Intelligenza Artificiale

Microsoft: come la disruzione di Tycoon2FA ha ridotto il phishing nel Q2 2026

L'analisi di Microsoft Security Blog mostra come la disruzione della piattaforma Tycoon2FA abbia contribuito a un calo sostenuto delle tecniche di phishing più diffuse, mentre i criminali informatici si spostano su Teams e catene di attacco sempre più automatizzate.

Grafica con icone di email, scudo di sicurezza e grafico in calo che rappresenta la riduzione delle tecniche di phishing

Nel secondo trimestre del 2026, gli effetti della disruzione da parte di Microsoft della piattaforma di phishing Tycoon2FA hanno contribuito a un calo sostenuto di diverse tecniche di phishing diffuse, mentre i gruppi di minaccia si sono spostati verso tecniche di social engineering basate su Microsoft Teams e hanno adottato catene di attacco sempre più automatizzate e articolate in più fasi.

Grafica con icone di email, scudo di sicurezza e grafico in calo che rappresenta la riduzione delle tecniche di phishing

Secondo l'analisi pubblicata da Microsoft Security Blog, la campagna contro Tycoon2FA ha avuto un impatto misurabile sulle principali famiglie di attacchi basati su email. Al contempo, i criminali informatici hanno intensificato l'uso di tecniche che sfruttano la collaborazione in tempo reale all'interno di Teams, sfruttando la fiducia degli utenti nelle comunicazioni aziendali.

Per le PMI e i provider di servizi gestiti, il messaggio è chiaro: le difese devono evolversi insieme alle tattiche degli attaccanti. Monitorare le catene di attacco multi-stage e rafforzare la protezione delle piattaforme di collaborazione è diventato altrettanto critico quanto il tradizionale filtraggio delle email.

#AI

Articoli correlati