• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • SonicWall presenta il Cyber Protect Report 2026
    • Prisma Browser si rinnova e diventa a prova di Agentic AI
    • Difesa: cresce il numero delle soluzioni di OVHcloud
    • Creare fiducia nel digitale è un pilastro fondamentale per ESET e un elemento chiave affinché le persone possano trarre vantaggio dall’AI
    • Con Agentic Service Management si va verso un IT service management AI-native
    • WeAreProject firma accordo vincolante per l’acquisizione del 100% di HS Sistemi
    • AI: alleata o nemica per la cybersicurezza?
    • Clevertech trasforma gli acquisti con IUNGO
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Minacce cyber, AI e geopolitica ridisegnano il rischio digitale: le previsioni di security di ESET per il 2026

    Minacce cyber, AI e geopolitica ridisegnano il rischio digitale: le previsioni di security di ESET per il 2026

    By Redazione LineaEDP22/12/20255 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il 2026 si profila come un anno di forte pressione sul fronte della cybersecurity, segnato dalla convergenza tra tensioni geopolitiche, AI e criminalità informatica. L’analisi di Fabio Buccigrossi, Country Manager di ESET Italia

    cybersecurity-
    Fabio Buccigrossi, Country Manager di ESET Italia

    Il 2026 si profila come un anno di forte pressione sul fronte della cybersecurity, segnato da una convergenza strutturale tra tensioni geopolitiche, trasformazione tecnologica e attività criminali. Le previsioni delineano uno scenario in cui attori statali, gruppi di Advanced Persistent Threat (APT) ed ecosistemi di eCrime continueranno a operare con livelli elevati di intensità, sfruttando superfici di attacco in costante espansione e modelli operativi sempre più ibridi. I confini tra spionaggio, sabotaggio e criminalità risultano sempre meno definiti, con un impatto diretto sulla stabilità digitale di governi, imprese e infrastrutture critiche. 

    Droni e sistemi autonomi 

    Uno dei settori maggiormente esposti è quello dei droni. La diffusione di Unmanned Aerial Vehicles (UAV) in ambito militare e commerciale ha attirato l’attenzione delle principali potenze cyber, in particolare Cina, Russia, Iran e Corea del Nord. Le attività di intelligence puntano al furto di proprietà intellettuale e alla raccolta di informazioni strategiche, con un’attenzione costante alle capacità sviluppate nei contesti di conflitto.  

    La guerra in Ucraina continua a rappresentare un banco di prova per l’innovazione militare, mentre Taiwan resta un obiettivo prioritario per la Cina. Con la maturazione tecnologica di Unmanned Surface Vehicles (USV) e di Unmanned Ground Vehicles (UGV), dinamiche analoghe sono destinate a estendersi anche ai domini marittimo e terrestre, ampliando ulteriormente il perimetro delle operazioni di spionaggio e intrusione cyber. 

    Pressioni geopolitiche e influenza sullo scenario della cybersecurity

    Sul piano regionale, la Cina intensificherà la sorveglianza interna e amplierà le attività di intelligence in America Latina, anche in risposta alla crescente presenza degli Stati Uniti. Le organizzazioni coinvolte nel commercio internazionale resteranno particolarmente esposte, complice l’evoluzione delle politiche commerciali e il tema delle sanzioni.  

    La Russia continuerà a fare ricorso a gruppi cybercriminali per finalità di spionaggio, con una collaborazione più frequente tra attori statali. Le attività distruttive interesseranno infrastrutture energetiche e il settore dei cereali, mentre l’industria dei droni militari diventerà un obiettivo sempre più rilevante.  

    Anche l’Europa subirà una maggiore pressione, alla luce dei programmi di riarmo avviati da diversi Paesi. Iran e Corea del Nord si trovano in una fase di adattamento strategico, mentre la Bielorussia mostra segnali di maggiore assertività e di un progressivo avvicinamento alle capacità cyber russe. 

    Mobile e cybercrime 

    Nel mondo mobile, il 2026 vedrà una crescita di malware Android che sfruttano strumenti di AI generativa. L’AI abbassa la soglia di ingresso nel cybercrime e consente anche ad attori con competenze limitate di sviluppare campagne su larga scala. Le truffe basate su Near Field Communication (NFC), insieme a tecniche di social engineering sempre più personalizzate, renderanno più complessa la rilevazione e aumenteranno l’esposizione di utenti e organizzazioni. 

    Agenti AI e cybersecurity

    L’AI rappresenterà uno dei fattori di rischio più critici del prossimo futuro. L’agente AI entrerà in modo sempre più profondo nelle infrastrutture aziendali e cloud, spesso senza un chiaro inquadramento architetturale e senza un adeguato presidio di sicurezza. La complessità delle interazioni tra agenti AI aumenterà la superficie di attacco, rendendo possibili violazioni dei dati e accessi non autorizzati anche a partire da configurazioni errate di base. La diffusione di marketplace di AI contribuirà a complicare ulteriormente il contesto, poiché agenti apparentemente legittimi potranno essere clonati o modificati in modo sottile da attori malevoli. 

    Un ulteriore elemento critico riguarda i modelli di AI. L’ecosistema dei modelli pubblicamente disponibili continuerà a crescere, con milioni di componenti adottati come vere e proprie “scatole nere”, caratterizzate da logiche interne poco trasparenti e dati di addestramento non verificabili. L’integrazione affrettata di questi modelli introdurrà vulnerabilità latenti e rischi di supply chain all’interno delle pipeline AI. In parallelo, l’uso malevolo dell’AI si concentrerà soprattutto sul social engineering.  

    Deepfake, email e contenuti digitali sempre più convincenti consentiranno campagne fraudolente su larga scala, mentre bot avanzati alimenteranno frodi, disinformazione e interferenze nei processi elettorali. In questo contesto si inseriscono anche forme di malware abilitate dall’AI, come PromptLock, che aumentano il livello di autonomia delle attività malevole. 

    Ransomware e infostealer 

    Il ransomware continuerà a rappresentare una minaccia centrale nel 2026. Sebbene l’attenzione mediatica si concentri spesso su vettori di attacco ad alto impatto, come SIM swap, vishing o vulnerabilità zero-day, la maggior parte degli attacchi continuerà a sfruttare tecniche consolidate. Password deboli, sistemi non aggiornati, porte Remote Desktop Protocol (RDP) esposte e vulnerabilità dei dispositivi edge rimarranno i principali punti di ingresso. Lo scenario resterà relativamente stabile, con una frammentazione contenuta, ma nuovi attori come Warlock introdurranno tecniche di evasione avanzate da monitorare con attenzione. Gruppi come Qilin consolideranno la propria posizione, mentre il ridimensionamento di gruppi storicamente dominanti, spesso a seguito di interventi delle forze dell’ordine, evidenzierà la natura instabile dell’ecosistema criminale. 

    La diffusione degli strumenti progettati per eludere le soluzioni di endpoint detection and response evidenzia come questi sistemi restino uno degli ostacoli principali per gli operatori ransomware. Nel 2026 continueranno quindi a emergere EDR killer sempre più sofisticati, imponendo alle organizzazioni la necessità di capacità di rilevamento rapide e processi di risposta efficaci. 

    Cooperazione e resilienza 

    Sul piano istituzionale, l’attività cyber resterà elevata. Le vulnerabilità continueranno a emergere con regolarità, incluse le zero-day, mentre gli attacchi alla supply chain e al cloud diventeranno più frequenti. In risposta, cresceranno la cooperazione internazionale, la condivisione di intelligence e lo sviluppo normativo, affiancati da una collaborazione sempre più necessaria tra settore pubblico e privato. 

    Il 2026 richiederà quindi un approccio fondato su vigilanza continua, cooperazione trasversale e capacità di adattamento rapido. In un contesto in cui tecnologia e minacce evolvono in parallelo, la digital resilience si conferma come una priorità strategica per governi, organizzazioni e società nel suo complesso. 

    A cura di Fabio Buccigrossi, Country Manager di ESET Italia

    cybersecurity Eset previsioni
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    SonicWall presenta il Cyber Protect Report 2026

    03/04/2026

    Prisma Browser si rinnova e diventa a prova di Agentic AI

    03/04/2026

    Creare fiducia nel digitale è un pilastro fondamentale per ESET e un elemento chiave affinché le persone possano trarre vantaggio dall’AI

    03/04/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    AI in locale: la workstation secondo Syspack tra potenza e flessibilità
    Tra promesse e realtà: vita (vera) da System Integrator
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    Defence Tech

    SonicWall presenta il Cyber Protect Report 2026

    03/04/2026

    Prisma Browser si rinnova e diventa a prova di Agentic AI

    03/04/2026

    Creare fiducia nel digitale è un pilastro fondamentale per ESET e un elemento chiave affinché le persone possano trarre vantaggio dall’AI

    03/04/2026

    AI: alleata o nemica per la cybersicurezza?

    02/04/2026
    Report

    Cloud e outsourcing sono la chiave per la crescita delle PMI italiane

    17/03/2026

    Osservatorio Statistico 2025 di TeamSystem: 19 miliardi di email inviate (+12% rispetto al 2024), ma senza strategia l’efficacia diminuisce

    16/03/2026

    HR: l’applicazione concreta dell’AI rimane ancora limitata

    13/03/2026

    Report Cisco Splunk: i CISO e il ruolo centrale della IA Agentica nella resilienza aziendale

    09/03/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.