Le cyberminacce nelle Filippine aumentano mentre i criminali sfruttano l'IA per scalare gli attacchi, mostra un rapporto Viettel
Punti chiave
- •Oltre 19,2 milioni di credenziali sono state compromesse nelle Filippine nella prima metà dell'anno, con un aumento di circa cinque volte rispetto a 3,79 milioni nello stesso periodo dell'anno precedente.
- •VCS ha documentato 255 incidenti di violazione dei dati che hanno esposto circa 335 milioni di record e 2,6 terabyte di dati, insieme a 16.619 attacchi di phishing e 21 incidenti ransomware.
- •Gli enti pubblici hanno assorbito il 30% degli attacchi informatici registrati, mentre le istituzioni finanziarie hanno rappresentato il 15%, riflettendo uno spostamento dei criminali verso operazioni coordinate contro organizzazioni che gestiscono dati sensibili e servizi critici.
- •Attacchi coordinati contro istituzioni finanziarie tra marzo e aprile hanno compromesso circa 99 milioni di record, mentre una violazione separata di un'organizzazione di servizio pubblico ha esposto 45 milioni di record.
- •I criminali informatici stanno combinando sempre più phishing, sfruttamento delle vulnerabilità e social engineering abilitato dall'AI, compresi i deepfake, per condurre campagne automatizzate e su larga scala più difficili da rilevare.

Le Filippine hanno registrato un significativo aumento delle cyberminacce nella prima metà dell'anno, principalmente a causa di violazioni dei dati, furto di credenziali, incidenti ransomware e attacchi amplificati dall'intelligenza artificiale (AI), secondo Viettel Cyber Security (VCS).
I dati arrivano mentre il Paese continua ad accelerare l'adozione del digitale, con uno dei più alti tassi di penetrazione di internet e dei social media nel Sud-est asiatico — un fattore che amplia la superficie di attacco sia per le organizzazioni sia per gli utenti individuali.
L'ultimo Cyber Threat Landscape Report della società, basato sui dati della piattaforma di monitoraggio Viettel Threat Intelligence, ha rilevato che gli attori malevoli stanno combinando sempre più tecniche di attacco multiple e sfruttando tecnologie di AI in rapida evoluzione per aumentare la scala delle proprie operazioni.
"(I)ncreasingly coordinated campaigns are exploiting software vulnerabilities, stolen credentials and artificial intelligence to target both critical industries and everyday users," ha affermato VCS.
Il rapporto ha documentato che oltre 19,2 milioni di credenziali sono state compromesse nella prima metà dell'anno — un aumento di circa cinque volte rispetto a sole 3,79 milioni nello stesso periodo di un anno prima.
VCS ha inoltre registrato 255 incidenti di violazione dei dati che hanno esposto complessivamente circa 335 milioni di record e 2,6 terabyte (TB) di dati. Nello stesso periodo, 16.619 attacchi di phishing e 21 incidenti ransomware hanno colpito organizzazioni nel Paese, con i settori finanza, ospitalità, logistica, manifatturiero ed energia tra i più colpiti.
Secondo il rapporto, il 30% degli attacchi registrati era diretto contro enti pubblici, mentre il 15% aveva come bersaglio istituzioni finanziarie. VCS ha osservato che gli incidenti informatici di alto profilo che coinvolgono questi settori indicano che i criminali si stanno spostando verso operazioni più coordinate contro organizzazioni che gestiscono dati sensibili e servizi critici, sfruttando spesso vulnerabilità software note.
"Among the most significant incidents, coordinated attacks against financial institutions between March and April compromised around 99 million records, while a separate breach affecting a public-service organization exposed another 45 million records," ha affermato VCS.
"In another major attack, threat actors exfiltrated approximately 1.8 TB of confidential internal data from financial institutions after deploying malicious payloads within enterprise systems."
Le istituzioni finanziarie filippine stanno attualmente rafforzando i propri quadri di gestione delle frodi e del rischio informatico per conformarsi all'Anti-Financial Account Scamming Act, ha osservato VCS. La legge, promulgata per contrastare la crescente ondata di truffe finanziarie e l'accesso non autorizzato agli account, riflette una più ampia spinta regionale nel Sud-est asiatico a rafforzare gli standard di cybersecurity e di tutela dei consumatori mentre cresce l'adozione del digital banking.
Tuttavia, questi sforzi potrebbero rivelarsi insufficienti, poiché i criminali informatici stanno ora integrando molteplici metodi di attacco. Phishing, sfruttamento delle vulnerabilità e social engineering abilitato dall'AI sono emersi tra le minacce in più rapida crescita, consentendo campagne automatizzate e su larga scala che sono sempre più difficili da rilevare.
"Rather than exploiting technical weaknesses, these campaigns increasingly target human trust. The combination of leaked personal data and generative AI enables attackers to create highly personalized scams," ha affermato VCS, aggiungendo che queste tattiche includono deepfake e altre forme di frode.
"Organizations need continuous threat intelligence, and real-time monitoring to detect and contain attacks before they escalate," ha affermato la società. "Together, these measures help organizations build a resilient cybersecurity posture for the secure and sustainable adoption of technology amid evolving global cyberthreats."
— Bettina V. Roc