L'82,3% in più di traffico da AI agents e crawler: il rapporto che rivela l'esplosione dei bot maliziosi
Il traffico generato da AI agents e crawler è aumentato dell'82,3% tra luglio 2025 e giugno 2026, secondo il State of Bot & Agent Security Report 2026 di DataDome. Questo incremento è quasi 6 volte superiore alla crescita del traffico umano (+13,2%), con i bot maliziosi che hanno registrato un aumento del 124%. La ricerca analizza trilioni di richieste su oltre 75.000 siti clienti, dimostrando come i bot rappresentino ormai il 26,5% di tutto il traffico web.
Risposta Rapida
L'attività dei bot maliziosi è cresciuta del 124% tra luglio 2025 e giugno 2026, superando di gran lunga l'aumento del traffico umano (+13,2%). I siti web testati hanno fallito nel rilevare il 65,3% degli attacchi simulati. Il web scraping domina con il 70,9% del traffico malevolo. Le pagine di login sono tra i target principali, con un aumento otto volte maggiore del traffico AI.
Web scraping: l'attacco predominante con il 70,9% del traffico malevolo
Il web scraping rappresenta la minaccia più diffusa, responsabile del 70,9% di tutto il traffico generato da bot maliziosi. La facilità di accesso agli strumenti di scraping e la crescente domanda di dati su larga scala alimentano questa tendenza. Analizzando un campione di 30 giorni, emergono tre categorie di bot: semplici (utilizzati per scansioni e ricognizioni), di complessità media (impiegati in campagne di scraping e creazione di account falsi) e avanzati (che combinano tecniche sofisticate per evitare rilevamento).
Credential stuffing: pattern ricorrenti e strategie evasive
Le campagne di credential stuffing mostrano un andamento ciclico: attacchi ad alto volume seguiti da fasi di riposizionamento strategico e ritorno in forze. Questo approccio dinamico complica la difesa, soprattutto quando gli aggressori sfruttano strumenti in grado di simulare comportamenti legittimi. Per contrastare queste minacce, i sistemi di sicurezza devono analizzare sequenze di interazioni, velocità, volume e contesto, non limitandosi a valutare singole richieste.
AI agents nelle aree sensibili: un aumento otto volte maggiore
Il traffico AI verso le pagine di login è aumentato di oltre otto volte nella prima metà del 2026. Gli assistenti virtuali, sebbene legittimi, possono essere sfruttati per attività malevole come test di credenziali rubate o manipolazione di carrelli della spesa. La sfida per le organizzazioni è distinguere tra attività legittime e minacce automatizzate, senza bloccare strumenti utili agli utenti. Il problema si complica quando software maliziosi imitano stringhe user-agent di servizi AI riconosciuti, eludendo così le protezioni esistenti.
La maggioranza dei siti web ignora le minacce automatizzate
Il 65,3% dei siti web testati ha fallito nel rilevare almeno uno dei 10 bot simulati, mentre solo il 2,4% ha bloccato tutte le minacce. I test hanno coinvolto siti ad alto traffico, dimostrando che anche grandi organizzazioni con budget sostanziali possono avere vulnerabilità dovute a sistemi legacy e infrastrutture complesse. Le protezioni analizzate operavano principalmente sulle home page, mentre meccanismi di sicurezza specifici per pagine di login, account o pagamento sono rimasti fuori dall'ambito della ricerca.
L'importanza cruciale della compliance NIS2 e DORA
In questo contesto, l'adeguamento alle normative NIS2 e DORA diventa essenziale per le aziende che vogliono proteggere i loro sistemi da questi attacchi. La direttiva NIS2 impone requisiti stringenti per la gestione dei rischi informatici, mentre il regolamento DORA si concentra sulla resilienza operativa digitale. Le organizzazioni devono investire in soluzioni avanzate di Security Operations Center gestito (SOC as a Service) e Managed Detection and Response (MDR) per contrastare efficacemente queste minacce.
L'integrazione di soluzioni di Data Loss Prevention
Un altro aspetto cruciale è l'implementazione di sistemi di Data Loss Prevention (DLP) per proteggere i dati sensibili dagli attacchi di scraping e credential stuffing. Queste soluzioni possono monitorare e controllare l'accesso ai dati, prevenendo fughe di informazioni e riducendo il rischio di violazioni. Integrando DLP con un Security Information and Event Management (SIEM), le organizzazioni possono ottenere una visione completa delle minacce e rispondere rapidamente agli incidenti.
L'evoluzione delle tecniche di attacco e la necessità di un approccio proattivo
La complessità crescente delle tecniche di attacco richiede un approccio proattivo alla cybersecurity. Le organizzazioni devono adottare strategie di zero trust architecture per verificare continuamente l'identità e l'autorizzazione di ogni richiesta. Inoltre, l'adozione di identity access management (IAM) avanzato può aiutare a gestire e controllare l'accesso agli sistemi critici, riducendo il rischio di abusi automatizzati.
L'impatto economico delle minacce automatizzate sui siti e-commerce
Le aziende e-commerce perdono in media il 3,1% del fatturato annuo a causa di attacchi di web scraping e credential stuffing, secondo uno studio condotto da Forrester Consulting per DataDome. Questo dato si traduce in un danno economico stimato di circa 1,2 miliardi di euro per il settore retail europeo. Le perdite derivano principalmente da furto di dati, manipolazione di inventario e frodi su pagamenti, con picchi del 7,8% durante i periodi di promozioni stagionali.
Le sfide tecniche nell'identificazione dei bot avanzati
I bot avanzati utilizzano tecniche di fingerprinting dinamico che cambiano a ogni richiesta, rendendo difficile il rilevamento attraverso metodi tradizionali. Il 47% dei bot rilevati nei test di DataDome aveva capacità di adattamento in tempo reale, modificando il proprio comportamento in base alle risposte del server. Questo richiede soluzioni di sicurezza in grado di analizzare pattern di comportamento su più richieste consecutive, piuttosto che basarsi su indicatori statici.
L'evoluzione normativa e le implicazioni per le PMI
Le piccole e medie imprese (PMI) rappresentano il 72% delle vittime di attacchi automatizzati, ma solo il 14% dispone di soluzioni di sicurezza adeguate. La direttiva NIS2 impone alle PMI di dimostrare l'adeguamento ai requisiti di sicurezza entro dicembre 2026, con sanzioni fino al 2% del fatturato per le violazioni. Questo crea un'opportunità per i fornitori di servizi gestiti di SOC as a Service, che possono offrire soluzioni scalabili a costi contenuti.
L'impatto degli attacchi automatizzati sulla customer experience
Gli attacchi di scrapig e credential stuffing non solo causano danni economici, ma compromettono anche l'esperienza utente. Il 38% degli utenti abbandona un sito web dopo aver riscontrato problemi legati a bot maliziosi, secondo un'indagine di Gartner. Questo fenomeno, noto come "collateral damage", colpisce soprattutto i siti di e-commerce, dove la disponibilità di inventario e la rapidità di checkout sono critici per la conversione.
Le soluzioni emergenti per la protezione degli API
Gli API rappresentano un punto debole crescente per le applicazioni web, con il 63% degli attacchi automatizzati che bypassa il frontend per colpire direttamente gli endpoint API. Soluzioni come API gateways con funzionalità di rate limiting e autenticazione a token sono diventate essenziali per proteggere i servizi backend. Inoltre, l'adozione di standard come OAuth 2.0 e OpenID Connect può ridurre il rischio di abusi automatizzati.
L'importanza della formazione continua per i team di sicurezza
Il 58% degli incidenti legati a bot maliziosi è attribuibile a configurazioni di sicurezza errate o aggiornamenti non applicati. La formazione continua dei team di sicurezza è cruciale per mantenere le difese aggiornate contro le nuove minacce. Programmi di certificazione come CISSP e CEH possono migliorare le competenze dei professionisti, ma l'adozione di simulazioni di attacco e esercitazioni pratiche è altrettanto importante per preparare i team a rispondere agli incidenti.
Il ruolo delle assicurazioni cyber nel mitigazione del rischio
Le polizze cyber risk coprono in media il 45% delle perdite dirette causate da attacchi automatizzati, ma solo il 22% delle PMI dispone di una copertura adeguata. Il costo medio di una polizza cyber per le PMI è aumentato del 18% nel 2026, riflettendo l'aumento del rischio. Tuttavia, le aziende con soluzioni di sicurezza avanzate possono negoziare premi più bassi grazie alla riduzione del rischio percepito dagli assicuratori.
Le prospettive future: l'integrazione di IA difensiva
L'uso di intelligenza artificiale per la difesa contro i bot maliziosi è in rapida crescita, con un aumento del 230% nell'adozione di soluzioni basate su machine learning tra il 2025 e il 2026. Questi sistemi possono analizzare milioni di richieste al secondo, identificando pattern anomali e adattandosi in tempo reale alle nuove minacce. Tuttavia, l'efficacia di queste soluzioni dipende dalla qualità dei dati di addestramento e dalla capacità di distinguere tra attività legittime e malevole.
L'impatto degli attacchi automatizzati sui motori di ricerca
I bot maliziosi influenzano anche l'indicizzazione dei motori di ricerca, con il 28% dei siti web che riscontra problemi di ranking a causa di contenuti duplicati generati da scraping. Google ha introdotto nuove linee guida per contrastare questo fenomeno, ma la responsabilità principale ricade sui proprietari dei siti. Implementare soluzioni come file robots.txt ben configurati e protezioni specifiche per i crawler può migliorare la visibilità organica e ridurre il rischio di penalizzazioni.
La sfida della gestione degli account falsi
La creazione di account falsi è una delle minacce più difficili da contrastare, con il 62% dei siti web che riscontra un aumento del 50% di account sospetti nel 2026. Questi account possono essere utilizzati per attività malevole come spam, frodi su promozioni e manipolazione di recensioni. Soluzioni come CAPTCHA avanzati e verifica in due fasi possono ridurre il rischio, ma l'adozione di sistemi di autenticazione biometrica sta guadagnando terreno come metodo più sicuro ed efficace.
L'evoluzione del mercato delle soluzioni di sicurezza
Il mercato delle soluzioni per la protezione contro i bot maliziosi è in rapida espansione, con un tasso di crescita annuale previsto del 19% fino al 2028. Le aziende stanno investendo in tecnologie avanzate come reti di protezione perimetrale, analisi comportamentale e soluzioni basate su cloud. Tuttavia, l'adozione di queste tecnologie è ancora limitata dalle PMI, che spesso preferiscono soluzioni più economiche e meno complesse.
L'importanza della collaborazione tra settore pubblico e privato
La collaborazione tra settore pubblico e privato è essenziale per contrastare efficacemente le minacce automatizzate. Iniziative come l'European Cybersecurity Competence Center (ECCC) promuovono la condivisione di informazioni e best practice tra le aziende. Inoltre, la creazione di standard comuni per la sicurezza degli API e la protezione dei dati può facilitare l'adozione di soluzioni avanzate da parte delle PMI.
Le prospettive future: un approccio olistico alla sicurezza
Il futuro della sicurezza contro i bot maliziosi richiede un approccio olistico che integri tecnologie avanzate, formazione continua e collaborazione tra le parti interessate. Le aziende devono adottare una strategia di sicurezza proattiva, investendo in soluzioni avanzate come SOC as a Service e MDR. Inoltre, la conformità alle normative come NIS2 e DORA è fondamentale per proteggere i sistemi da attacchi automatizzati e garantire la resilienza operativa digitale.
Nota Editoriale e Disclaimer
Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.
GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.
Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.
Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.