X-Force Threat Intelligence Index 2026

Punti salienti del report

Aumento del 44% nello sfruttamento delle applicazioni rivolte al pubblico

X-Force ha osservato un aumento dello sfruttamento delle applicazioni pubbliche come vettore di accesso iniziale nel 2025 a causa di un aumento degli attacchi alla supply chain rivolti a ecosistemi di sviluppo e infrastrutture affidabili.

Il 56% delle vulnerabilità divulgate non richiedeva l'autenticazione per essere sfruttate correttamente

Il numero di vulnerabilità monitorate da X-Force si è avvicinato a 40.000 nel 2025, e oltre la metà non richiedevano l'autenticazione per essere utilizzate con successo da un criminale informatico. Questo risultato può riflettere le lacune nell'implementazione del secure-by-design, in quanto i criminali informatici hanno successo senza utilizzare le credenziali, il bypass MFA o persino l'interazione dell'utente finale.

> 300.000 credenziali ChatGPT rilevate in vendita sul dark web

Nel 2025, il malware ha consentito l'esposizione di oltre 300.000 credenziali ChatGPT, dimostrando che le piattaforme di AI hanno raggiunto lo stesso rischio di credenziali di altre soluzioni SaaS aziendali di base. Sebbene nessuna delle credenziali pubblicate fosse più valida, corrispondevano tutte alle infezioni da infostealer e alle raccolte di credenziali trapelate osservate nel 2024 e prima.
 

X-Force ha monitorato circa 40.000 vulnerabilità nel 2025. Più della metà non richiedeva autenticazione perché un criminale informatico potesse sfruttarle con successo.

Aumento di circa 4 volte nel numero di violazioni gravi della supply chain o di terze parti in 5 anni

I criminali informatici hanno sfruttato più frequentemente le integrazioni di fiducia e identità degli sviluppatori per rubare credenziali, passare a ambienti cloud e mantenere la persistenza tra sistemi interconnessi. Le dipendenze di terze parti diffuse creano superfici di attacco difficili da proteggere, in cui un solo punto debole può esporre molti obiettivi. Queste tecniche di attacco alla supply chain, un tempo limitate agli attori statali, vengono ora adottate da gruppi criminali e da altri gruppi motivati da interessi finanziari, riflettendo un chiaro effetto a cascata di tattiche avanzate.

Aumento del 49% dei gruppi ransomware attivi rispetto al 2024

La frammentazione continua, con 109 diversi gruppi di estorsione di ransomware identificati da X-Force nel 2025. In aumento rispetto ai 73 gruppi nel 2024, questa frammentazione è prova di una barriera d'ingresso più bassa: gli attori spesso riutilizzano strumenti trapelati, seguono playbook consolidati o passano da un'identità di gruppo all'altra, permettendo a molti piccoli operatori di condurre attacchi opportunistici e a basso volume.

La produzione è stata il settore più bersagliato per il quinto anno consecutivo.

Il settore ha rappresentato il 27,7% degli incidenti, in leggero aumento rispetto al 26% dello scorso anno. Questa cifra è solo di pochi decimi di punto percentuale superiore a quella dei settori finanziario e assicurativo, che rappresentavano il 27% nel 2025 e il 23% nel 2024.

Il 29% degli attacchi ha preso di mira il Nord America

La regione rappresentava quasi un terzo del totale dei casi.  Rispetto al 24% del 2024, il Nord America è diventata la regione più attaccata per la prima volta in 6 anni. Al contrario, la regione Asia-Pacifico ha registrato un calo dal 34% al 27%.

Soluzioni correlate
Servizi di gestione delle identità e degli accessi (IAM)

Rafforza la sicurezza e la conformità con i servizi di gestione delle identità e degli accessi (IAM) IBM, semplificando l'identità negli ambienti hybrid cloud.

Esplora i servizi IAM
Servizi di rilevamento e risposta alle minacce

Ottimizza il tuo programma di sicurezza con i servizi di risposta alle minacce globali e indipendenti dal fornitore di IBM.

Esplora i servizi di rilevamento delle minacce
IBM Verify

Sviluppa una base di identità sicura con IBM Verify per semplificare l'accesso, migliorare l'autenticazione e scalare con sicurezza.

Esplora IBM Verify
Fasi successive

Prenota un briefing informativo personalizzato per scoprire come IBM X-Force può aiutarti a ridurre i rischi informatici, convalidare le tue difese e sviluppare una cyber resilience duratura con competenze offensive e difensive.

  1. Programma un incontro esplorativo con X-Force
  2. Esplora IBM X-Force