chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
            Experience Netskope
            Prova direttamente la piattaforma Netskope
            Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
              Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
              Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
              2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
              Una piattaforma unificata costruita per il tuo percorso
                ""
                Netskope One AI Security
                Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                  ""
                  Netskope One AI Security
                  Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                    eBook sulla Modern Data Loss Prevention (DLP) for Dummies
                    Modern Data Loss Prevention (DLP) for Dummies
                    Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
                      Modern SD-WAN for SASE Dummies Book
                      Modern SD-WAN for SASE Dummies
                      Smettila di inseguire la tua architettura di rete
                        Comprendere dove risiede il rischio
                        Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
                            Supporto tecnico Netskope
                            Supporto tecnico Netskope
                            I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
                              Video Netskope
                              Formazione Netskope
                              La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

                                Questo rapporto analizza tre principali tendenze di rischio di cybersecurity che riguardano le organizzazioni in tutta Europa. Copre come viene distribuito il malware, evidenziando che il 16% delle organizzazioni sta sperimentando download mensili di malware da GitHub, oltre alla crescente adozione degli strumenti genAI e alle sfide di sicurezza dei dati che ne derivano. Esamina inoltre le crescenti violazioni delle politiche sui dati, con dati sensibili come informazioni regolamentate, codice sorgente e proprietà intellettuale che trapelano sempre più attraverso servizi cloud non approvati, app personali e piattaforme genAI.

                                10 minuti di lettura

                                In questo rapporto collegamento collegamento

                                L'evoluzione del panorama della sicurezza informatica presenta sfide significative per le organizzazioni, in cui aumenta l'adozione delle applicazioni cloud e l'intelligenza artificiale generativa (genAI) diventa sempre più integrata nelle operazioni quotidiane. Questo rapporto analizza le tendenze recenti nella distribuzione di malware, nelle violazioni delle policy sui dati e nell'utilizzo di applicazioni genAI nelle organizzazioni europee.

                                Distribuzione di malware: le app cloud continuano a essere un canale per la distribuzione di malware, con il 16% delle organizzazioni europee che registra download di malware da GitHub, un esempio che evidenzia le crescenti minacce nelle piattaforme di sviluppo affidabili.

                                Phishing: In Europa, le truffe di phishing spesso fingono di essere app cloud ben conosciute. Adobe è il marchio di app più frequentemente imitato, seguito da vicino da Microsoft.

                                Violazioni della politica sui dati: in Europa, la preoccupazione principale per la sicurezza dei dati è l'uso improprio dei dati regolamentati. I dati regolamentati, il codice sorgente e la proprietà intellettuale sono le tipologie di dati sensibili caricate più frequentemente su applicazioni cloud personali, strumenti di intelligenza artificiale generativa e altre piattaforme non approvate.

                                Utilizzo di GenAI: il 91% delle organizzazioni utilizza direttamente le app genAI, il 97% utilizza app che incorporano funzionalità genAI e il 96% utilizza app che sfruttano i dati degli utenti per la formazione. Le organizzazioni stanno rispondendo al rischio di esposizione dei dati sensibili incrementando l'adozione della DLP.

                                 

                                Download di malware collegamento collegamento

                                Distribuzione di malware tramite app cloud

                                Gli attaccanti spesso scelgono strategicamente dove ospitare il loro malware, rendendo l'hosting parte di un più ampio sforzo per ingannare gli utenti tramite il social engineering. Tendono a usare piattaforme di cui le persone già si fidano, specialmente app cloud ampiamente utilizzate, perché questa fiducia rende più probabile che qualcuno apra un file malevolo. Mentre gli attaccanti ospitano malware tramite centinaia di app diverse, il grafico qui sotto si concentra sulle quattro più comuni, basate su quante organizzazioni in Europa scaricano contenuti dannosi.

                                Quest'anno, GitHub è in cima alla lista: il 16% delle organizzazioni nella regione europea registra ogni mese download di malware dalla piattaforma. Si tratta di un cambiamento notevole rispetto all'anno scorso, quando Microsoft OneDrive era il servizio più utilizzato per la distribuzione di malware. L'ascesa di GitHub è probabilmente legata alla sua popolarità tra gli sviluppatori e al suo ruolo nell'ospitare strumenti di red teaming, alcuni utilizzati legittimamente, altri abusati dagli autori delle minacce.

                                Subito dopo GitHub ci sono OneDrive, Google Drive e Amazon S3. Si tratta di alcuni dei servizi di cloud storage aziendali più comuni, il che li rende obiettivi interessanti per gli aggressori. Tutti questi provider lavorano per rilevare e rimuovere rapidamente i file dannosi, quindi il "successo" di un malware specifico è solitamente determinato dalla velocità con cui il contenuto viene rimosso rispetto alla velocità con cui si diffonde.

                                Rapporto Netskope Threat Labs - Europa 2025 - Le principali app per malware in Europa

                                 

                                Phishing collegamento collegamento

                                Phishing sulle app cloud

                                Il phishing assume alcune forme comuni: gli attaccanti possono creare una pagina di accesso falsa che imita da vicino una reale, usare un proxy inverso per intercettare le credenziali o costruire un'applicazione falsa per ingannare gli utenti e concedere l'accesso. Nonostante la maggior parte delle aziende richieda ai dipendenti di completare corsi di formazione sulla sensibilizzazione sulla sicurezza, gli attacchi di phishing sono in aumento. Un fattore principale dietro questa crescita è l'aumento dei dati aziendali critici che ora vivono nelle applicazioni SaaS, e il fatto che l'accesso a questi strumenti dipende quasi interamente da credenziali, cookie di sessione, concessioni OAuth o token di accesso. Questo cambiamento ha reso il phishing un metodo di riferimento per gli aggressori che cercano di eludere i controlli di sicurezza e accedere ad ambienti sensibili. Gli utenti sono ormai costantemente alle prese con tentativi di phishing, diventati così comuni e credibili che anche le persone più attente possono commettere errori.

                                Tra le app cloud nella regione europea, Adobe è il marchio più comunemente imitato, comparendo nel 29% delle campagne di phishing cloud volte a rubare credenziali per altri servizi. Microsoft segue con il 26%, con tentativi di phishing concentrati sull'accesso diretto agli account Microsoft 365.

                                Rapporto Netskope Threat Labs - Europa 2025 - Principali obiettivi di phishing cloud tramite link cliccati in Europa

                                 

                                Violazioni della Politica Dati collegamento collegamento

                                 

                                 

                                Violazioni della Politica Dati nelle app cloud

                                In Europa, il tipo più comune di violazione della data Policy si verifica quando le persone caricano informazioni regolamentate su siti web o servizi cloud che la loro azienda non ha approvato. I dati regolamentati rappresentavano il 57% di tutte le violazioni delle politiche in Europa, mentre un altro 17% riguardava dati come password e segreti di autenticazione. Queste tendenze di violazione delle politiche sui dati evidenziano la necessità di misure di protezione dei dati più forti e di una migliore formazione dei dipendenti sui pericoli del caricamento di dati sensibili in luoghi non autorizzati.

                                Rapporto Netskope Threat Labs - Europa 2025 - Tipo di violazioni delle policy sui dati in Europa

                                Se analizziamo più da vicino le app personali, il modello generale delle violazioni delle norme sui dati rimane sostanzialmente lo stesso, con i dati regolamentati che continuano a costituire la parte più consistente. Ciò che salta all'occhio, tuttavia, è il tasso relativamente più elevato di individui che caricano proprietà intellettuale su queste app cloud personali, che ora rappresenta il 26% di tutte le violazioni. Questo cambiamento evidenzia una tendenza crescente secondo cui le informazioni aziendali commercialmente sensibili vengono collocate in posizioni non autorizzate.

                                Netskope Threat Labs Report - Europa 2025 - Violazioni della Politica sui Dati per le app personali in Europa

                                 

                                Utilizzo di GenAI collegamento collegamento

                                Adozione e tendenze di utilizzo organizzative di GenAI

                                La GenAI è ora ampiamente utilizzata in tutta Europa, con il 91% delle organizzazioni che integrano strumenti genAI basati sul cloud nelle proprie operazioni. La maggior parte delle organizzazioni (97%) utilizza strumenti che includono funzionalità basate su GenAI e il 96% utilizza applicazioni che si basano sui dati degli utenti per l'addestramento. I tassi di utilizzo nella regione sono strettamente allineati ai livelli globali, dove il 94% delle organizzazioni ha adottato app genAI nel cloud.

                                Nel frattempo, l'uso di account genAI personali è diminuito notevolmente nell'ultimo anno, passando dal 73% al 58%. Questo calo indica un chiaro spostamento verso soluzioni genAI approvate dalle aziende, che offrono maggiore controllo e una migliore protezione dei dati sensibili. Poiché sempre più aziende si muovono in questa direzione, le organizzazioni europee devono continuare a concentrarsi su piattaforme sicure e di livello aziendale che supportino l'innovazione, mantenendo al contempo la conformità e riducendo i rischi.

                                Rapporto Netskope Threat Labs - Europa 2025 - Analisi dell'uso GenAI degli account personali vs. organizzazioni in Europa

                                App GenAI più utilizzate

                                Le 10 principali app di genAI utilizzate dalle organizzazioni europee sono simili alle tendenze globali, con i seguenti punti salienti:

                                • ChatGPT è di gran lunga l'app genAI più utilizzata in Europa, utilizzata nel 79% delle organizzazioni.
                                • Google Gemini sta guadagnando sempre più terreno come alternativa leader a ChatGPT.

                                La restante parte della top 10 è costituita da una serie di strumenti di intelligenza artificiale specifici per dominio e integrati.

                                Rapporto Netskope Threat Labs - Europa 2025 - Le app genAI più popolari in base alla percentuale di organizzazioni che utilizzano tali app in Europa

                                Il grafico sottostante mostra come la popolarità di queste stesse 10 app sia cambiata nel corso dell'ultimo anno, evidenziando la rapidità con cui si stanno evolvendo le app genAI. L'utilizzo di Google Gemini è quasi raddoppiato in 12 mesi, con una crescita costante dell'adozione.

                                Rapporto Netskope Threat Labs - Europa 2025 - Le app più popolari in base alla percentuale di organizzazioni in Europa

                                Uso delle app GenAI e violazioni delle politiche

                                Con le app genAI ormai ampiamente adottate in Europa e nel mondo, molte organizzazioni si stanno rivolgendo a strumenti di prevenzione della perdita di dati (DLP) per aiutare a gestire i crescenti rischi di sicurezza legati al loro utilizzo. Una parte significativa dei dati sensibili condivisi con le piattaforme genAI include codice sorgente, informazioni regolamentate e proprietà intellettuale. Infatti, più di un terzo delle violazioni delle politiche sui dati per le app genAI in Europa riguarda dati specificamente regolamentati (dati protetti dal GDPR e da altre regole sulla privacy), dimostrando la portata del rischio di protezione dei dati dovuto all'uso dell'IA nella regione. Le organizzazioni rischiano gravi ripercussioni finanziarie se risultate negligenti nella gestione e gestione di questi tipi di dati.

                                L'elevato volume di esposizione al codice sorgente non è limitato all'Europa, rispecchia ciò che si osserva nelle organizzazioni globali. Sebbene gli strumenti genAI, specialmente nei flussi di lavoro quotidiani degli sviluppatori, stimolino innovazione ed efficienza, stanno anche aprendo New strade per una potenziale esposizione ai dati. Per andare avanti in sicurezza, le organizzazioni europee devono trovare il giusto equilibrio tra l'abbraccio dei benefici della genAI e l'applicazione di una forte governance dei dati per proteggere le informazioni sensibili.

                                Netskope Threat Labs Report - Europa 2025 - Tipo di dati Violazioni delle politiche per le app genAI in Europa

                                IA dell'ombra

                                Anche quando si tratta di app personali di genAI, i dipendenti continuano a utilizzarle attivamente, spesso con modalità che comportano rischi reali per la sicurezza dei dati del datore di lavoro. Il codice sorgente è il tipo di informazione sensibile più comunemente esposta e condivisa. Questo schema suggerisce che gli sviluppatori, in particolare, si stanno rivolgendo a questi strumenti per velocizzare il loro lavoro, anche se ciò significa utilizzare piattaforme non approvate e al di fuori del controllo dell'azienda. Sottolinea la necessità per le organizzazioni di stabilire confini chiari e visibilità su come vengono utilizzati gli strumenti genAI, anche quando non sono gestiti dall'azienda.

                                Netskope Threat Labs Report - Europa 2025 - Tipo di dati Violazioni delle politiche per le app genAI personali in Europa

                                Crescente adozione di DLP

                                Un numero crescente di organizzazioni in tutta Europa sta implementando una Politica DLP per mitigare i rischi sui dati derivanti dall'uso delle app GenAI. Nell'ultimo anno, il numero di organizzazioni che utilizzano DLP per monitorare e controllare l'uso di GenAI è aumentato dal 26% al 43%. È un chiaro segnale che le aziende stanno diventando sempre più consapevoli dei rischi legati all'uso non monitorato di questi strumenti e stanno adottando misure per proteggere le informazioni sensibili. Implementando i controlli DLP, non stanno solo reagendo; Stanno anticipando un problema crescente.

                                Rapporto Netskope Threat Labs - Europa 2025 - Percentuale di organizzazioni che utilizzano DLP per controllare l'accesso alle app GenAI in Europa

                                La maggior parte delle app genAI bloccate

                                Le organizzazioni possono bloccare diverse app di generAI a seconda della loro politica specifica, ma alcuni strumenti continuano ad apparire con tassi di blocco elevati su tutti i settori. Se qualche app nella top 10 qui sotto compare nel tuo ambiente, è un buon motivo per guardare più da vicino. È anche un buon momento per rivedere come gestisci intere categorie di app GenAI, non solo singole. Nella regione europea, Stable Diffusion si distingue come l'app genAI più comunemente bloccata, spesso segnalata per preoccupazioni relative alla privacy o alle licenze. Altre app presenti nella lista, tra cui AIchatting, notebookLM, Writesonic e Grok AI, sono spesso bloccate, tipicamente a favore di alternative più sicure o meglio allineate. Come confronto, ChatGPT è bloccato dal 9,8% delle organizzazioni, mentre Gemini è bloccato dal 9,2%.

                                Rapporto Netskope Threat Labs - Europa 2025 - Il maggior numero di app di IA bloccate in base alla percentuale di organizzazioni che hanno imposto un divieto totale sulle app in Europa

                                 

                                Raccomandazioni collegamento collegamento

                                Con il crescente utilizzo di strumenti di intelligenza artificiale generativa (sia autorizzati che personali), insieme all'aumento delle tattiche di phishing e all'uso improprio delle app cloud personali, il rafforzamento della visibilità, il perfezionamento delle policy e la definizione delle priorità delle difese proattive saranno fondamentali per rimanere protetti in questo panorama delle minacce in rapida evoluzione.

                                Sulla base delle tendenze emerse in questo rapporto, Netskope Threat Labs incoraggia fortemente le organizzazioni in tutta Europa a rivedere la loro postura generale di sicurezza:

                                • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. I clienti Netskope possono configurare il loro Netskope Next Gen Secure Web Gateway con una politica di protezione dalle minacce che si applica ai download di tutte le categorie e a tutti i tipi di file.
                                • Blocca l'accesso ad app che non svolgono alcun scopo commerciale legittimo o che rappresentano un rischio sproporzionato per l'organizzazione. Un buon punto di partenza è una politica che consenta le app affidabili attualmente in uso bloccando tutte le altre.
                                • Utilizzo DLP Politica per rilevare informazioni potenzialmente sensibili, tra cui codice sorgente, dati regolamentati, password e chiavi, proprietà intellettuale e dati crittografati, inviati a istanze di app personali, app genAI o altre posizioni non autorizzate.
                                • Utilizza la tecnologia Remote Browser Isolation (RBI) per ottenere una protezione aggiuntiva quando è necessario visitare siti web che rientrano in categorie che possono presentare rischi più elevati, come domini appena osservati e appena registrati.

                                 

                                Netskope Threat Labs collegamento collegamento

                                Con il supporto dei più importanti ricercatori del settore sulle minacce cloud e sui malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le imprese. I nostri ricercatori sono presentatori e volontari regolari nelle principali conferenze sulla sicurezza, tra cui DefCon, BlackHat e RSA.

                                 

                                Informazioni su questo rapporto collegamento collegamento

                                Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati di utilizzo resi anonimi raccolti dall' Piattaforma Netskope One relativa a un sottoinsieme di clienti Netskope con autorizzazione preventiva.

                                Le statistiche in questo rapporto si basano sul periodo dal 1° marzo 2024 al 31 marzo 2025. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.