Nel secondo trimestre del 2026, gli effetti della disruzione da parte di Microsoft della piattaforma di phishing Tycoon2FA hanno contribuito a un calo sostenuto di diverse tecniche di phishing diffuse, mentre i gruppi di minaccia si sono spostati verso tecniche di social engineering basate su Microsoft Teams e hanno adottato catene di attacco sempre più automatizzate e articolate in più fasi.

Secondo l'analisi pubblicata da Microsoft Security Blog, la campagna contro Tycoon2FA ha avuto un impatto misurabile sulle principali famiglie di attacchi basati su email. Al contempo, i criminali informatici hanno intensificato l'uso di tecniche che sfruttano la collaborazione in tempo reale all'interno di Teams, sfruttando la fiducia degli utenti nelle comunicazioni aziendali.
Per le PMI e i provider di servizi gestiti, il messaggio è chiaro: le difese devono evolversi insieme alle tattiche degli attaccanti. Monitorare le catene di attacco multi-stage e rafforzare la protezione delle piattaforme di collaborazione è diventato altrettanto critico quanto il tradizionale filtraggio delle email.