17 FEBBRAIO 2025
L’Account Takeover (ATO), o furto di account, è una minaccia sempre più rilevante per la sicurezza informatica. Con lo spostamento delle nostre attività quotidiane online, è fondamentale capire come avvengono questi attacchi e quali misure adottare per proteggere sé stessi e la propria organizzazione.
Cos’è un attacco di Account Takeover (ATO)?
In un attacco ATO, i criminali informatici ottengono accesso non autorizzato a un account online utilizzando credenziali rubate. Una volta dentro, possono rubare informazioni personali, effettuare transazioni fraudolente o usare l’account per compiere ulteriori attacchi.
Le credenziali possono essere rubate attraverso:
Perché l’Account Takeover è una minaccia crescente?
La nostra impronta digitale si sta espandendo rapidamente: sempre più attività vengono svolte online, dai pagamenti bancari allo shopping, fino alla gestione di profili social e account aziendali. Più account possediamo, più opportunità di attacco hanno i cybercriminali.
Nel frattempo, gli hacker stanno affinando le loro tecniche, sfruttando intelligenza artificiale e machine learning per automatizzare e amplificare gli attacchi.
Quali settori sono più a rischio?
Sebbene tutti i settori possano essere colpiti dagli attacchi ATO, alcuni sono particolarmente vulnerabili:
Le conseguenze del furto di account per individui e organizzazioni
Per gli individui, cadere vittima di un attacco ATO può comportare perdite economiche significative e un forte impatto emotivo.
Per le aziende, le conseguenze possono essere devastanti:
Secondo AARP, nel 2023 gli americani hanno perso quasi 13 miliardi di dollari a causa di attacchi ATO. Nel frattempo, il costo delle frodi legate alla creazione di account falsi con identità rubate ha raggiunto i 5,3 miliardi di dollari.
Anche grandi aziende sono state bersaglio di attacchi ATO, con conseguenze significative. Ecco alcuni casi emblematici:
Il recupero da un attacco ATO è spesso difficile, stressante e dispendioso, sia in termini di tempo che di risorse.
Come proteggere la propria azienda dagli attacchi di Account Takeover?
Adottare solide pratiche di cybersecurity è essenziale per mitigare i rischi di ATO. Tra le misure più efficaci:
Tuttavia, queste misure da sole non bastano. Per mitigare il rischio di ATO, è necessario monitorare attivamente le credenziali compromesse.
Cybercheck monitora costantemente i forum del dark web, del deep web e dell’open web dove i cybercriminali comprano e vendono dati rubati.
Se vengono scambiate informazioni su di te o sulla tua azienda in questi ambienti, con Cybercheck ricevi una notifica immediata. Questo ti permette di bloccare gli accessi sospetti, modificare le password e impedire che i criminali portino a termine l’attacco.
Proteggiti dall’Account Takeover: scopri di più nel nostro webinar
Vuoi approfondire le strategie per difendere i tuoi account aziendali dal furto di credenziali?
Scopri come proteggere i tuoi dati nel webinar GRATIS: Account takeover e frodi digitali: difendi il tuo business dal furto di credenziali e dalle minacce online
© 2025 Cerved Group S.p.A. u.s.
Via dell’Unione Europea n. 6/A-6/B – 20097 San Donato Milanese (MI) – REA 2035639 Cap. Soc. € 50.521.142 – P.I. IT08587760961 – P.I. Gruppo IT12022630961 - Azienda con sistema qualità certificato da DNV – UNI EN ISO 9001:2015