---
title: "Tipologie di Attacchi Informatici: I tipi più diversi e sottovalutati"
description: Quali sono i tipi di attacchi informatici, e come distinguere le varie tipologie? Una guida per difendersi al meglio di cyberattacchi
image: https://blog.cyberoo.com/hubfs/Gli%20attacchi%20informatici%20pi%C3%B9%20diffusi.jpg
---

<https://blog.cyberoo.com/tipi-di-attacchi-informatici-ecco-i-piu-diffusi-e-i-piu-sottovalutati#menu>

- Solutions
  
  Threat Management
  
    - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
    - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
    - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
  
  
  Governance & Processes
  
    - [Incident response](https://cyberoo.com/incident-response/)
    - [Risk Assessment](https://cyberoo.com/risk-assessment/)
    - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
    - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
  
  
  Compliance
  
    - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
  
  
  People Security
  
    - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate
  
  Cyberoo
  
    - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
    - [Certificazioni](https://cyberoo.com/certificazioni/)
    - [People](https://cyberoo.com/people-team-cyberoo/)
    - [Above The Rest](https://cyberoo.com/above-the-rest/)
    - [Jobs](https://cyberoo.com/jobs/)
  
  
  Investors
  
    - [Investors relations](https://cyberoo.com/investors-relations/)
    - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources
  
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg)](https://cyberoo.com/)

- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

<https://blog.cyberoo.com/tipi-di-attacchi-informatici-ecco-i-piu-diffusi-e-i-piu-sottovalutati#sidewidgetarea>

- Solutions 
    - Threat Management 
          - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
          - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
          - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
    - Governance & Processes 
          - [Incident response](https://cyberoo.com/incident-response/)
          - [Risk Assessment](https://cyberoo.com/risk-assessment/)
          - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
          - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
    - Compliance 
          - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
    - People Security 
          - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate 
    - Cyberoo 
          - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
          - [Certificazioni](https://cyberoo.com/certificazioni/)
          - [People](https://cyberoo.com/people-team-cyberoo/)
          - [Above The Rest](https://cyberoo.com/above-the-rest/)
          - [Jobs](https://cyberoo.com/jobs/)
    - Investors 
          - [Investors relations](https://cyberoo.com/investors-relations/)
          - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources 
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)
- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>
- <https://www.instagram.com/cyberoo_official/>
- <https://t.me/cyberoo_tech_blog>

![](https://blog.cyberoo.com/hubfs/Gli%20attacchi%20informatici%20pi%C3%B9%20diffusi.jpg)

# Tipi di attacchi informatici: ecco i più diffusi e i più sottovalutati

 Published by [cyberoo-admin](https://blog.cyberoo.com/author/cyberoo-admin) on  25 febbraio 2020

## Attacchi informatici: quante e quali sono le tipologie? 

Non a tutti sono noti i **tipi di attacchi informatici** utilizzati per danneggiare singoli e organizzazioni pubbliche e private. A  parte la classificazione, che ne distingue la singola tipologia, hanno gravità e conseguenze diverse che li rendono più o meno temibili. Purtroppo, oggigiorno **non ci sono tipi di attacchi informatici veramente innocui**. Infatti, le motivazioni che spingono i criminali informatici rientrano principalmente nel **cybercrime** e quindi puntano a trarre guadagni elevati dagli attacchi informatici a scapito delle vittime. Se poi il danno riguarda il **furto di identità** la vittima è colpita due volte: sul piano personale sia su quello economico.

Naturalmente non si parla di tipi di attacchi informatici di **cyberterrorismo** che puntano a destabilizzare l’ordine sociale con conseguenze molto più estese e danni correlati gravi nel mondo reale.

Infine, i tipi di attacchi informatici imputabili ad **hacktivism** sono maggiormente orientati verso company e organizzazioni per motivi di attivismo e protesta, mentre **i tipi di attacchi informatici targetizzati**, ovvero orientati verso una vittima in particolare, possono colpire per motivi personali o lucrativi, ma potrebbero sembrare meno frequenti se confrontati con le campagne massive del primo tipo. Rientrano comunque in questa categoria tutti i tipi di attacchi informatici ai danni di singoli presi di mira per motivi personali o su commissione. Ma esattamente cosa sono e quali sono i tipi di attacchi informatici a cui prestare più attenzione?

## **Definizione di attacchi informatici**

Secondo la [definizione](https://niccs.us-cert.gov/about-niccs/glossary) del **National Initiative For** [**Cybersecurity**](https://blog.cyberoo.com/la-strategia-di-cyber-security-che-ogni-ceo-dovrebbe-adottare?hsLang=it) **Careers And Studies** **(NICCS)**, iniziativa nell’ambito del **Cybersecurity and Infrastructure Security Agency (CISA)**, un attacco informatico è definito come il tentativo di ottenere accesso non autorizzato a servizi, risorse o informazioni di sistema e/o di comprometterne l'integrità. In generale, consiste nell'atto intenzionale di tentare di eludere uno o più servizi di sicurezza o controlli di un sistema informativo digitale per alterare la **Riservatezza, Integrità e disponibilità (RID)** dei dati.  

Una definizione molto ampia, che mostra, nella sua semplicità, quanto possano essere variegati gli attacchi informatici. E, soprattutto, quanto possano essere diversificate le conseguenze di un attacco, visto che si va dall’esfiltrazione di pochi dati, per arrivare alla completa distruzione di un sistema informatico. Gli attacchi informatici hanno perso da tempo l’accezione di minacce legate al solo mondo informatico, poiché i loro effetti hanno impatti soprattutto in quello fisico, quando si pensa alla manomissione di infrastrutture governative e militari, ospedali e servizi vitali per qualsiasi nazione.

 

## **Tipi di attacchi informatici più diffusi**

Secondo [l’ultimo Cyber Security Report 2022](https://www.checkpoint.com/press/2022/check-point-softwares-2022-security-report-global-cyber-pandemics-magnitude-revealed/#) emesso da Check Point, l’incidenza dei tipi di attacchi su scala mondiale ricade per il 31% su attacchi da **botnet multipurpose maligne** (reti di computer infettate da malware ed attivabili per sferrare una attacco coordinato, DDOS, contro un target n.d.r.), mentre l’aumento del 50% di attacchi alle aziende, rispetto all’anno precedente, si è basato in un caso su cinque sull’utilizzo di software per l’esfiltrazione dei dati. 

Il panorama del malware è ancora dominato da **cryptominer** (malware che usano le risorse computazionali della vittima per minare monete virtuali n.d.r.) che hanno colpito il 19% delle aziende nel 2021. 

In flessione rispetto al 2020 sembrano risultare gli **attacchi mobile**, sferrati sul 14% delle organizzazioni mondiali nel 2021. Sebbene anche altre tipologie di attacchi abbiano subito una contrazione più o meno marcata, l’incremento globale delle azioni malevole si spiega con l’exploiting criminoso di Log4j, che ha interessato quasi un’azienda su due. E con l’attacco a SolarWind, poi, si è focalizzata l’attenzione sugli attacchi alla supply chain: potenzialmente, possono colpire la quasi totalità dei sistemi informatici connessi alla Rete. 

 

## **Tipi di attacchi informatici sottovalutati**

La maggior parte delle tipologie di attacchi sottovalutati ricadono nella categoria di quelli effettuati via mail usando tecniche di Social Engineering: **phishing** (truffa mirata ad ingannare la vittima in modo che consegni suoi dati personali ed usarli fraudolentemente n.d.r), **truffe del CEO** (mail per convincere i dipendenti a trasferire fondi verso i conti bancari controllati dai cyber criminali n.d.r), lo **spoofing** (falsificazione di alcuni dei dati del mittente per ingannare la vittima n.d.r.), i tipi di attacchi informatici di **Business Email Compromise**, varie tecniche di **dirottamento dell'account** e la presenza di **allegati malevoli**. Si tratta di minacce molto sottovalutate e troppo spesso gestite con leggerezza, poca attenzione e senza alcuna prevenzione.

Utenti disattenti possono incappare anche nel **brand phishing**, in cui il reindirizzamento di un link fraudolento conduce le vittime alla finta pagina web, simile al sito web ufficiale di un marchio noto, che infetta il device del visitatore a vantaggio dei criminali informatici.

Difendersi è possibile aumentando la soglia della consapevolezza del personale mediante formazione e addestramento, ma anche **adottando piattaforme che fanno uso di algoritmi di Artificial Intelligence** capaci di filtrare la maggior parte delle minacce dopo un appropriato periodo di apprendimento.

[![White Paper-Attacchi Informatici: IA e Big Data per una sicurezza a 360 gradi](https://no-cache.hubspot.com/cta/default/6892231/c234a2bb-3f5e-4bb1-a6e3-4d187132ada8.png)](https://cta-redirect.hubspot.com/cta/redirect/6892231/c234a2bb-3f5e-4bb1-a6e3-4d187132ada8)

[Back to Blog](https://blog.cyberoo.com)

- [Tweet](https://twitter.com/share)

## Related Articles

<https://blog.cyberoo.com/nessun-piano-b-perche-un-incident-response-plan-e-lunico-di-cui-hai-bisogno>

## [Nessun piano B: perché un Incident Response Plan è l’unico di cui hai bisogno](https://blog.cyberoo.com/nessun-piano-b-perche-un-incident-response-plan-e-lunico-di-cui-hai-bisogno)

 A cosa serve un incident response plan? E perché oggi nessuna organizzazione, anche tra quelle...

[Read More](https://blog.cyberoo.com/nessun-piano-b-perche-un-incident-response-plan-e-lunico-di-cui-hai-bisogno)

<https://blog.cyberoo.com/piccolo-budget-sicurezza-pmi-target-facile>

## [Piccolo budget per la Sicurezza? Sei un target facile](https://blog.cyberoo.com/piccolo-budget-sicurezza-pmi-target-facile)

 Ogni tipo di azienda è un target per il cyber crime, dalle PMI alle grandi aziende. Le grandi...

[Read More](https://blog.cyberoo.com/piccolo-budget-sicurezza-pmi-target-facile)

<https://blog.cyberoo.com/edr-perche-lendpoint-detection-and-response-non-basta>

## [EDR, perché l'Endpoint Detection and Response non basta](https://blog.cyberoo.com/edr-perche-lendpoint-detection-and-response-non-basta)

 Le imprese, grandi e piccole, sono spesso costrette a scegliere tra strumenti e servizi di...

[Read More](https://blog.cyberoo.com/edr-perche-lendpoint-detection-and-response-non-basta)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg "Cyberoo")](https://blog.cyberoo.com/)

**TRUSTED BY USERS**

[![Capterra](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/a0e3aa33abf348490d739e99e692012d.svg "Capterra")](https://www.capterra.com/reviews/206253/Cyber-Security-Suite?utm_source=vendor&utm_medium=badge&utm_campaign=capterra_reviews_badge)

![Gartner Peer](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/GartnerPeerInsightsLogo-white.svg "Gartner Peer")

- SERVICES 
    - [CYPEER](https://cyberoo.com/en/managed-detection-and-response/)
    - [CSI](https://cyberoo.com/en/threat-intelligence/)
    - [INCIDENT RESPONSE](https://cyberoo.com/en/incident-response/)
    - [TITAAN NEEMESI](https://cyberoo.com/en/titaan-neemesi/)
    - [KEATRIX](https://cyberoo.com/en/keatrix-security-awareness-training/)

- LINK UTILI 
    - [WE ARE CYBEROO](https://cyberoo.com/azienda/)
    - [INVESTORS RELATIONS](https://cyberoo.com/investors-relations/)
    - [CYBER RESOURCES](https://cyberoo.com/cyber-resources/)
    - [BLOG](https://blog.cyberoo.com/)
    - [NEWS](https://cyberoo.com/news-press/)
    - [CONTACTS](https://cyberoo.com/contacts/)

© 2026 CYBEROO.  
Sede Legale: via Brigata Reggio, 37 – 42124 Reggio Emilia (RE) – PEC amministrazione@pec.cyberoo.com  
Capitale sociale € 1.035.432,35 i.v. Cod. fiscale e P.IVA 04318950286 – R.E.A. RE 288453   
[Privacy Policy](https://cyberoo.com/privacy-policy/) - [Registro Nazionale degli Aiuti di Stato](https://www.rna.gov.it/RegistroNazionaleTrasparenza/faces/pages/TrasparenzaAiuto.jspx) - ISO27001

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "2023-04-05T12:27:08.047Z",
  "datePublished" : "2020-02-25T11:30:00.000Z",
  "headline" : "Tipologie di Attacchi Informatici: I tipi più diversi e sottovalutati",
  "image" : [ "https://blog.cyberoo.com/hubfs/Gli%20attacchi%20informatici%20pi%C3%B9%20diffusi.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/tipi-di-attacchi-informatici-ecco-i-piu-diffusi-e-i-piu-sottovalutati",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/vast.png"
    },
    "name" : "Cyberoo"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "articleBody" : "Attacchi informatici: quante e quali sono le tipologie? Non a tutti sono noti i tipi di attacchi informatici utilizzati per danneggiare singoli e organizzazioni pubbliche e private. A parte la classificazione, che ne distingue la singola tipologia, hanno gravità e conseguenze diverse che li rendono più o meno temibili. Purtroppo, oggigiorno non ci sono tipi di attacchi informatici veramente innocui. Infatti, le motivazioni che spingono i criminali informatici rientrano principalmente nel cybercrime e quindi puntano a trarre guadagni elevati dagli attacchi informatici a scapito delle vittime. Se poi il danno riguarda il furto di identità la vittima è colpita due volte: sul piano personale sia su quello economico. Naturalmente non si parla di tipi di attacchi informatici di cyberterrorismo che puntano a destabilizzare l’ordine sociale con conseguenze molto più estese e danni correlati gravi nel mondo reale. Infine, i tipi di attacchi informatici imputabili ad hacktivism sono maggiormente orientati verso company e organizzazioni per motivi di attivismo e protesta, mentre i tipi di attacchi informatici targetizzati, ovvero orientati verso una vittima in particolare, possono colpire per motivi personali o lucrativi, ma potrebbero sembrare meno frequenti se confrontati con le campagne massive del primo tipo. Rientrano comunque in questa categoria tutti i tipi di attacchi informatici ai danni di singoli presi di mira per motivi personali o su commissione. Ma esattamente cosa sono e quali sono i tipi di attacchi informatici a cui prestare più attenzione? Definizione di attacchi informatici Secondo la definizione del National Initiative For Cybersecurity Careers And Studies (NICCS), iniziativa nell’ambito del Cybersecurity and Infrastructure Security Agency (CISA), un attacco informatico è definito come il tentativo di ottenere accesso non autorizzato a servizi, risorse o informazioni di sistema e/o di comprometterne l'integrità. In generale, consiste nell'atto intenzionale di tentare di eludere uno o più servizi di sicurezza o controlli di un sistema informativo digitale per alterare la Riservatezza, Integrità e disponibilità (RID) dei dati. Una definizione molto ampia, che mostra, nella sua semplicità, quanto possano essere variegati gli attacchi informatici. E, soprattutto, quanto possano essere diversificate le conseguenze di un attacco, visto che si va dall’esfiltrazione di pochi dati, per arrivare alla completa distruzione di un sistema informatico. Gli attacchi informatici hanno perso da tempo l’accezione di minacce legate al solo mondo informatico, poiché i loro effetti hanno impatti soprattutto in quello fisico, quando si pensa alla manomissione di infrastrutture governative e militari, ospedali e servizi vitali per qualsiasi nazione. Tipi di attacchi informatici più diffusi Secondo l’ultimo Cyber Security Report 2022 emesso da Check Point, l’incidenza dei tipi di attacchi su scala mondiale ricade per il 31% su attacchi da botnet multipurpose maligne (reti di computer infettate da malware ed attivabili per sferrare una attacco coordinato, DDOS, contro un target n.d.r.), mentre l’aumento del 50% di attacchi alle aziende, rispetto all’anno precedente, si è basato in un caso su cinque sull’utilizzo di software per l’esfiltrazione dei dati. Il panorama del malware è ancora dominato da cryptominer (malware che usano le risorse computazionali della vittima per minare monete virtuali n.d.r.) che hanno colpito il 19% delle aziende nel 2021. In flessione rispetto al 2020 sembrano risultare gli attacchi mobile, sferrati sul 14% delle organizzazioni mondiali nel 2021. Sebbene anche altre tipologie di attacchi abbiano subito una contrazione più o meno marcata, l’incremento globale delle azioni malevole si spiega con l’exploiting criminoso di Log4j, che ha interessato quasi un’azienda su due. E con l’attacco a SolarWind, poi, si è focalizzata l’attenzione sugli attacchi alla supply chain: potenzialmente, possono colpire la quasi totalità dei sistemi informatici connessi alla Rete. Tipi di attacchi informatici sottovalutati La maggior parte delle tipologie di attacchi sottovalutati ricadono nella categoria di quelli effettuati via mail usando tecniche di Social Engineering: phishing (truffa mirata ad ingannare la vittima in modo che consegni suoi dati personali ed usarli fraudolentemente n.d.r), truffe del CEO (mail per convincere i dipendenti a trasferire fondi verso i conti bancari controllati dai cyber criminali n.d.r), lo spoofing (falsificazione di alcuni dei dati del mittente per ingannare la vittima n.d.r.), i tipi di attacchi informatici di Business Email Compromise, varie tecniche di dirottamento dell'account e la presenza di allegati malevoli. Si tratta di minacce molto sottovalutate e troppo spesso gestite con leggerezza, poca attenzione e senza alcuna prevenzione. Utenti disattenti possono incappare anche nel brand phishing, in cui il reindirizzamento di un link fraudolento conduce le vittime alla finta pagina web, simile al sito web ufficiale di un marchio noto, che infetta il device del visitatore a vantaggio dei criminali informatici. Difendersi è possibile aumentando la soglia della consapevolezza del personale mediante formazione e addestramento, ma anche adottando piattaforme che fanno uso di algoritmi di Artificial Intelligence capaci di filtrare la maggior parte delle minacce dopo un appropriato periodo di apprendimento.",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ],
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "1784109117758",
  "datePublished" : "2020-02-25 11:30:00",
  "description" : "Quali sono i tipi di attacchi informatici, e come distinguere le varie tipologie? Una guida per difendersi al meglio di cyberattacchi",
  "editor" : {
    "@type" : "Person",
    "name" : "cyberoo-admin"
  },
  "headline" : "Tipologie di Attacchi Informatici: I tipi più diversi e sottovalutati",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://f.hubspotusercontent30.net/hubfs/6892231/Gli%20attacchi%20informatici%20pi%C3%B9%20diffusi.jpg",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/tipi-di-attacchi-informatici-ecco-i-piu-diffusi-e-i-piu-sottovalutati",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : ""
    },
    "name" : "Blog",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ]
  },
  "url" : "https://blog.cyberoo.com/tipi-di-attacchi-informatici-ecco-i-piu-diffusi-e-i-piu-sottovalutati",
  "wordCount" : 817
}
```