Evento di Lancio: Smart AI Security. Controllo Totale dei Dati. Prenota il tuo posto

chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
Experience Netskope
Prova direttamente la piattaforma Netskope
Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
Una piattaforma unificata costruita per il tuo percorso
Securing Generative AI for Dummies
Securing Generative AI for Dummies
Scopri come la tua organizzazione può bilanciare il potenziale innovativo dell'AI generativa con pratiche solide di sicurezza dei dati.
eBook sulla Modern Data Loss Prevention (DLP) for Dummies
Modern Data Loss Prevention (DLP) for Dummies
Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
Modern SD-WAN for SASE Dummies Book
Modern SD-WAN for SASE Dummies
Smettila di inseguire la tua architettura di rete
Comprendere dove risiede il rischio
Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
Supporto tecnico Netskope
Supporto tecnico Netskope
I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
Video Netskope
Formazione Netskope
La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

Questo rapporto esplora le principali tendenze in tre aree dei rischi di cybersecurity che affrontano le organizzazioni del settore dei servizi finanziari (banche, assicurazioni e finanza). Esplora il rischio delle app personali, esaminando una tendenza continua degli utenti a caricare dati su app personali; rischio di app genAI, che mostra un'adozione aggressiva di app genAI in continua a livello mondiale; e rischio di ingegneria sociale, esaminando attacchi di phishing e malware in corso che prendono di mira il settore. Il rapporto evidenzia inoltre le strategie più comuni ed efficaci per limitare questi rischi.

13 minuti di lettura

Introduzione collegamento collegamento

A causa delle informazioni personali e finanziarie sensibili che gestiscono, le organizzazioni di servizi finanziari sono spesso prese di mira dagli avversari. Il potenziale di guadagno finanziario, furto di dati e danni organizzativi rende la sicurezza dei dati una preoccupazione primaria in questo settore. Questo rapporto evidenzia i rischi di cybersecurity più significativi che le organizzazioni di servizi finanziari incontrano, in particolare:

  • Rischio di App Personale – Gli utenti che caricano dati regolamentati su app cloud personali rappresentano un rischio principale per la sicurezza dei dati per le organizzazioni di servizi finanziari, con il 13% della popolazione di utenti che carica dati su app personali e l'83% delle organizzazioni che adotta controlli per prevenire tali caricamenti.
  • Rischio dell'intelligenza artificiale generativa : un rischio crescente per la sicurezza dei dati nei servizi finanziari è rappresentato dall'invio da parte degli utenti di dati regolamentati, proprietà intellettuale e codice sorgente alle app di intelligenza artificiale generativa; attualmente il 95% delle organizzazioni utilizza queste app e implementa i controlli per ridurre i rischi.
  • Rischio di ingegneria sociale : phishing e malware continuano a rappresentare rischi significativi nel settore dei servizi finanziari, con 4,7 utenti su 1.000 che cliccano su link di phishing e 9,8 utenti su 1.000 che cliccano su altri link dannosi ogni mese.

 

Rischio delle app personali collegamento collegamento

Le app personali nel settore dei servizi finanziari rappresentano un rischio sostanziale per la sicurezza dei dati. Il 92% dei lavoratori dei servizi finanziari utilizza regolarmente app personali e il 13% carica dati sensibili su queste app. A sottolineare la gravità del problema, il 74% delle violazioni della politica sui dati delle app personali riguarda il caricamento di dati personali e finanziari regolamentati.

Netskope Threat Labs Report - Servizi finanziari 2025 - Violazioni della Politica Dati per le app personali nel settore dei servizi finanziari

Le app personali su cui le persone caricano, pubblicano o inviano dati regolarmente includono i social media, l'archiviazione cloud, la posta elettronica e le app di intelligenza artificiale generativa. La figura seguente mostra le app principali ordinate in base alla percentuale di organizzazioni che le utilizzano per le attività upstream.

Rapporto Netskope Threat Labs - Servizi finanziari 2025 - Le migliori app per attività a monte fino ad app personali nel settore dei servizi finanziari

Sebbene il 13% dei lavoratori che caricano dati su app personali sia inferiore alla media globale del 26%, la natura dei dati coinvolti (informazioni personali e finanziarie altamente sensibili) sottolinea l'importanza di mettere in atto controlli per ridurre i rischi per la sicurezza dei dati associati alle app personali, tra cui:

Blocchi a monte – 83%
L'83% delle organizzazioni di servizi finanziari dispone di controlli per impedire attivamente ai propri utenti di caricare dati su app personali. Questa cifra include controlli che non consentono il caricamento di dati su determinate app o account personali (ad esempio, i caricamenti di Microsoft OneDrive sono consentiti sull'istanza condivisa di M365 ma non sugli account personali). Include inoltre controlli più dettagliati che integrano altre tecnologie, come la prevenzione della perdita di dati (DLP) e il coaching degli utenti in tempo reale.

Prevenzione della perdita di dati (DLP) – 70%
La DLP è da tempo popolare per ridurre i rischi delle app personali nel settore dei servizi finanziari, dove è utilizzata dal 70% delle organizzazioni, superando la media globale del 66%.

Coaching utente in tempo reale – 40%
Il coaching in tempo reale degli utenti è da tempo utilizzato dal 40% delle organizzazioni di servizi finanziari per ridurre i rischi delle app personali. Aiuta gli utenti, che solitamente comprendono i dati e il contenuto aziendale, a prendere decisioni informate sulla sicurezza dei dati nel momento giusto. Ad esempio, un utente può decidere se caricare o meno i dati su un'app personale. Nel 75% dei casi, il coaching in tempo reale porta gli utenti ad abbandonare l'azione tentata. Ciò dimostra una significativa riduzione del rischio, riconoscendo al contempo il valore di considerare i dati e il contesto aziendale, poiché è stato consentito lo svolgimento del 25% delle attività che controlli più rigorosi avrebbero potuto impedire.

 

Rischio dell'IA generativa collegamento collegamento

Le app di intelligenza artificiale generativa continuano a crescere in popolarità nel settore dei servizi finanziari, dove il 95% delle organizzazioni utilizza ormai genAI e le organizzazioni utilizzano in media 10 diverse app genAI. Anche il numero di utenti che utilizzano attivamente le app genAI continua a crescere, con una media del 6% di persone che le utilizza regolarmente. Tuttavia, questa media maschera un'adozione molto più aggressiva in alcune organizzazioni. Mentre nel 2024 il 25% delle principali organizzazioni di servizi finanziari utilizzava solo otto o più app, ora ne utilizza 19 o più, come mostrato nella figura seguente.

Report Netskope Threat Labs - Servizi finanziari 2025 - Percentuale mediana di utenti GenAI al mese con area ombreggiata che mostra il 1° e il 3° quartile nel settore dei servizi finanziari

Sebbene ChatGPT sia rimasta l'app genAI più popolare nell'ultimo anno, la sua popolarità è rimasta invariata da ottobre 2024, suggerendo che la sua adozione possa aver raggiunto un plateau. Nel frattempo, Microsoft Copilot ha registrato una rapida crescita durante tutto l'anno, che sembra essersi stabilizzata. Altre app genAI generiche, come Google Gemini e Anthropic Claude, hanno ottenuto un notevole successo, così come applicazioni più specializzate come l'assistente di scrittura Quillbot e l'assistente alla presentazione Gamma. L'adozione di Microsoft 365 Copilot ha iniziato a decollare anche alla fine del 2024 ed è destinata a proseguire per tutto il 2025 a un ritmo simile a quello di Microsoft Copilot nel 2024. Queste tendenze nei servizi finanziari rispecchiano modelli più ampi di adozione della genAI. La figura seguente mostra le principali tendenze di adozione delle app genAI nei servizi finanziari nell'ultimo anno.

Rapporto Netskope Threat Labs - Servizi finanziari 2025 - App più popolari in base alla percentuale di organizzazioni nel settore dei servizi finanziari

Le organizzazioni dei servizi finanziari sono ancora in fase di implementazione di controlli per ridurre i rischi associati alle app genAI mentre il loro utilizzo continua ad aumentare. Il 90% delle organizzazioni blocca attivamente almeno un'app GenAI e il numero di app bloccate per organizzazione continua a crescere. La figura seguente mostra che la media continua a salire, mentre il terzo quartile ora supera le 30 app.

Report Netskope Threat Labs - Servizi finanziari 2025 - Numero di app bloccate per organizzazione, mediana con area ombreggiata che mostra il 1° e il 3° quartile nel settore dei servizi finanziari

Strategie più sfumate – ad esempio DLP e coaching utente in tempo reale – stanno ancora crescendo in popolarità come controlli di riduzione del rischio generati da GenAI. Nell'ultimo anno, la percentuale di organizzazioni che utilizzano il coaching utente in tempo reale per mitigare il rischio genAI è passata dal 26% al 35%. La percentuale di organizzazioni che utilizzano DLP è aumentata dal 35% al 52%. Il grafico seguente mostra che il DLP per l'adozione della genAI è in crescita ma è ancora indietro rispetto a DLP per l'adozione di app personali (70%).

Rapporto Netskope Threat Labs - Servizi finanziari 2025 - Percentuale di organizzazioni che utilizzano DLP per controllare l'accesso alle app genAI nel settore dei servizi finanziari

Le violazioni della Politica Dati per le app GenAI hanno anch'esse una composizione diversa rispetto a quelle delle app personali. Mentre le app personali erano dominate da dati finanziari e personali regolamentati, le violazioni per le app genAI sono una combinazione approssimativamente equilibrata di proprietà intellettuale, codice sorgente e dati regolamentati, suggerendo che sia l'uso di queste app sia le preoccupazioni sulla sicurezza dei dati siano più ampie.

Rapporto Netskope Threat Labs - Servizi finanziari 2025 - Tipi di violazioni delle policy sui dati per le app genAI nel settore dei servizi finanziari

 

Rischio di ingegneria sociale collegamento collegamento

L'ingegneria sociale è una tattica diffusa utilizzata da molti aggressori, dai sofisticati gruppi geopolitici e criminali agli affiliati di ransomware di basso livello e alle bande di criminalità informatica. Questi aggressori utilizzano varie tattiche, come phishing, pretexting, malware e deepfake, per manipolare gli individui all'interno delle organizzazioni prese di mira. L'ingegneria sociale ha successo quando gli aggressori guadagnano fiducia, instillano paura o manipolano le vittime inducendole a compromettere la sicurezza.

Tra i servizi finanziari, una delle tattiche di ingegneria sociale più comuni è ingannare le vittime facendole scaricare ed eseguire malware. 9,8 utenti su 1.000 vengono ingannati a scaricare malware ogni mese. Di seguito è riportato un elenco delle cinque famiglie di malware più comuni incontrate nell'ultimo anno, che evidenzia molteplici downloader JavaScript utilizzati per consegnare payload dannosi, sistemi di direzione del traffico utilizzati per reindirizzare le vittime verso siti dannosi e il popolare beacon Cobalt Strike usato per controllare sistemi compromessi.

Downloader.Nemucod è un downloader JavaScript che in precedenza ha distribuito Teslacrypt.

Trojan.FakeUpdater (alias SocGholish) è un downloader JavaScript che fornisce vari payload, tra cui NetSupport RAT, RedLine Stealer e Cobeacon.

Downloader.SLoad (noto anche come Starslord) è un downloader spesso utilizzato per distribuire Ramnit.

Trojan.Parrottds è un sistema di direzione del traffico basato su JavaScript che infetta i siti web dal 2019 ed è stato utilizzato per reindirizzare il traffico verso varie posizioni dannose.

Backdoor.Cobeacon è un agente malevolo creato utilizzando il software operativo Red Team Cobalt Strike per mantenere il controllo su un sistema compromesso.

Una delle tecniche di ingegneria sociale utilizzate dagli aggressori per diffondere malware è quella di ospitarlo su servizi cloud molto diffusi. Su 9,8 utenti su 1.000 che scaricano malware da app cloud ogni mese, 1,7 scaricano il malware da app cloud popolari. Le app più diffuse in base alla percentuale di organizzazioni con download di malware includono le app di archiviazione cloud più diffuse e la popolare piattaforma di condivisione del codice GitHub, dove sono ospitati vari hacktool.

Rapporto Netskope Threat Labs - Servizi finanziari 2025 - Le migliori app per il download di malware nel settore dei servizi finanziari

Il phishing è la seconda tecnica di ingegneria sociale più comune, con 4,7 utenti su 1.000 nei servizi finanziari che visitano un sito di phishing ogni mese. Mentre Netskope ha monitorato un aumento globale del phishing nell'ultimo anno, i tassi di phishing nel settore dei servizi finanziari sono rimasti relativamente stabili, poiché quelli di altri settori si sono allargati. Come mostrato nella figura sottostante, quasi la metà degli attacchi di phishing ha imitato app cloud e istituzioni bancarie.

Rapporto Netskope Threat Labs - Servizi finanziari 2025 - Principali obiettivi di phishing in base ai link cliccati nel settore dei servizi finanziari

Microsoft è stato il marchio più comunemente imitato tra gli attacchi di cloud phishing, mentre DocuSign e Adobe bait venivano anch'essi usati frequentemente per rubare credenziali di accesso per vari altri servizi.

Rapporto Netskope Threat Labs - Servizi finanziari 2025 - Principali obiettivi di phishing cloud tramite link cliccati nel settore dei servizi finanziari

L'analisi dei referrer delle pagine di phishing visitate dalle vittime nei servizi finanziari evidenzia una tendenza degna di nota: l'avvelenamento da ottimizzazione per i motori di ricerca (SEO) rimane una tattica popolare per far sì che le pagine di phishing vengano elencate nei risultati dei motori di ricerca, dove le vittime potrebbero abbassare la guardia. Dopo i motori di ricerca, il traffico rimanente verso le pagine di phishing proviene da varie fonti.

Rapporto Netskope Threat Labs - Servizi finanziari 2025 - Principali categorie web e cloud che si riferiscono alle pagine di phishing nel settore dei servizi finanziari

 

Punti salienti dei singoli settori collegamento collegamento

Questa sezione fornisce una ripartizione per i tre settori individuali che compongono i servizi finanziari: bancario, finanziario e assicurativo.

Banking

Rischio delle app personali
L'utilizzo delle app personali è più basso nel settore bancario, dove solo l'8% degli utenti invia regolarmente dati alle app personali. Tuttavia, la DLP è ancora un controllo diffuso per limitare i rischi delle app personali, utilizzato dal 70% delle organizzazioni, mentre il coaching è utilizzato dal 42%.

Rischio dell'IA generativa
L'utilizzo dell'intelligenza artificiale generativa è inoltre il più basso nel settore bancario, dove l'8% delle organizzazioni non utilizza genAI, solo il 5% della popolazione di utenti utilizza regolarmente app genAI e le organizzazioni utilizzano in media otto app. DLP (58%) e coaching (34%) sono strategie diffuse per ridurre il rischio di genAI nonostante il tasso di adozione più basso.

Rischio di ingegneria sociale
Sebbene l'ingegneria sociale sia ancora diffusa nel settore bancario, gli utenti ingannati a scaricare malware (8,2 su 1.000) e a visitare siti di phishing (4,3 su 1.000) sono inferiori rispetto a quelli in finanza e assicurazione.

Finanza

Rischio delle app personali
L'uso delle app personali è più elevato nel settore finanziario, dove il 20% degli utenti invia regolarmente dati alle app personali. Le organizzazioni del settore finanziario utilizzano DLP (75%) e coaching degli utenti in tempo reale (35%) per mitigare il rischio derivante da questo diffuso utilizzo di app personali.

Rischio dell'IA generativa
L'utilizzo dell'intelligenza artificiale generativa è più elevato anche nel settore finanziario, dove il 99% delle organizzazioni e il 7% degli utenti utilizzano regolarmente app genAI e ogni organizzazione utilizza in media 11 app diverse. In risposta al maggiore utilizzo, le organizzazioni finanziarie sono state anche più aggressive nell'adottare controlli per mitigare i rischi delle app genAI, con il 61% che utilizza DLP e il 35% che utilizza il coaching degli utenti in tempo reale.

Rischio di ingegneria sociale
Le organizzazioni finanziarie vedono il rischio di social engineering più frequente, con 12,5 utenti su 1.000 che scaricano malware e 5,8 su 1.000 utenti che visitano un sito di phishing ogni mese. Questi tassi più elevati sottolineano l'importanza di utilizzare capacità di protezione delle minacce multilivello per prevenire e rilevare potenziali compromissioni di dispositivi e account.

Insurance

Rischio delle app personali
L'uso delle app personali nel settore assicurativo è più alto rispetto al settore bancario, ma non quanto nella finanza, con il 16% degli utenti che carica regolarmente i dati nelle app personali ogni mese. L'adozione del DLP è stata meno aggressiva, con solo il 61% delle organizzazioni che lo utilizza per ridurre il rischio delle app personali, mentre il 41% utilizza il coaching utente in tempo reale.

Rischio dell'IA generativa
L'adozione dell'IA generativa nelle assicurazioni è appena leggermente indietro rispetto alla finanza, con il 95% delle organizzazioni che utilizza attivamente app genAI e la media delle organizzazioni che utilizza 9,3 app diverse. Sebbene l'adozione dei DLP (36%) sia significativamente indietro rispetto a banking e finance, l'adozione del real time user coaching (36%) è comparabile.

Rischio di ingegneria sociale
Gli utenti del settore assicurativo si imbattono in malware a un tasso di 9,1 ogni 1.000 utenti e in phishing a un tasso di 5,2 ogni 1.000 utenti ogni mese, in linea con le medie del settore dei servizi finanziari. La differenza principale sta negli obiettivi di phishing: sebbene le app cloud rimangano l'obiettivo principale, gli attacchi di phishing che imitano i marchi dei social media superano in numero gli attacchi che imitano le banche più diffuse.

Rapporto Netskope Threat Labs - Servizi Finanziari 2025 - Principali bersagli di phishing tramite link cliccati nel settore assicurativo

 

Raccomandazioni collegamento collegamento

Netskope Threat Labs raccomanda alle organizzazioni di servizi finanziari di rivedere la loro postura di sicurezza per assicurarsi di essere adeguatamente protette contro il rischio delle app personali, del rischio dell'AI generativa e delle tendenze di rischio di ingegneria sociale evidenziate in questo rapporto:

  • Ispeziona tutto il traffico HTTP e HTTPS (cloud e web) per phishing, malware e altri contenuti dannosi. I clienti Netskope possono configurare il loro Netskope Next Gen Secure Web Gateway con una Threat Protection Policy che si applica a tutto il traffico.
  • Assicurati che i tipi di file ad alto rischio, come eseguibili e archivi, vengano ispezionati accuratamente tramite analisi statica e dinamica prima del download. I clienti di Netskope One Advanced Threat Protection possono utilizzare una Patient Zero Prevention Policy per trattenere i download fino a quando non vengono completamente ispezionati.
  • Bloccare l'accesso alle app che non servono a scopi aziendali legittimi o che rappresentano un rischio sproporzionato per l'organizzazione. Un buon punto di partenza è una politica che consenta l'uso delle app affidabili attualmente in uso, bloccando tutte le altre.
  • Blocca i download da app e istanze non utilizzate nella tua organizzazione per ridurre la superficie di rischio solo alle app e alle istanze necessarie per l'azienda.
  • Blocca i caricamenti su app e istanze non utilizzate nella tua organizzazione per ridurre il rischio di esposizione accidentale o deliberata dei dati da parte di personale interno o di abuso da parte di aggressori.
  • Usa la Politica DLP per rilevare informazioni potenzialmente sensibili – inclusi codice sorgente, dati regolamentati, password e chiavi, proprietà intellettuale e dati criptati – inviate a istanze di app personali, app genAI o altre località non autorizzate.
  • Utilizzare il coaching utente in tempo reale per ricordare agli utenti la politica aziendale riguardante app di intelligenza artificiale, app personali e dati sensibili durante l'interazione.
  • Sfruttare le risposte alle richieste di coaching per perfezionare e creare politiche più articolate, assicurando che il coaching rimanga mirato ed efficace e non contribuisca all'affaticamento cognitivo.
  • Esaminare regolarmente l'attività, le tendenze, i comportamenti e la sensibilità dei dati delle app di intelligenza artificiale per identificare i rischi per l'organizzazione e configurare i criteri per mitigare tali rischi.
  • Utilizzare un Sistema di Prevenzione delle Intrusioni (IPS) per identificare e bloccare schemi di traffico dannosi, come il traffico di comando e controllo associato a malware diffuso. Bloccare questo tipo di comunicazione può prevenire ulteriori danni limitando la capacità dell'attaccante di eseguire azioni aggiuntive.
  • Usa una piattaforma di analisi comportamentale per identificare minacce nascoste, come dispositivi compromessi, account compromessi e minacce interne. Una piattaforma di analisi comportamentale può identificare minacce sofisticate e difficili da identificare nel tuo ambiente, come beacon di comando e controllo malleabili (personalizzati) da framework come Mythic e CobaltStrike.
  • Utilizza la tecnologia Remote Browser Isolation (RBI) per ottenere una protezione aggiuntiva quando visiti siti web che rientrano in categorie che possono presentare un rischio più elevato, come i domini appena osservati e appena registrati.

 

Netskope Threat Labs collegamento collegamento

Composta dai massimi ricercatori del settore in minacce cloud e malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le aziende. I nostri ricercatori sono presentatori e volontari regolari nelle principali conferenze sulla sicurezza, tra cui DEF CON, BlackHat e RSA.

 

Informazioni su questo rapporto collegamento collegamento

Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati di utilizzo anonimizzati raccolti dalla piattaforma Netskope One relativi a un sottoinsieme di clienti Netskope con autorizzazione preventiva.

Questo rapporto contiene informazioni sulle rilevazioni sollevate dal Netskope One Next Generation Secure Web Gateway (NG-SWG), senza considerare l'importanza dell'impatto di ogni singola minaccia. Le statistiche in questo rapporto si basano sul periodo dal 1° gennaio 2024 al 31 gennaio 2025. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.