenti e campagne rilevanti osservati nella seconda metà del 2025. NGate, pioniere tra le minacce NFC e scoperto per la prima volta da ESET, ha ricevuto un aggiornamento sotto forma di furto dei contatti, probabilmente ponendo le basi per attacchi futuri. RatOn, malware completamente nuovo nello scenario delle frodi NFC, ha introdotto una rara combinazione di funzionalità da remote access trojan (RAT) e attacchi di relay NFC, dimostrando la determinazione dei cybercriminali a esplorare nuovi vettori di attacco. RatOn è stato distribuito tramite finte pagine Google Play e annunci che imitavano una versione per adulti di TikTok e un servizio di identità digitale bancaria. PhantomCard, nuovo malware basato su NGate e adattato al mercato brasiliano, è stato osservato in più campagne in Brasile nella seconda metà del 2025.

Inoltre, dopo l’interruzione globale di maggio, l’infostealer Lumma Stealer è riuscito a riemergere brevemente – due volte – ma il periodo di massimo splendore appare ormai concluso. Le rilevazioni sono crollate dell’86% nella seconda metà del 2025 rispetto al primo semestre dell’anno, e un importante vettore di distribuzione di Lumma Stealer – il trojan HTML/FakeCaptcha utilizzato negli attacchi ClickFix – è quasi scomparso dalla telemetria ESET.

Nel frattempo, CloudEyE, noto anche come GuLoader, è salito rapidamente alla ribalta, con un aumento di quasi trenta volte secondo la telemetria ESET. Distribuito tramite campagne email malevole, questo downloader e cryptor malware-as-a-service viene utilizzato per distribuire altri malware, inclusi ransomware e infostealer come Rescoms, Formbook e Agent Tesla. La Polonia è risultata il paese più colpito, con il 32% dei tentativi di attacco CloudEyE rilevati nella seconda metà del 2025.

Tagged under: Eset

About grandangolo

What you can read next

ESET Research scopre HybridPetya, un ransomware in grado di aggirare il Secure Boot UEFI
ESET si aggiudica il Gold Award nei test di AV-Comparatives
ESET presenta il team italiano dedicato ai servizi MDR per una protezione dei dati personalizzata, integrata e proattiva h24

Customer Press Room

  • Vertiv presenta l’alimentazione di backup per dispositivi personali e applicazioni aziendali

    Vertiv™ PowerUPS 200 Series è un gruppo ...
  • Il gruppo Sandworm colpisce un’azienda energetica in Polonia con DynoWiper: l’analisi di ESET Research

    I ricercatori di ESET hanno individuato DynoWip...
  • Antonio Menghini è il nuovo Chief Commercial Officer di Innovaway

    Contestualmente Giuseppe Piccolo ha assunto la ...
  • Vertiv presenta un nuovo servizio di manutenzione predittiva basato sull’AI per data center moderni e AI factory

    Vertiv™ Next Predict è un nuovo servizio...
  • Vertiv amplia il sistema di raffreddamento perimetrale flessibile ed efficiente dal punto di vista energetico per applicazioni small, medium ed edge in EMEA

    Il sistema di raffreddamento perimetrale Vertiv...

Archives

  • Febbraio 2026
  • Gennaio 2026
  • Dicembre 2025
  • Novembre 2025
  • Ottobre 2025
  • Settembre 2025
  • Agosto 2025
  • Luglio 2025
  • Giugno 2025
  • Maggio 2025
  • Aprile 2025
  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
  • Dicembre 2024
  • Novembre 2024
  • Ottobre 2024
  • Settembre 2024
  • Agosto 2024
  • Luglio 2024
  • Giugno 2024
  • Maggio 2024
  • Aprile 2024
  • Marzo 2024
  • Febbraio 2024
  • Gennaio 2024
  • Dicembre 2023
  • Novembre 2023
  • Ottobre 2023
  • Settembre 2023
  • Agosto 2023
  • Luglio 2023
  • Giugno 2023
  • Maggio 2023
  • Aprile 2023
  • Marzo 2023
  • Febbraio 2023
  • Gennaio 2023
  • Dicembre 2022
  • Novembre 2022
  • Ottobre 2022
  • Settembre 2022
  • Agosto 2022
  • Luglio 2022
  • Giugno 2022
  • Maggio 2022
  • Aprile 2022
  • Marzo 2022
  • Febbraio 2022
  • Gennaio 2022
  • Dicembre 2021
  • Novembre 2021
  • Ottobre 2021
  • Settembre 2021
  • Agosto 2021
  • Luglio 2021
  • Giugno 2021
  • Maggio 2021
  • Aprile 2021
  • Marzo 2021
  • Febbraio 2021
  • Gennaio 2021
  • Dicembre 2020
  • Novembre 2020
  • Ottobre 2020
  • Settembre 2020
  • Agosto 2020
  • Luglio 2020
  • Giugno 2020
  • Maggio 2020
  • Aprile 2020
  • Marzo 2020
  • Febbraio 2020
  • Gennaio 2020
  • Dicembre 2019
  • Novembre 2019
  • Ottobre 2019
  • Settembre 2019
  • Agosto 2019
  • Luglio 2019
  • Giugno 2019
  • Maggio 2019
  • Aprile 2019
  • Marzo 2019
  • Febbraio 2019
  • Gennaio 2019
  • Dicembre 2018

Categories

  • A10
  • abstract
  • Abstract
  • Acronis
  • Ally Consulting
  • Arrow
  • Arrow Electronics
  • Axiante
  • Babel
  • Centro Computer
  • Cohesity
  • Consorzio Italia Cloud
  • Consys
  • D-Link
  • Eset
  • G.B. Service
  • Habble
  • HiSolution
  • HYCU
  • Icos
  • Information Tecnology
  • Innovaway
  • Ivanti
  • Link11
  • MobileIron
  • Netalia
  • Nethive
  • Nexthink
  • Nuvias
  • Praim
  • QAD
  • Qualys
  • Red Hot Cyber
  • Riverbed
  • Saviynt
  • Sensormatic
  • SentinelOne
  • Talentia Software
  • Vectra
  • Vectra AI
  • Vertiv

Ufficio stampa, digital PR, marketing, lead generation: tutti i progetti nascono dalla nostra passione e competenza, con un tocco immancabile di creatività e innovazione.

COMPANY

Grandangolo Communications Srl
Via Sardegna 19
20146 Milano
Telefono +39 335 8283393
info@grandangolo.it

I SERVIZI

  • Home
  • Company
  • Servizi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages

CONTATTI

  • Contatti
  • Cookie policy
  • Privacy policy

© 2019 GRANDANGOLO COMMUNICATIONS SRL | P.IVA IT 06394850967 | All rights reserveD.

Powered by Webpowerplus

TOP