HACK/PROJECT Threat Intelligence Quotidiana
Threat feed attivo Aggiornato — 24.07.2026 15:36 CET 37 dossier Mappatura MITRE ATT&CK

Tema · Minacce

Malware e attacchi

Come si classificano le minacce informatiche e dove trovare una tassonomia condivisa.

Dossier in questa sezione

8 dossier

Il tema in breve

Un linguaggio comune: MITRE ATT&CK

Parlare di “virus” non basta. La comunità di sicurezza usa MITRE ATT&CK, una base di conoscenza pubblica che cataloga tattiche (il “perché” di un passo d'attacco) e tecniche (il “come”), con identificatori stabili. È il vocabolario con cui advisory e report descrivono le intrusioni. In ogni nostro dossier gli ID delle tecniche sono copiati dagli advisory, non dedotti.

Le minacce che contano davvero

L'ENISA Threat Landscape, il rapporto annuale dell'agenzia UE per la cybersicurezza, individua sette minacce prime: attacchi alla disponibilità, ransomware, minacce ai dati, malware, ingegneria sociale, manipolazione dell'informazione e attacchi alla catena di fornitura. L'edizione 2025 ha analizzato 4.875 incidenti fra luglio 2024 e giugno 2025, con una tendenza chiara: gruppi diversi che riusano strumenti e tecniche.

Difendersi parte dal capire

La maggior parte degli attacchi non usa una tecnica esotica: sfrutta sistemi non aggiornati, credenziali deboli, esposizioni non necessarie. Riconoscere le famiglie di minaccia e mapparle su una tassonomia condivisa è il primo passo per prioritizzare le difese sulle cose che accadono davvero, non su quelle che fanno più notizia.

Domande frequenti

Che cos'è MITRE ATT&CK?
Una base di conoscenza pubblica di tattiche e tecniche d'attacco, con identificatori stabili, usata come linguaggio comune negli advisory di sicurezza.
Quali sono le minacce principali secondo l'UE?
Secondo l'ENISA Threat Landscape: disponibilità, ransomware, minacce ai dati, malware, ingegneria sociale, manipolazione dell'informazione e attacchi alla supply chain.