• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • AI e Partnership pilastri della strategia di SAP
    • Elisabetta Franchi: A Convention of Fashion and Imagination in Mold
    • Vertiv: soluzioni di alimentazione a 800 VDC pronte nel 2026
    • Bando Consip: tra i fornitori cloud per la PA c’è anche Aruba
    • Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky
    • Cloud italiano: tra sovranità digitale e competitività
    • Storage intelligente: la chiave di volta per i data center moderni
    • TeamViewer ONE: la piattaforma unificata che rivoluziona il Digital Workplace
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Cyberattacchi 2024: nuove tendenze guidate dall’AI

    Cyberattacchi 2024: nuove tendenze guidate dall’AI

    By Redazione LineaEDP27/02/20254 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il nuovo report di Unit 42 mostra cyberattacchi sempre più rapidi e pericolosi. Aumentano le minacce interne e gli attacchi assistiti dall’AI

    cyberattacchi

    Il panorama informatico si fa sempre più minaccioso. Con l’evoluzione della tecnologia, evolvono anche le tecniche di attacco, che spesso, diventano imprevedibili. Unit 42, il threat intelligence team di Palo Alto Networks, ha pubblicato il Global Incident Response Report 2025, rivelando come l’86% dei principali cyberattacchi nel 2024 abbia causato tempi di inattività operativa, danni alla reputazione o perdite finanziarie. Il report, che analizza 500 incidenti informatici gravi, in tutti i principali settori, a cui Unit 42 ha risposto in 38 Paesi, evidenzia una nuova tendenza: gli attaccanti, spinti da motivazioni finanziarie, hanno modificato il proprio obiettivo, focalizzandosi sulle interruzioni deliberate delle operazioni, dando priorità al sabotaggio – distruggendo i sistemi, bloccando i clienti e causando tempi di inattività prolungati – per massimizzarne l’impatto e fare pressione sulle aziende affinché paghino il riscatto richiesto.

    Cyberattacchi sempre più rapidi e pericolosi  

    Mentre gli attaccanti riscrivono le regole di ingaggio, i difensori si affannano per mantenere il passo. Il nuovo playbook dei cybercriminali è multiforme, focalizzato sul cloud e guidato dall’intelligenza artificiale. Questi alcuni dei principali trend che il Global Incident Response Report 2025 mette in luce:

    • I cyberattacchi si muovono più rapidamente che mai: i malintenzionati hanno esfiltrato dati in meno di 5 ore nel 25% degli incidenti, ovvero tre volte più velocemente rispetto al 2021. Ancora più allarmante è che in un caso su cinque il furto di dati sia avvenuto in meno di un’ora.
    • L’ascesa delle minacce interne: nel 2024 sono triplicati gli incidenti di matrice insider legati alla Corea del Nord. Attori sponsorizzati dallo Stato nordcoreano si sono infiltrati nelle organizzazioni spacciandosi per professionisti IT, assicurandosi un impiego per poi introdurre metodicamente backdoor, sottrarre dati e persino alterare codice sorgente.
    • Gli attacchi su più fronti sono la nuova norma: il 70% degli incidenti ha visto cybercriminali sfruttare tre o più superfici di attacco, costringendo i team di sicurezza a destreggiarsi tra endpoint, reti, ambienti cloud e fattore umano.
    • Torna in auge il phishing: dopo le vulnerabilità, che nel 2023 avevano conquistato il primo posto tra i vettori di accesso iniziale, nel corso dello scorso anno il phishing è tornato a essere il punto di ingresso più comune per i cyberattacchi, responsabile del 23% di tutti gli accessi iniziali. Alimentate da intelligenza artificiale generativa, le campagne di phishing sono ora più sofisticate, convincenti e scalabili che mai.
    • Aumento degli attacchi cloud: quasi il 29% degli incidenti informatici ha coinvolto ambienti cloud, con il 21% che ha causato danni operativi ad ambienti o risorse cloud, con gli attori di minacce che si sono inseriti in ambienti mal configurati per analizzare estese reti alla ricerca di dati preziosi.
    • L’intelligenza artificiale sta accelerando il ciclo di vita dei cyberattacchi: i cybercriminali utilizzano metodi basati su intelligenza artificiale per rendere le campagne di phishing più convincenti, automatizzare lo sviluppo di malware e accelerare la progressione attraverso la catena di attacco, rendendo gli attacchi più difficili da rilevare e veloci da eseguire. In un esperimento controllato, i ricercatori di Unit 42 hanno scoperto che quelli assistiti da intelligenza artificiale possono ridurre il tempo di esfiltrazione a soli 25 minuti.

    Perché i cyberattacchi hanno successo

    Il report sottolinea tre fattori principali che consentono agli attaccanti di avere successo:

    • La complessità mette a dura prova l’efficacia della sicurezza: il 75% degli incidenti aveva evidenze nei log, ma i silos ne impedivano la rilevazione.
    • La mancanza di visibilità consente agli attacchi di passare inosservati: il 40% degli incidenti cloud derivava da risorse cloud non monitorate e da shadow IT, rendendo più facile il movimento laterale per i malintenzionati.
    • L’eccessiva fiducia rende i cyberattacchi più devastanti: il 41% ha sfruttato privilegi eccessivi, consentendo movimenti laterali ed escalation dei privilegi.

    Gli attaccanti hanno riscritto i loro playbook sfruttando intelligenza artificiale, automazione e strategie di attacco su più fronti per aggirare le difese tradizionali. Il tempo che intercorre tra la compromissione iniziale e l’impatto su larga scala si sta riducendo, rendendo ancor più fondamentale la rapidità nelle attività di rilevamento, risposta e remediation.

    Oggi più che mai, la chiave per una difesa efficace contro i cyberattacchi è proteggere in modo proattivo reti, applicazioni e cloud, oltre a potenziare le security operations con rilevamento e risposta guidati dall’intelligenza artificiale per una visibilità completa e una mitigazione più rapida delle minacce.

    Dichiarazioni

    “Velocità, sofisticazione e portata dei cyberattacchi hanno raggiunto livelli senza precedenti, con la crescente presenza di minacce assistite da intelligenza artificiale e intrusioni su più fronti, sottolineando come nel 2024 le organizzazioni si siano trovate ad affrontare un panorama di minacce sempre più dinamico”, sottolinea Sam Rubin, SVP, Consulting and Threat Intelligence di Unit 42.

    cybersecurity intelligenza artificiale (AI) palo alto networks trend 2024 Unit 42
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    AI e Partnership pilastri della strategia di SAP

    21/05/2025

    Vertiv: soluzioni di alimentazione a 800 VDC pronte nel 2026

    20/05/2025

    Bando Consip: tra i fornitori cloud per la PA c’è anche Aruba

    20/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025

    TA406: cybercrime contro le entità governative ucraine

    19/05/2025

    Ransomware contro le PMI: le azioni preventive da adottare

    15/05/2025

    Commvault e CrowdStrike ampliano la partnership per la Cyber Recovery

    15/05/2025
    Report

    Aziende italiane e Intelligenza Artificiale: a che punto siamo?

    12/05/2025

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.