Communiqué de presse
fév
19

Un aumento di oltre il 1500% di nuovi malware unici evidenzia la crescente complessità della sicurezza, secondo il report semestrale sulle minacce di WatchGuard

Gli MSP devono passare da un approccio reattivo a un modello basato su threat intelligence proattiva e protezione unificata

Milano, 19 febbraio 2026 —WatchGuard® Technologies, leader globale nella cybersecurity unificata per i Managed Service Provider (MSP), ha pubblicato oggi i risultati del suo ultimo Internet Security Report, che evidenzia una forte accelerazione delle minacce evasive e crittografate, richiedendo agli MSP un approccio alla sicurezza più proattivo e integrato.

Basato su dati di threat intelligence anonimizzati e aggregati provenienti dai prodotti WatchGuard per la sicurezza di rete, la protezione endpoint e il filtraggio DNS, il report del secondo semestre del 2025 mostra come gli attaccanti stiano aumentando sia il volume sia la sofisticazione del malware, mettendo in luce i limiti delle difese reattive basate su firme, ancora diffuse in molti ambienti aziendali.

Nel 2025, il nuovo malware è cresciuto trimestre dopo trimestre, culminando in un incremento del 1.548% dal Q3 al Q4. Parallelamente, il 23% del malware rilevato è riuscito a eludere i tradizionali sistemi di rilevamento basati su firme, qualificandosi di fatto come minaccia zero-day e rafforzando la necessità di protezioni basate su intelligenza artificiale che analizzino i comportamenti.

Principali evidenze: le lacune dei modelli di sicurezza tradizionali

Il report evidenzia diverse tendenze con implicazioni dirette per gli MSP:

  • Il malware evasivo è in forte crescita: sugli endpoint è stato rilevato un numero 15 volte maggiore di malware completamente nuovo rispetto al passato. Questo significa che i criminali informatici stanno creando e utilizzando minacce inedite e mascherate, studiate appositamente per eludere i sistemi di sicurezza tradizionali.
  • La distribuzione tramite traffico crittografato è ormai la norma: il 96% del malware bloccato è stato veicolato tramite TLS, creando importanti lacune di visibilità per le organizzazioni che non effettuano ispezione HTTPS.
  • Le tecniche di attacco agli endpoint stanno evolvendo: gli script malevoli sono diminuiti nel corso dell’ultimo anno, mentre file binari Windows e strumenti living-off-the-land (LotL) sono diventati i principali vettori di infezione, sfruttando processi legittimi per evitare il rilevamento.
  • Le minacce di rete restano persistenti: sebbene gli exploit di rete siano diminuiti nella seconda metà del 2025, la maggior parte dei rilevamenti continua a colpire vulnerabilità di lunga data, in particolare nelle moderne applicazioni web, rafforzando la necessità di difese di rete multilivello come i sistemi di prevenzione delle intrusioni (IPS).

Gli attaccanti perfezionano distribuzione e monetizzazione

La ricerca evidenzia inoltre come gli attaccanti stiano migliorando le modalità di distribuzione e monetizzazione del malware. Nella seconda metà del 2025, WatchGuard ha osservato campagne di phishing che utilizzavano script PowerShell malevoli per predisporre strumenti di Malware-as-a-Service, inclusi trojan di accesso remoto, eludendo deliberatamente i sistemi automatizzati di analisi dei file.

Sebbene l’attività complessiva del ransomware sia diminuita del 68,42% su base annua, i pagamenti pubblici legati a estorsioni hanno raggiunto livelli record, indicando uno spostamento verso un numero inferiore di attacchi ma di maggior valore. Il cryptomining continua a rappresentare un metodo di monetizzazione diffuso e a basso attrito per gli attaccanti una volta ottenuto l’accesso ai sistemi.

Cosa significa per gli MSP

“L’attuale panorama delle minacce ha superato le soluzioni puntuali e i modelli di sicurezza reattivi”, ha dichiarato Corey Nachreiner, Chief Security Officer di WatchGuard Technologies. “Per gli MSP, il rischio di business è particolarmente elevato. Le violazioni subite dai clienti aumentano i costi di supporto, danneggiano la fiducia e creano un chiaro svantaggio competitivo. Gli MSP che avranno successo nel 2026 e negli anni a venire saranno quelli in grado di dimostrare concretamente un approccio proattivo basato su threat intelligence e una protezione unificata su tutti gli ambienti dei clienti.”

I risultati confermano la necessità di strategie di difesa moderne che combinino protezione, rilevamento e risposta avanzati sugli endpoint (EPDR), rilevamento delle minacce basato su AI e monitoraggio continuo. Con attacchi sempre più persistenti e complessi, gli MSP possono differenziarsi offrendo servizi di Managed Detection and Response (MDR) attivi 24/7, capaci di ridurre il rischio e generare valore a lungo termine per i clienti.

Per un’analisi più approfondita della ricerca WatchGuard, è possibile scaricare il report completo Internet Security Report 2H 2025.

A propos de WatchGuard Technologies, Inc.

WatchGuard Technologies est un leader mondial de la cybersécurité unifiée, conçue spécifiquement pour accompagner les fournisseurs de services managés (MSP) avec une protection intégrée et évolutive. Depuis plus de 30 ans, WatchGuard définit la manière dont les MSP délivrent la sécurité à grande échelle, en innovant en continu pour garder une longueur d’avance face à chaque évolution majeure du paysage des menaces. 

Propulsée par l’IA, la plateforme Unified Security Platform® de WatchGuard fournit une protection réseau, endpoint et identité alignée sur les principes du Zero Trust au sein d’une plateforme unique et intégrée. Elle permet aux MSP de réduire la complexité opérationnelle, d’améliorer les résultats en matière de sécurité et d’accélérer leur croissance de manière plus efficace. 

Plébiscitée par plus de 25 000 MSP protégeant plus de 1,5 million de clients dans le monde, WatchGuard Technologies permet à ses partenaires de délivrer des résultats de sécurité solides et mesurables pour des organisations à l’échelle internationale. 

Découvrez-en plus sur WatchGuard.com, suivez WatchGuard sur LinkedIn, ou consultez le Hub de cybersécurité de WatchGuard pour obtenir des informations en temps réel sur les menaces.  

WatchGuard est une marque commerciale déposée de WatchGuard Technologies, Inc. Toutes les autres marques sont la propriété de leurs détenteurs respectifs.