Dati rubati nel dark web: 2,5 miliardi esposti nel primo semestre 2026
2,5 miliardi di dati esposti sul dark web nel primo semestre 2026: un quadro preoccupante per la sicurezza digitale.
Nel primo semestre del 2026, sono stati esposti sul dark web 2,5 miliardi di dati sensibili, un numero record che sottolinea l’incremento della minaccia informatica a livello globale. L’Osservatorio Cyber di CRIF ha reso noto che il furto di dati personali e finanziari rappresenta un problema crescente, con conseguenze dirette su privacy, sicurezza e economia. Tra i dati più diffusi, le credenziali e-mail, i numeri di telefono e il codice fiscale si collocano al primo posto, seguiti da informazioni relative a carte di credito e password. La diffusione di questi dati facilita l’ingegneria sociale e le frodi online, rendendo sempre più complessa la protezione delle informazioni personali.
Le frodi online si complicano con l’uso dell’Intelligenza Artificiale
Le frodi online sono sempre più sofisticate e credibili, grazie all’uso di tecniche criminali che sfruttano l’Intelligenza Artificiale. Deepfake audio e video, e-mail impeccabili e difficili da distinguere da quelle autentiche, sono solo alcuni degli strumenti utilizzati dai cybercriminali per ingannare le vittime. Inoltre, la diffusione degli stealer-as-a-service, malware in grado di acquisire un’elevata quantità di dati e informazioni contestuali, ha reso più facile per i criminali accedere a informazioni sensibili. Questi malware si diffondono principalmente attraverso campagne di phishing e software contraffatti, operando in modo silenzioso e senza lasciare tracce evidenti.
Il nostro Paese al 6° posto a livello globale per indirizzi e-mail compromessi
L’Italia si colloca al 6° posto a livello globale per il numero di indirizzi e-mail compromessi e messi in circolazione sul dark web. Nel primo semestre del 2026, il 32,3% degli utenti ha ricevuto almeno un alert, con le regioni più colpite come Lombardia, Lazio e Sicilia. Tuttavia, in proporzione, gli abitanti di Umbria, Molise, Lazio, Piemonte e Friuli-Venezia Giulia ricevono più alert. L’Italia è inoltre al 16° posto a livello europeo per il rilevamento di numeri di telefono, un elemento chiave in molte truffe online, come lo smishing. La diffusione di dati sensibili ha reso il nostro Paese un bersaglio privilegiato per i criminali informatici.
La combinazione di dati personali, come password, e-mail, nomi utente e numeri di telefono, facilita la ricostruzione di profili dettagliati delle vittime, rendendo gli attacchi di ingegneria sociale molto più efficaci. In particolare, la combinazione del numero della carta di credito con le informazioni di sicurezza e la data di scadenza è rilevata nel 99,8% dei casi, un dato preoccupante per il rischio di frodi finanziarie. L’incrocio di più informazioni personali permette ai cybercriminali di realizzare frodi mirate, come lo spear phishing e gli attacchi BEC (Business E-mail Compromise), nei quali i criminali si fingono dirigenti o figure apicali dell’azienda per convincere i dipendenti a effettuare bonifici o condividere informazioni riservate.
La diffusione di dati sensibili sul dark web ha reso necessario un maggiore impegno da parte degli utenti e delle aziende per proteggere le informazioni personali. L’Osservatorio Cyber di CRIF ha sottolineato che, pur investendo sempre di più in misure di sicurezza, le aziende non sono immuni dal fenomeno. Inoltre, il “fattore umano” continua a giocare un ruolo cruciale: la disattenzione degli utenti e l’uso di password deboli o riutilizzate sono tra le cause più comuni del furto di dati. La consapevolezza personale rappresenta la prima linea di difesa, e la promozione della cultura della sicurezza digitale è fondamentale per contrastare la crescente minaccia informatica.
