
Gestione dispositivi mobili aziendali: MDM per PMI
Smartphone e tablet aziendali pieni di dati, anche sui telefoni personali dei dipendenti. Con un sistema MDM le PMI di Torino proteggono i dispositivi e li bloccano da remoto.
Leggi l'articoloIl 67% delle aziende italiane ha subito un furto di credenziali nel 2026. Ecco come la MFA protegge le PMI di Torino dagli accessi non autorizzati.

Introduzione

L'autenticazione a più fattori — in inglese Multi-Factor Authentication, abbreviata in MFA — è un metodo di accesso che richiede almeno due prove di identità diverse prima di concedere l'ingresso a un account: qualcosa che si conosce (la password), qualcosa che si possiede (lo smartphone con un'app di autenticazione o una chiave di sicurezza) e, talvolta, qualcosa che si è (l'impronta o il volto). In pratica, anche se un criminale ruba la password, senza il secondo fattore non riesce a entrare.
Nel 2026 questo non è più un tema da grandi imprese. Secondo il Rapporto Clusit, in Italia gli attacchi informatici gravi sono cresciuti di oltre il 65% su base annua, e le PMI restano il bersaglio preferito proprio perché spesso prive delle misure di base. Il dato più allarmante riguarda proprio gli accessi: nel 2026 il 67% delle aziende italiane ha subito un furto di credenziali, quasi il triplo della media europea, e solo il 17% se ne accorge in tempo.
Per una PMI di Torino la conseguenza è concreta: la casella di posta del titolare, il gestionale, l'home banking e gli accessi remoti sono protetti, nella maggior parte dei casi, da una sola password — spesso riutilizzata su più servizi. In questo articolo spieghiamo perché la password da sola non basta più, come l'autenticazione a più fattori blocca il furto di credenziali e come AscenSys, società IT di Torino, attiva e gestisce la MFA nelle piccole e medie imprese del territorio.
Il Problema
Il furto di credenziali è oggi la porta d'ingresso più usata negli attacchi alle PMI, e il motivo è semplice: rubare una password costa poco e non richiede di forzare alcun sistema. I criminali usano elenchi di milioni di credenziali già trapelate da vecchie violazioni e le provano automaticamente su decine di servizi — è la tecnica del credential stuffing. Funziona perché le persone riutilizzano la stessa password ovunque: rubata una volta, è valida dappertutto.
Gli imprenditori che incontriamo descrivono il problema con parole semplici: "ho cliccato su un'email che sembrava del fornitore e ho inserito la password", oppure "uso la stessa password da anni, tanto chi vuoi che ci provi". Da lì parte l'account takeover: il criminale entra nella casella di posta, studia le conversazioni, attende il momento giusto e invia una falsa richiesta di cambio IBAN o una fattura modificata. Tutto avviene con credenziali valide e flussi di accesso regolari, quindi nessun antivirus suona l'allarme.
Una password, per quanto complessa, ha un difetto strutturale: è un'informazione che può essere copiata, indovinata, intercettata o ceduta per errore. Le statistiche lo confermano: a livello globale circa due terzi delle PMI non utilizza ancora l'autenticazione a più fattori, e l'Italia è tra i Paesi più colpiti, con milioni di account compromessi nel solo 2026. Il paradosso è che la difesa più efficace contro questo scenario è anche una delle più economiche da attivare. Eppure molte aziende la rimandano per due timori ricorrenti:
Sono entrambi falsi problemi, come vedremo: una MFA ben configurata è quasi invisibile nell'uso quotidiano e si attiva in tempi brevi.
La Soluzione

La buona notizia è che bloccare il furto di credenziali non richiede di stravolgere l'infrastruttura aziendale. AscenSys, società IT di Torino, affronta il problema attivando l'autenticazione a più fattori su tutti i servizi critici della PMI e configurandola in modo che sia robusta per la sicurezza ma leggera per chi lavora. Il principio guida è uno: anche se una password viene rubata, il secondo fattore impedisce l'accesso.
Non tutti i fattori offrono la stessa protezione. Il codice via SMS è meglio di niente, ma è vulnerabile a tecniche come il SIM swapping; per questo privilegiamo le app di autenticazione (con notifiche push o codici temporanei) e, dove la sensibilità lo richiede, le chiavi di sicurezza fisiche, considerate phishing-resistant perché non comunicano alcun codice copiabile. La scelta dipende dal servizio e dal profilo di rischio: configuriamo il fattore giusto per ogni accesso, senza appesantire inutilmente l'operatività.
Interveniamo sui punti di accesso che, se compromessi, fanno più danni:
Il tutto accompagnato da una configurazione intelligente: l'accesso condizionato chiede il secondo fattore quando serve davvero — un dispositivo nuovo, una rete sconosciuta, un Paese inatteso — e resta silenzioso quando il dipendente lavora dalla postazione di sempre.
Il Focus
Attivare l'autenticazione a più fattori in una PMI è un percorso ordinato, non un intervento improvvisato. L'efficacia è documentata: secondo Microsoft, la MFA blocca oltre il 99% degli attacchi automatizzati agli account. Ecco i sei passaggi che AscenSys segue per portare una PMI di Torino dalla sola password a un accesso davvero protetto.
Nel 2026 gli attaccanti hanno affinato tecniche per aggirare l'autenticazione a più fattori, come gli attacchi Adversary-in-the-Middle (AiTM), che intercettano in tempo reale sia la password sia il codice temporaneo tramite pagine di login clonate, e il MFA bombing, che tempesta l'utente di richieste di approvazione finché, per sfinimento, ne accetta una. Non sono motivi per rinunciare alla MFA — che resta la singola misura più efficace — ma per configurarla con criterio: number matching nelle notifiche push, limiti ai tentativi, metodi phishing-resistant per gli account critici e accesso condizionato. È la differenza tra una MFA messa lì tanto per fare e una MFA che protegge davvero, ed è il valore che un partner IT come AscenSys porta in azienda.
Caso Reale

Uno studio di consulenza di Torino centro, con circa 14 tra professionisti e collaboratori, si è rivolto ad AscenSys dopo un episodio che poteva costare caro: la casella di posta di un socio era stata compromessa e usata per inviare ai clienti una richiesta di pagamento con un IBAN modificato.
Gli accessi erano protetti solo da password, alcune riutilizzate da anni su più servizi, e l'autenticazione a più fattori non era attiva su nessun account. "Pensavamo di essere troppo piccoli per interessare a qualcuno", ha raccontato il socio. In realtà il problema non era la dimensione: una credenziale trapelata da una vecchia violazione era bastata a far entrare un estraneo nella posta dello studio, che era poi rimasto in ascolto per settimane prima di colpire.
AscenSys ha attivato l'autenticazione a più fattori su Microsoft 365 per tutti gli utenti, con app di autenticazione e number matching, e ha impostato criteri di accesso condizionato che richiedono il secondo fattore solo da dispositivi o reti non riconosciuti. Gli account dei soci, i più esposti, sono stati protetti con priorità. In parallelo è stato avviato un cambio password generalizzato e una breve formazione su come riconoscere le richieste di approvazione sospette.
Il titolare ha commentato: "Credevamo che bastasse una buona password. Dopo lo spavento abbiamo capito che senza un secondo fattore eravamo esposti, e attivarlo è stato molto più semplice e veloce di quanto temessimo."
Prossimi Passi
Se la tua PMI di Torino protegge la posta, il gestionale e gli accessi remoti con la sola password, sei esposto al furto di credenziali — l'attacco più diffuso e silenzioso del 2026. L'autenticazione a più fattori è la misura più efficace e più rapida da attivare per bloccarlo, ma va configurata bene per proteggere davvero senza rallentare il lavoro.
AscenSys, società IT di Torino, attiva e gestisce la MFA nelle PMI del territorio: mappa gli accessi critici, sceglie i fattori giusti, configura l'accesso condizionato su Microsoft 365, VPN e gestionali, e forma le persone. Niente progetti faraonici: interventi mirati, pensati per la realtà di una piccola e media impresa.
Contattaci per un assessment gratuito della sicurezza dei tuoi accessi: valutiamo insieme dove sei più esposto e come proteggerti. Telefono: 011 800 1449 — email: generale@ascensys.it — oppure scrivici su Chatta subito con noi
Servizio correlato

Questo sito utilizza cookie tecnici necessari al funzionamento e, previo tuo consenso, cookie analitici e di terze parti per migliorare la tua esperienza. Puoi accettare, rifiutare o personalizzare le tue preferenze.