• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Red Hat In-Vehicle Operating System: il sistema operativo open source che rivoluziona l’automotive
    • Low-code e AI migliorano il lavoro dei developers
    • Panasonic Information Systems protegge gli accessi con CyberArk
    • Aruba supera a pieni voti i test di interoperabilità per l’Identità Digitale
    • TeamSystem: nuove acquisizioni e soluzioni per il property management
    • Strumenti di AI falsi: un rischio per le PMI
    • Connected Claims 2.0: il supporto AI-based di Appian all’insurance
    • Agentforce 3 è arrivato per sbloccare tutto il potenziale dell’AI Agentica
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Strumenti di AI falsi: un rischio per le PMI

    Strumenti di AI falsi: un rischio per le PMI

    By Redazione LineaEDP26/06/20255 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Kaspersky ha registrato un aumento del 115% delle minacce che imitano strumenti di AI come ChatGPT e DeepSeek, utilizzati per diffondere phishing e spam

    strumenti-di-AI

    L’Intelligenza Artificiale (AI) è spesso considerata a doppio taglio: da un lato rappresenta uno strumento di supporto valido per le aziende moderne, dall’altro però nasconde insidie e pericoli da non sottovalutare.
    Secondo Kaspersky, nel 2025 quasi 8.500 piccole e medie imprese (PMI) hanno subito attacchi informatici in cui software dannosi o indesiderati sono stati camuffati da popolari applicazioni online. Dall’analisi dei file malevoli, è emerso che Zoom e Microsoft Office sono stati tra i programmi più sfruttati dai cybercriminali. Inoltre, con la crescente diffusione dei strumenti di AI, come ChatGPT e DeepSeek sono stati sempre più sfruttati dagli aggressori. Per supportare le PMI nella difesa contro questi attacchi, Kaspersky ha pubblicato un’analisi dettagliata sulle minacce e sulle strategie di mitigazione.

    Strumenti di AI e piattaforme di collaborazione: attenzione alle imitazioni!

    Gli esperti di Kaspersky hanno esaminato la frequenza con cui software dannosi e indesiderati si nascondono dietro applicazioni legittime comunemente usate dalle PMI, prendendo in considerazione un campione di 12 applicazioni di produttività online. In totale, Kaspersky ha individuato oltre 4.000 file dannosi e indesiderati camuffati in applicazioni popolari nel 2025. Con l’aumento della popolarità degli strumenti basati sull’intelligenza artificiale, i criminali informatici nascondono sempre più frequentemente le minacce attraverso questi servizi. ChatGPT, ad esempio, è stato imitato da 177 file dannosi e indesiderati, registrando un incremento del 115% nei primi quattro mesi del 2025 rispetto allo stesso periodo dell’anno precedente. Un altro strumento di intelligenza artificiale molto noto, DeepSeek è stato imitato dai cybercriminali in 83 casi. Questo LLM di grande portata, lanciato nel 2025, è apparso immediatamente nell’elenco degli strumenti imitati.

    Ma i cybercriminali oggi non usano solo gli strumenti di AI per colpire.
    Un’altra tattica sempre più diffusa nel 2025 è sfruttare i brand delle piattaforme di collaborazione per ingannare gli utenti e spingerli a scaricare o eseguire malware. Il numero di file software dannosi e indesiderati presentati come Zoom è aumentato di quasi il 13% nel 2025, raggiungendo quota 1.652. Anche altri brand noti, come “Microsoft Teams” e “Google Drive”, hanno registrato un incremento significativo, rispettivamente del 100% (206 casi) e del 12% (132 casi).

    Questo trend riflette la crescente diffusione del lavoro da remoto e dei team distribuiti geograficamente, che ha reso queste piattaforme strumenti essenziali per le attività aziendali in tutti i settori.

    Secondo Kaspersky, Zoom è stato il più frequentemente imitato, rappresentando quasi il 41% di tutti i file unici rilevati. Le applicazioni della suite Microsoft Office continuano a essere tra i principali obiettivi: Outlook e PowerPoint rappresentano ciascuno il 16% delle imitazioni, Excel quasi il 12%, mentre Word e Teams si attestano rispettivamente al 9% e al 5%.

    strumenti-di-AI

    Numeri di file unici con nomi che imitano le applicazioni legittime popolari nel 2024 e 2025

    Le principali minacce che hanno colpito le PMI nel 2025 sono state i downloader, i trojan e gli adware.

    Phishing e spam

    Oltre alle minacce malware, Kaspersky ha rilevato numerosi schemi di phishing e truffe rivolti alle piccole e medie imprese. Gli attaccanti mirano a sottrarre le credenziali di accesso a diversi servizi – dalle piattaforme per le consegne ai sistemi bancari – oppure cercano di indurre le vittime, attraverso tattiche ingannevoli, a trasferire loro denaro.

    Un esempio è l’attacco di phishing che prende di mira gli account Google. In questo caso, i cybercriminali promettono alle potenziali vittime un aumento delle vendite tramite la promozione della loro azienda su X (ex Twitter), con l’obiettivo finale di ottenere le loro credenziali di accesso.

    strumenti-di-AI

    Oltre al phishing, i cybercriminali hanno iniziato a sfruttare l’intelligenza artificiale per inviare numerose e-mail di spam alle PMI, ad esempio, con offerte per l’automazione di vari processi aziendali.

    strumenti-di-AI

    Kaspersky ha scoperto che molte offerte di phishing e spam diffuse tramite imitazioni di strumenti di AI e di collaborazione, sono progettate per rispondere alle esigenze delle piccole imprese, rendendole particolarmente sofisticate. Tra queste sono state rilevate proposte apparentemente vantaggiose legate all’email marketing, prestiti aziendali, servizi di gestione della reputazione, creazione di contenuti, generazione di lead e altri servizi commerciali.

    I consigli di Kaspersky

    Per mitigare i rischi e rafforzare la protezione aziendale, Kaspersky consiglia ad aziende e dipendenti di:

    • Utilizzare soluzioni di cybersecurity specializzate che offrano visibilità e controllo sui servizi cloud, come ad esempio Kaspersky Next.
    • Definire regole di accesso chiare per le risorse aziendali, tra cui account di posta elettronica, cartelle condivise e documenti online.
    • Eseguire regolarmente il backup dei dati importanti.
    • Stabilire linee guida precise per l’utilizzo di servizi esterni e definire procedure ben strutturate per l’introduzione di nuovi software, con il coinvolgimento del reparto IT e degli altri responsabili aziendali.

    Il parere dell’esperto

    “È interessante notare come gli attori delle minacce siano selettivi nella scelta degli strumenti di AI da utilizzare come esca. Ad esempio, non sono stati rilevati file dannosi che imitassero Perplexity. La probabilità che un aggressore utilizzi uno strumento come copertura per malware o altri software malevoli dipende direttamente dalla sua popolarità e dal clamore mediatico che lo circonda. Più uno strumento è discusso e pubblicizzato, maggiore sarà la probabilità che gli utenti si imbattano in versioni false diffuse online. Per proteggersi, è fondamentale che i dipendenti delle PMI – così come gli utenti in generale – prestino particolare attenzione quando cercano software su Internet o si imbattono in offerte di abbonamento troppo vantaggiose per essere vere. È sempre consigliabile verificare attentamente l’indirizzo dei siti web e la correttezza dei link contenuti nelle e-mail sospette, poiché in molti casi si tratta di tentativi di phishing o collegamenti che scaricano software dannosi o potenzialmente indesiderati”, ha dichiarato Vasily Kolesnikov, Security Expert di Kaspersky.

    ChatGPT cybersecurity DeepSeek intelligenza artificiale (AI) Kaspersky minacce informatiche phishing PMI attacchi spam
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Red Hat In-Vehicle Operating System: il sistema operativo open source che rivoluziona l’automotive

    26/06/2025

    Low-code e AI migliorano il lavoro dei developers

    26/06/2025

    Panasonic Information Systems protegge gli accessi con CyberArk

    26/06/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    Defence Tech

    Strumenti di AI falsi: un rischio per le PMI

    26/06/2025

    Singularity AI SIEM di SentinelOne disponibile sul Marketplace AWS

    25/06/2025

    Sicurezza Informatica: di chi è la responsabilità?

    25/06/2025

    Cybersecurity: come affrontare le minacce più avanzate?

    25/06/2025
    Report

    Data Center in Italia in espansione, ma non sottovalutiamo le sfide

    24/06/2025

    IA quantistica: la nuova rivoluzione dell’Intelligenza Artificiale

    19/06/2025

    PMI: l’adozione dell’IA è “work in progress”

    19/06/2025

    L’Intelligenza Artificiale trasforma lo shopping degli italiani

    18/06/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.