L’arrivo di nuovi modelli di intelligenza artificiale specializzati in attività di cybersecurity, come Fable 5 e la famiglia Mythos, sta suscitando grande interesse nel settore e, ogni avanzamento tecnologico, rappresenta contemporaneamente un’opportunità e una fonte di preoccupazione.
Da un lato, questi strumenti possono aiutare i professionisti della sicurezza a individuare vulnerabilità, migliorare la protezione delle infrastrutture digitali e accelerare le attività di difesa. Dall’altro, le stesse capacità potrebbero essere sfruttate dai criminali informatici per rendere più efficaci gli attacchi contro aziende e organizzazioni.
La questione centrale resta quindi l’equilibrio tra utilizzo positivo e utilizzo malevolo della tecnologia. Per i difensori informatici la sfida sarà quella di sfruttare la potenza dell’AI per rafforzare la sicurezza, mantenendo al contempo alta l’attenzione sulle possibili applicazioni criminali. E’ importante sottolineare inoltre come il rilascio di questi modelli sia stato accompagnato da una strategia comunicativa molto efficace, capace di generare curiosità e aspettative. Tuttavia, al di là dell’hype mediatico, sarà il loro impatto concreto sul mercato a determinarne il reale valore.
Supply chain e ransomware restano le minacce principali
Guardando ai prossimi 12-24 mesi, lo scenario delle minacce informatiche appare meno rivoluzionario di quanto si potrebbe immaginare. Le sfide più rilevanti continuano infatti a essere quelle già note: attacchi alla supply chain e ransomware. ESET ritiene che questi fenomeni non stiano diminuendo perché continuano a funzionare. I criminali informatici tendono a privilegiare tecniche collaudate e relativamente semplici piuttosto che sviluppare approcci completamente nuovi.
L’AI può certamente aiutarli a operare su scala più ampia, ma le vulnerabilità sfruttate restano spesso le stesse. Le supply chain rappresentano ancora uno dei punti più deboli dell’ecosistema digitale: un singolo fornitore compromesso può trasformarsi in una porta d’ingresso verso numerose organizzazioni. Tra i vettori di attacco più diffusi figurano il social engineering, il phishing e il furto di credenziali. Nonostante siano tecniche conosciute da anni, continuano a generare risultati perché fanno leva sul fattore umano, spesso più vulnerabile delle tecnologie stesse.
Fino a quando queste criticità non verranno affrontate in modo strutturale, ransomware e compromissioni della supply chain continueranno a rappresentare una minaccia globale.
Le PMI nel mirino: i punti deboli da correggere subito
Le piccole e medie imprese sono oggi considerate uno degli obiettivi più appetibili per il cybercrime. La ragione principale è che spesso operano con risorse limitate e devono concentrare gran parte degli investimenti sulla continuità del business. A differenza delle grandi aziende, che possono assorbire anche incidenti molto costosi, una PMI rischia conseguenze economiche devastanti a seguito di un singolo attacco.
Per questo motivo le misure di base continuano a rappresentare il primo livello di difesa, quali:
- formazione continua del team interno;
- aggiornamento tempestivo di sistemi e software;
- adozione di autenticazione multifattore (MFA);
- utilizzo di soluzioni antivirus e di protezione degli endpoint;
- monitoraggio costante delle vulnerabilità.
Tuttavia, anche le imprese che applicano correttamente questi processi possono essere coinvolte indirettamente in un attacco attraverso i propri partner commerciali o fornitori. La sicurezza, quindi, non può essere considerata un tema esclusivamente interno. È fondamentale conoscere il livello di protezione dell’intera rete di collaborazioni e comprendere i rischi derivanti dalle connessioni esterne. La collaborazione e la trasparenza tra aziende diventano elementi sempre più importanti per ridurre l’esposizione agli attacchi.
Formazione e coinvolgimento: la cybersecurity non può essere noiosa
Uno dei principali errori è trasformare la formazione sulla cybersecurity in un’attività puramente burocratica. Molte organizzazioni continuano a proporre corsi standardizzati basati su semplici procedure da completare, senza creare un reale coinvolgimento dei dipendenti. Questo approccio porta spesso a un apprendimento superficiale e a una scarsa capacità di reazione durante un incidente reale. La parola chiave è “engagement”. Le persone devono sentirsi parte attiva del processo di difesa. Tra le iniziative più efficaci si indicano:
- simulazioni di attacchi informatici;
- esercitazioni tabletop;
- campagne di phishing simulato;
- attività di gamification;
- workshop con esperti e testimonianze dirette.
L’obiettivo è creare esperienze pratiche che permettano a tutti di comprendere il proprio ruolo durante una crisi informatica. La partecipazione deve coinvolgere l’intera organizzazione, dal personale operativo fino al CEO. In un attacco reale, infatti, nessuno può considerarsi escluso dalle conseguenze. La varietà delle attività è altrettanto importante: alternare giochi, simulazioni e momenti formativi tradizionali consente di mantenere alto l’interesse nel tempo e rafforzare la cultura della sicurezza.
Cloud, AI agentica e attacchi multilivello: le sfide del futuro
L’adozione accelerata di servizi cloud e strumenti basati sull’AI sta introducendo nuove opportunità, ma anche nuovi rischi. Sul fronte cloud, oggi le piattaforme più consolidate offrono generalmente buoni livelli di sicurezza. Tuttavia, occorre valutare con attenzione le soluzioni troppo recenti o sviluppate con estrema rapidità, soprattutto quando la sicurezza non è stata integrata fin dalla fase di progettazione. Un rischio particolare riguarda i sistemi di AI agentica, che molte aziende stanno adottando attratte da costi contenuti, semplicità d’uso e promesse di efficienza. In alcuni casi, però, l’entusiasmo può portare a sottovalutare vulnerabilità che emergono solo dopo l’implementazione.
Sul piano normativo, il problema principale resta la velocità dell’innovazione. Le regolamentazioni tendono a inseguire la tecnologia e spesso risultano già parzialmente superate nel momento in cui entrano in vigore. L’Europa viene considerata relativamente efficace nel coordinamento tra Paesi, ma la presenza di fornitori e tecnologie provenienti da altre aree del mondo rende il quadro molto più complesso.
Tra le tendenze che meritano maggiore attenzione spiccano gli attacchi multilivello. Se una singola email di phishing oggi ha meno probabilità di successo, una sequenza composta da SMS, telefonata ed email può risultare molto più convincente. Questi attacchi sfruttano la psicologia delle vittime e costruiscono progressivamente un clima di fiducia che porta ad abbassare le difese. Il fenomeno è destinato a crescere ulteriormente grazie all’impiego di bot e sistemi automatizzati basati sull’intelligenza artificiale.
In conclusione, ESET individua due azioni prioritarie per qualsiasi azienda: effettuare regolarmente simulazioni di attacco attraverso team specializzati e installare tempestivamente tutti gli aggiornamenti di sicurezza. Sono interventi apparentemente semplici, ma continuano a rappresentare il modo più efficace per ridurre il rischio e aumentare la resilienza digitale delle organizzazioni.
A cura di Jake Moore, Global Cybersecurity Advisor di ESET


