• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • IONOS sceglie Checkmk nei suoi 29 data center globali
    • Elmec adotta IBM Bob per accelerare la modernizzazione di IBM i
    • Impresoft cede 4ward al Gruppo Lodestar
    • IA: l’81% delle aziende europee aumenterà gli investimenti
    • Commvault estende la copertura di Cloud Rewind: migliorata la resilienza delle applicazioni cloud e di AI
    • AI e imprese data-driven: il nuovo modello organizzativo
    • AI e cybersecurity: l’architettura diventa il vero vantaggio competitivo
    • Crittografia post-quantistica: il rischio per le aziende è già iniziato
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»AI e cybersecurity: un account violato può diventare una minaccia interna

    AI e cybersecurity: un account violato può diventare una minaccia interna

    By Redazione LineaEDP28/08/20264 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Un test di Barracuda mostra come un assistente AI, sfruttato dopo la compromissione di un account, possa accelerare la raccolta di informazioni, il phishing e una frode finanziaria da 250.000 dollari

    Barracuda-AI

    Il rischio principale legato a un account dotato di AI che viene violato sta nella rapidità con cui l’assistente AI può aiutare i cybercriminali a scovare informazioni sensibili, identificare bersagli, redigere comunicazioni convincenti e sviluppare un attacco sfruttando gli accessi di cui la vittima già dispone. In una nuova simulazione di attacco, il Red Team di Barracuda mostra come la violazione dell’account di un singolo dipendente possa degenerare nella compromissione dell’identità del CEO e in una frode tramite bonifico bancario, consentendo agli aggressori di incassare 250.000 dollari attraverso processi aziendali del tutto legittimi e già esistenti. Il test ha sfruttato Copilot, ma lo stesso scenario si può applicare a qualsiasi altro assistente AI.

    Come si sviluppa l’attacco

    Sfruttando un account compromesso di un dipendente, gli aggressori chiedono innanzitutto all’assistente AI di aiutarli a mantenere l’accesso al sistema creando regole nella casella di posta che nascondano all’utente gli avvisi di login e altre notifiche sospette.

    Utilizzano poi l’assistente per scoprire la struttura dell’organizzazione, identificare gli obiettivi di maggiore valore e far emergere conversazioni rilevanti scavando in mesi di e-mail, allegati e attività in calendario.

    Forti di queste informazioni, i cybercriminali chiedono all’assistente AI di scrivere un’e-mail di phishing convincente e credibile, replicando lo stile di scrittura abituale del dipendente, e di indirizzarla al CEO. Poiché il messaggio proviene da un account interno legittimo e riflette un contesto aziendale reale, le probabilità di successo sono molto più elevate.

    Una volta violato l’account del CEO tramite un attacco finalizzato a rubare i token di sessione, i cybercriminali ripetono il processo, utilizzando l’AI per garantire la propria presenza nel sistema e individuare le informazioni finanziarie più riservate all’interno della casella di posta del dirigente.

    I risultati della simulazione

    L’AI può trasformare una casella di posta elettronica in un archivio di informazioni da consultare. Nella simulazione, un semplice prompt che ha richiesto di avere accesso alle ultime attività finanziarie di un’azienda ha riportato alla luce fatture attive, bonifici bancari e workflow di approvazione, tra cui un pagamento in sospeso di 247.500 dollari. Gli aggressori utilizzano quindi l’account del CEO e l’assistente AI per creare una richiesta convincente destinata alla contabilità, chiedendo di modificare il conto corrente di destinazione prima che il bonifico venga autorizzato.

    Poiché la richiesta proviene dalla casella di posta legittima del CEO, fa riferimento a una transazione reale e rispecchia lo stile comunicativo del dirigente, i tradizionali controlli di sicurezza e-mail hanno pochi motivi per segnalarla come sospetta.

    Inoltre, gli aggressori creano regole di inoltro per intercettare i messaggi di conferma e sfruttano l’assistente AI per individuare e rimuovere rapidamente le prove della truffa.

    “Lo storico delle e-mail di un utente è ricco di informazioni sensibili e di contesto che possono essere sfruttate dagli aggressori, tra cui i messaggi inviati e ricevuti, i documenti condivisi, gli allegati e gli inviti in agenda. L’intera struttura aziendale può essere dedotta dalle relazioni implicite nelle e-mail, oppure visualizzata direttamente negli organigrammi”, spiega Daniel Avulov, Senior Cybersecurity Researcher del Red Team di Barracuda. “L’attacco controllato dimostra come gli assistenti AI possano inconsapevolmente trasformarsi in minacce interne e incrementare sia la qualità sia la velocità di un attacco. L’approccio difensivo più efficace consiste nel riconoscere che gli schemi di violazione rimangono gli stessi, sfruttare la telemetria già esistente e garantire che il tempo medio di rilevamento sia il più breve possibile”.

    Man mano che gli assistenti AI si integrano sempre più profondamente nelle comunicazioni aziendali e nei flussi di lavoro, le organizzazioni devono considerare gli account potenziati dall’intelligenza artificiale come risorse di grande valore. La protezione delle identità, il monitoraggio delle violazioni degli account e la messa in sicurezza dell’accesso alle informazioni aziendali tramite AI diventeranno elementi sempre più cruciali delle moderne strategie di sicurezza delle e-mail e delle identità digitali.

    Barracuda
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    AI e cybersecurity: l’architettura diventa il vero vantaggio competitivo

    02/09/2026

    Cyber resilienza: nell’era dell’AI la difesa passa dal recovery

    02/09/2026

    Cybersecurity, la catena del freddo diventa una nuova superficie d’attacco

    01/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    AI e cybersecurity: l’architettura diventa il vero vantaggio competitivo

    02/09/2026

    Cyber resilienza: nell’era dell’AI la difesa passa dal recovery

    02/09/2026

    Cybersecurity, la catena del freddo diventa una nuova superficie d’attacco

    01/09/2026

    Cybersecurity, il rischio invisibile dietro la calma

    01/09/2026
    Report

    IA: l’81% delle aziende europee aumenterà gli investimenti

    03/09/2026

    Ransomware, il gap dell’immutabilità mette a rischio il backup

    02/09/2026

    Agenti AI nei team: attenzione a considerarli “colleghi”

    01/09/2026

    AI: progetti in ritardo per i limiti infrastrutturali

    31/08/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.