Nel 2026 le rivendicazioni pubbliche di ransomware contro enti filippini sono più che raddoppiate, spinte da tecniche di inganno basate su AI e impersonificazioni sui social secondo Check Point Software Technologies.
Le organizzazioni filippine hanno visto la pressione cyber salire di colpo nel 2026. In soli otto mesi, le rivendicazioni pubbliche di ransomware hanno già toccato quota 31, superando i 26 casi totali dei due anni precedenti. Check Point Software Technologies ha pubblicato i dati che fotografano una scena digitale sempre più aggressiva, dove strumenti di inganno raffinati fanno la differenza. Tra gennaio e agosto 2026, sono stati rilevati 264 incidenti informatici: 216 hanno colpito siti web e sistemi informativi con defacing e interruzioni, mentre 48 casi hanno coinvolto ransomware, fughe di dati o compromissioni di sistemi critici.
Il salto non si limita ai numeri. Quindici gruppi ransomware hanno preso di mira il paese, con Qilin che firma quasi un terzo degli attacchi. Solo ad agosto, i gruppi ransomware hanno rivendicato pubblicamente 9 attacchi, 4 dei quali attribuiti a Qilin. Il numero di gruppi attivi è salito rispetto ai 12 del 2025, con 10 nuove sigle apparse nel 2026. Le agenzie governative restano il bersaglio principale per volume, con 72 incidenti, soprattutto defacing e interruzioni di servizio. Nel settore finanziario, oltre la metà degli incidenti riguarda ransomware, violazioni di dati o compromissioni di account.
AI e social engineering spingono le nuove minacce
Non servono tecniche inedite per colpire. L'accesso facilitato a strumenti collaudati e l'uso massiccio dell'intelligenza artificiale hanno alzato il livello dell'inganno. Deepfake, voci clonate e contenuti generati da AI sono ormai armi comuni in truffe romantiche e frodi sugli investimenti. Check Point sottolinea che l'AI viene sfruttata soprattutto per rendere più credibili le campagne di social engineering, non per violare direttamente le reti. Il 41,9% dei casi di dati esposti riguarda credenziali di clienti, mentre i dati delle carte di pagamento pesano per il 23,6%, segno che la compromissione delle identità digitali resta centrale.
Il furto di credenziali continua ad aprire porte. Su 24.875 casi di esposizione dati tracciati, il 44% è legato a malware che raccolgono informazioni di accesso dai dispositivi infetti. Le carte di pagamento rappresentano quasi un quarto delle esposizioni. Il 10% riguarda credenziali di dipendenti trapelate tramite piattaforme di terze parti. Nei settori Finance e Business Services si contano 6 rivendicazioni ransomware ciascuno, seguiti dal Retail con 5 casi. Manufacturing e Telecommunications hanno riportato un solo caso ciascuno, in linea con il 2025.
Nel periodo gennaio-agosto 2026, Check Point ha registrato 2.386 allarmi phishing e 1.194 casi di impersonificazione su social media: 972 contro aziende e 222 contro dirigenti, con Facebook e TikTok tra le piattaforme più sfruttate.
Phishing e impersonificazione social in aumento
Il phishing non rallenta. Nel periodo analizzato sono stati registrati 2.386 allarmi. Gli attaccanti stanno lasciando da parte i vecchi schemi basati sull'intercettazione di codici OTP e puntano su premi falsi e offerte ingannevoli per sottrarre dati personali e finanziari. L'impersonificazione sui social media è esplosa, con 1.194 segnalazioni: 972 hanno coinvolto aziende e 222 dirigenti. Facebook domina la scena (circa l'80% dei casi), mentre TikTok viene spesso usato per colpire figure apicali. Il fenomeno si inserisce in una tendenza globale già documentata in precedenti analisi sull'impatto dell'AI nelle strategie ransomware.
Difese e linee guida per il 2027
Check Point invita le organizzazioni a concentrare la protezione sugli asset più critici e a rafforzare l'identità digitale. Serve mettere in sicurezza i sistemi esposti su Internet e vigilare sui fornitori. L'uso aziendale dell'AI va governato con attenzione. Il report chiarisce che nelle Filippine la minaccia non nasce da tecniche rivoluzionarie, ma dalla facilità di accesso a strumenti efficaci e credenziali rubate, potenziati da campagne di social engineering assistite dall'AI. In Italia, l'Agenzia per la Cybersicurezza Nazionale (ACN) ha pubblicato linee guida per la gestione degli incidenti ransomware e la protezione delle infrastrutture critiche. I dettagli sono disponibili nella pagina ufficiale ACN.
La crescita degli attacchi ransomware nelle Filippine mostra come la combinazione di AI e social engineering stia abbattendo le barriere d'ingresso per i cybercriminali. Le aziende che non investono in strategie di protezione multilivello e formazione rischiano di restare indietro in uno scenario dove la velocità e la credibilità dell'inganno digitale sono diventate armi decisive.