In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Segnale confermato

Microsoft ha pubblicato il quinto rapporto consecutivo di benchmarking sulla sicurezza email, relativo al periodo maggio-luglio 2026. I dati mostrano che Microsoft Defender ha mancato 221 minacce ad alta gravità ogni 1.000 utenti protetti, il 55,4% in meno rispetto al secure email gateway (SEG) concorrente più vicino.

Il rapporto segnala però un aumento delle minacce mancate in più periodi di misurazione, anche per Microsoft. La causa indicata è l'uso crescente dell'AI da parte degli attaccanti per raccogliere informazioni pubbliche, personalizzare i messaggi e creare tentativi di impersonificazione più convincenti.

Per i vendor ICES (Integrated Cloud Email Security), il contributo maggiore resta nel filtraggio di email promozionali e di massa. La percentuale di intercettazione di messaggi malevoli è salita allo 0,30% (dallo 0,13% del trimestre precedente), mentre quella dello spam è passata allo 0,52% (dallo 0,28%).

  • Defender ha mancato 221 minacce ad alta gravità per 1.000 utenti, il 55,4% in meno del SEG più vicino.
  • Il trend delle minacce mancate è in aumento per tutti i vendor, incluso Microsoft.
  • Le soluzioni ICES aggiungono più valore nel filtraggio di email promozionali e di massa.
  • Defender ha intercettato in media il 92% dei messaggi malevoli post-consegna.

Sistemi coinvolti e condizioni di esposizione

Il benchmark riguarda Microsoft Defender per Office 365 e i principali vendor SEG e ICES. La misurazione si basa sulle minacce mancate per 1.000 utenti protetti, un metodo che normalizza le differenze di volume e di esposizione tra ambienti.

L'esposizione è maggiore per le organizzazioni che non combinano filtraggio pre-consegna e rilevazione post-consegna. Microsoft sottolinea che la remediation post-consegna non è un'azione puntuale: i messaggi già recapitati vengono rivalutati continuamente quando emergono nuove intelligence, indicatori o informazioni sulle campagne.

L'aumento delle minacce mancate è legato all'uso dell'AI per creare impersonificazioni più credibili. Le organizzazioni che non aggiornano le proprie difese con modelli AI e segnali di linguaggio naturale risultano più esposte.

  • Ambienti con solo filtraggio pre-consegna o solo post-consegna sono più esposti.
  • Le email promozionali e di massa restano l'area in cui le soluzioni ICES aggiungono più valore.
  • L'AI rende più difficili da rilevare le impersonificazioni e le campagne mirate.
DATI VERIFICABILI

Dati chiave

  1. I dati mostrano che Microsoft Defender ha mancato 221 minacce ad alta gravità ogni 1.000 utenti protetti, il 55,4% in meno rispetto al secure…55,4%
  2. La percentuale di intercettazione di messaggi malevoli è salita allo 0,30% (dallo 0,13% del trimestre precedente), mentre quella dello spam è…0,30%
  3. La percentuale di intercettazione di messaggi malevoli è salita allo 0,30% (dallo 0,13% del trimestre precedente), mentre quella dello spam è…0,13%
  4. La percentuale di intercettazione di messaggi malevoli è salita allo 0,30% (dallo 0,13% del trimestre precedente), mentre quella dello spam è…0,52%
  5. La percentuale di intercettazione di messaggi malevoli è salita allo 0,30% (dallo 0,13% del trimestre precedente), mentre quella dello spam è…0,28%
Valori riportati nell’articolo e riconducibili alla fonte indicata.Microsoft Security

Verifiche e mitigazioni

Le organizzazioni che usano Microsoft Defender dovrebbero verificare che la rilevazione post-consegna sia attiva e che i messaggi già recapitati vengano rivalutati automaticamente quando emergono nuove minacce. Il benchmark mostra che questa funzione intercetta in media il 92% dei messaggi malevoli post-consegna.

Per ridurre il rumore delle email promozionali, Microsoft ha introdotto la cartella Promotions in Outlook, basata proprio sui risultati del benchmark. Le organizzazioni possono valutare se questa funzione riduce il rischio che messaggi legittimi vengano confusi con minacce.

Microsoft ha inoltre ridisegnato lo stack di modelli ML/AI, integrando segnali di elaborazione del linguaggio naturale come il topic del messaggio. In un periodo di quattro settimane, la società ha osservato una riduzione di circa due terzi dei falsi negativi e di quasi un quinto dei falsi positivi. Le organizzazioni dovrebbero verificare che i propri tenant abbiano ricevuto questi aggiornamenti.

  • Attivare e monitorare la rilevazione post-consegna in Defender.
  • Valutare l'uso della cartella Promotions per ridurre il rumore delle email promozionali.
  • Verificare che i modelli AI/ML aggiornati siano attivi nel proprio tenant.
  • Considerare l'integrazione con soluzioni ICES per il filtraggio di email promozionali e di massa.
FONTI CONSULTATEMicrosoft Security
#microsoft defender#email security#seg#ices#benchmark