REGGIO EMILIA – La sicurezza delle identità digitali si conferma una delle sfide più critiche per il mercato Enterprise. Errevi System, azienda reggiana associata e specializzata in soluzioni ICT, ha presentato PassBuster, un nuovo servizio progettato per analizzare l’efficacia delle credenziali aziendali attraverso tecniche di attacco reali.
L'analisi: vulnerabilità diffuse in tutti i settori
I dati raccolti da Errevi System delineano un quadro di forte esposizione per le imprese:
• Tempistiche di violazione: Oltre il 40% delle password aziendali risulta vulnerabile a una compromissione in meno di un’ora.
• Trasversalità del rischio: Quasi una password su due presenta un livello di violabilità elevato, un dato che non varia in base alla dimensione dell'azienda o al ruolo ricoperto, coinvolgendo tanto le figure junior quanto i C-level.
• Differenze settoriali: Se il comparto fintech e bancario appare più solido (solo il 20% di password fragili grazie a rigorosi obblighi di compliance), settori come l'alimentare e l'agricoltura mostrano una vulnerabilità maggiore.
PassBuster: un approccio pragmatico alla sicurezza
A differenza dei tradizionali sistemi di analisi statica, PassBuster adotta un approccio dinamico. La soluzione utilizza le medesime tecniche impiegate dai cyber-attaccanti per testare concretamente la tenuta delle credenziali, utilizzando anche wordlist personalizzate basate sulle reali abitudini degli utenti.
Il sistema non si limita a una singola verifica, ma pianifica controlli periodici automatici, monitorando anche vettori spesso sottovalutati come gli account dismessi o disabilitati.
Cultura della sicurezza e resilienza
"Molte aziende non hanno una reale percezione di quanto siano esposte sul fronte delle identità digitali," spiega Francesco Cristofori, Head of Data Protection & Cyber Security di Errevi System. "Rafforzare le password non è soltanto una questione tecnologica, ma richiede un cambiamento culturale e investimenti nella formazione dei dipendenti".
L’iniziativa di Errevi System si inserisce in un contesto globale complesso: secondo il Rapporto CLUSIT 2025, nel 2024 gli incidenti cyber gravi sono aumentati del 27,4% su base annua. Con PassBuster, l’azienda punta a supportare la continuità operativa e la resilienza delle organizzazioni, trasformando la gestione delle credenziali da dettaglio tecnico a pilastro della strategia di difesa.