• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Cybersecurity, tra AI e ransomware cresce la minaccia degli attacchi multilivello
    • IUNGO acquisita da Smart Software Group: spinta su AI e mercati globali
    • AI e procurement, dall’automazione alle decisioni strategiche
    • AI Agent, l’affidabilità è una questione di ingegneria
    • AI agentica, cambia l’infrastruttura IT delle aziende italiane
    • Agentic AI, cresce l’adozione ma il controllo resta un’illusione
    • Transizione energetica: perché servono dati in tempo reale
    • BNP Paribas e Google Cloud: nuova partnership quinquennale su cloud e AI agentica
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Cybersecurity, tra AI e ransomware cresce la minaccia degli attacchi multilivello

    Cybersecurity, tra AI e ransomware cresce la minaccia degli attacchi multilivello

    By Redazione LineaEDP28/09/20265 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Cybersecurity sempre più complessa tra AI agentica, ransomware e supply chain: formazione, aggiornamenti e simulazioni diventano essenziali per aumentare la resilienza aziendale

    Apple-iMessage-cybersecurity
    Jake Moore, Global Cybersecurity Advisor di ESET

    L’arrivo di nuovi modelli di intelligenza artificiale specializzati in attività di cybersecurity, come Fable 5 e la famiglia Mythos, sta suscitando grande interesse nel settore e, ogni avanzamento tecnologico, rappresenta contemporaneamente un’opportunità e una fonte di preoccupazione. 

    Da un lato, questi strumenti possono aiutare i professionisti della sicurezza a individuare vulnerabilità, migliorare la protezione delle infrastrutture digitali e accelerare le attività di difesa. Dall’altro, le stesse capacità potrebbero essere sfruttate dai criminali informatici per rendere più efficaci gli attacchi contro aziende e organizzazioni. 

    La questione centrale resta quindi l’equilibrio tra utilizzo positivo e utilizzo malevolo della tecnologia. Per i difensori informatici la sfida sarà quella di sfruttare la potenza dell’AI per rafforzare la sicurezza, mantenendo al contempo alta l’attenzione sulle possibili applicazioni criminali. E’ importante sottolineare inoltre come il rilascio di questi modelli sia stato accompagnato da una strategia comunicativa molto efficace, capace di generare curiosità e aspettative. Tuttavia, al di là dell’hype mediatico, sarà il loro impatto concreto sul mercato a determinarne il reale valore. 

    Supply chain e ransomware restano le minacce principali 

    Guardando ai prossimi 12-24 mesi, lo scenario delle minacce informatiche appare meno rivoluzionario di quanto si potrebbe immaginare. Le sfide più rilevanti continuano infatti a essere quelle già note: attacchi alla supply chain e ransomware. ESET ritiene che questi fenomeni non stiano diminuendo perché continuano a funzionare. I criminali informatici tendono a privilegiare tecniche collaudate e relativamente semplici piuttosto che sviluppare approcci completamente nuovi. 

    L’AI può certamente aiutarli a operare su scala più ampia, ma le vulnerabilità sfruttate restano spesso le stesse. Le supply chain rappresentano ancora uno dei punti più deboli dell’ecosistema digitale: un singolo fornitore compromesso può trasformarsi in una porta d’ingresso verso numerose organizzazioni. Tra i vettori di attacco più diffusi figurano il social engineering, il phishing e il furto di credenziali. Nonostante siano tecniche conosciute da anni, continuano a generare risultati perché fanno leva sul fattore umano, spesso più vulnerabile delle tecnologie stesse.  

    Fino a quando queste criticità non verranno affrontate in modo strutturale, ransomware e compromissioni della supply chain continueranno a rappresentare una minaccia globale. 

    Le PMI nel mirino: i punti deboli da correggere subito 

    Le piccole e medie imprese sono oggi considerate uno degli obiettivi più appetibili per il cybercrime. La ragione principale è che spesso operano con risorse limitate e devono concentrare gran parte degli investimenti sulla continuità del business. A differenza delle grandi aziende, che possono assorbire anche incidenti molto costosi, una PMI rischia conseguenze economiche devastanti a seguito di un singolo attacco. 

    Per questo motivo le misure di base continuano a rappresentare il primo livello di difesa, quali: 

    • formazione continua del team interno; 
    • aggiornamento tempestivo di sistemi e software; 
    • adozione di autenticazione multifattore (MFA); 
    • utilizzo di soluzioni antivirus e di protezione degli endpoint; 
    • monitoraggio costante delle vulnerabilità. 

    Tuttavia, anche le imprese che applicano correttamente questi processi possono essere coinvolte indirettamente in un attacco attraverso i propri partner commerciali o fornitori. La sicurezza, quindi, non può essere considerata un tema esclusivamente interno. È fondamentale conoscere il livello di protezione dell’intera rete di collaborazioni e comprendere i rischi derivanti dalle connessioni esterne. La collaborazione e la trasparenza tra aziende diventano elementi sempre più importanti per ridurre l’esposizione agli attacchi. 

    Formazione e coinvolgimento: la cybersecurity non può essere noiosa 

    Uno dei principali errori è trasformare la formazione sulla cybersecurity in un’attività puramente burocratica. Molte organizzazioni continuano a proporre corsi standardizzati basati su semplici procedure da completare, senza creare un reale coinvolgimento dei dipendenti. Questo approccio porta spesso a un apprendimento superficiale e a una scarsa capacità di reazione durante un incidente reale. La parola chiave è “engagement”. Le persone devono sentirsi parte attiva del processo di difesa. Tra le iniziative più efficaci si indicano: 

    • simulazioni di attacchi informatici; 
    • esercitazioni tabletop; 
    • campagne di phishing simulato; 
    • attività di gamification; 
    • workshop con esperti e testimonianze dirette. 

    L’obiettivo è creare esperienze pratiche che permettano a tutti di comprendere il proprio ruolo durante una crisi informatica. La partecipazione deve coinvolgere l’intera organizzazione, dal personale operativo fino al CEO. In un attacco reale, infatti, nessuno può considerarsi escluso dalle conseguenze. La varietà delle attività è altrettanto importante: alternare giochi, simulazioni e momenti formativi tradizionali consente di mantenere alto l’interesse nel tempo e rafforzare la cultura della sicurezza. 

    Cloud, AI agentica e attacchi multilivello: le sfide del futuro 

    L’adozione accelerata di servizi cloud e strumenti basati sull’AI sta introducendo nuove opportunità, ma anche nuovi rischi. Sul fronte cloud, oggi le piattaforme più consolidate offrono generalmente buoni livelli di sicurezza. Tuttavia, occorre valutare con attenzione le soluzioni troppo recenti o sviluppate con estrema rapidità, soprattutto quando la sicurezza non è stata integrata fin dalla fase di progettazione. Un rischio particolare riguarda i sistemi di AI agentica, che molte aziende stanno adottando attratte da costi contenuti, semplicità d’uso e promesse di efficienza. In alcuni casi, però, l’entusiasmo può portare a sottovalutare vulnerabilità che emergono solo dopo l’implementazione. 

    Sul piano normativo, il problema principale resta la velocità dell’innovazione. Le regolamentazioni tendono a inseguire la tecnologia e spesso risultano già parzialmente superate nel momento in cui entrano in vigore. L’Europa viene considerata relativamente efficace nel coordinamento tra Paesi, ma la presenza di fornitori e tecnologie provenienti da altre aree del mondo rende il quadro molto più complesso. 

    Tra le tendenze che meritano maggiore attenzione spiccano gli attacchi multilivello. Se una singola email di phishing oggi ha meno probabilità di successo, una sequenza composta da SMS, telefonata ed email può risultare molto più convincente. Questi attacchi sfruttano la psicologia delle vittime e costruiscono progressivamente un clima di fiducia che porta ad abbassare le difese. Il fenomeno è destinato a crescere ulteriormente grazie all’impiego di bot e sistemi automatizzati basati sull’intelligenza artificiale. 

    In conclusione, ESET individua due azioni prioritarie per qualsiasi azienda: effettuare regolarmente simulazioni di attacco attraverso team specializzati e installare tempestivamente tutti gli aggiornamenti di sicurezza. Sono interventi apparentemente semplici, ma continuano a rappresentare il modo più efficace per ridurre il rischio e aumentare la resilienza digitale delle organizzazioni. 

    A cura di Jake Moore, Global Cybersecurity Advisor di ESET 

     

    Eset
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Manufacturing sotto attacco: in Italia il 18,4% degli incidenti

    24/09/2026

    Barracuda lancia AI Data Security

    23/09/2026

    Proofpoint porta l’AI Security nell’era degli agenti autonomi

    23/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    Cybersecurity, tra AI e ransomware cresce la minaccia degli attacchi multilivello

    28/09/2026

    Manufacturing sotto attacco: in Italia il 18,4% degli incidenti

    24/09/2026

    Barracuda lancia AI Data Security

    23/09/2026

    Proofpoint porta l’AI Security nell’era degli agenti autonomi

    23/09/2026
    Report

    SAS: la Trustworthy AI moltiplica il ROI dell’intelligenza artificiale

    21/09/2026

    Le PMI italiane preoccupate dall’AI: rischi per la competitività

    15/09/2026

    Agenti shadow, Veeam lancia l’allarme sulla governance dell’AI

    09/09/2026

    Commercialisti, il ricambio generazionale passa dalla tecnologia

    09/09/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.