• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Minacce cyber, AI e geopolitica ridisegnano il rischio digitale: le previsioni di security di ESET per il 2026
    • Palo Alto Networks e Google Cloud stringono un accordo storico per aiutare i clienti ad accelerare in sicurezza le iniziative cloud e AI
    • AI Factory: la nuova infrastruttura strategica per potenziare l’intelligenza artificiale in azienda
    • TeamViewer: le previsioni per la security
    • Cybersecurity: nel 2026 serve un cambio di paradigma
    • SentinelOne indica il ruolo dell’AI nella ridefinizione della difesa aziendale nel 2026
    • Secure Software Development e supply chain OT: il parere di Acronis
    • Avatar 3: attenzione alle truffe
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Minacce cyber, AI e geopolitica ridisegnano il rischio digitale: le previsioni di security di ESET per il 2026

    Minacce cyber, AI e geopolitica ridisegnano il rischio digitale: le previsioni di security di ESET per il 2026

    By Redazione LineaEDP22/12/20255 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il 2026 si profila come un anno di forte pressione sul fronte della cybersecurity, segnato dalla convergenza tra tensioni geopolitiche, AI e criminalità informatica. L’analisi di Fabio Buccigrossi, Country Manager di ESET Italia

    cybersecurity-
    Fabio Buccigrossi, Country Manager di ESET Italia

    Il 2026 si profila come un anno di forte pressione sul fronte della cybersecurity, segnato da una convergenza strutturale tra tensioni geopolitiche, trasformazione tecnologica e attività criminali. Le previsioni delineano uno scenario in cui attori statali, gruppi di Advanced Persistent Threat (APT) ed ecosistemi di eCrime continueranno a operare con livelli elevati di intensità, sfruttando superfici di attacco in costante espansione e modelli operativi sempre più ibridi. I confini tra spionaggio, sabotaggio e criminalità risultano sempre meno definiti, con un impatto diretto sulla stabilità digitale di governi, imprese e infrastrutture critiche. 

    Droni e sistemi autonomi 

    Uno dei settori maggiormente esposti è quello dei droni. La diffusione di Unmanned Aerial Vehicles (UAV) in ambito militare e commerciale ha attirato l’attenzione delle principali potenze cyber, in particolare Cina, Russia, Iran e Corea del Nord. Le attività di intelligence puntano al furto di proprietà intellettuale e alla raccolta di informazioni strategiche, con un’attenzione costante alle capacità sviluppate nei contesti di conflitto.  

    La guerra in Ucraina continua a rappresentare un banco di prova per l’innovazione militare, mentre Taiwan resta un obiettivo prioritario per la Cina. Con la maturazione tecnologica di Unmanned Surface Vehicles (USV) e di Unmanned Ground Vehicles (UGV), dinamiche analoghe sono destinate a estendersi anche ai domini marittimo e terrestre, ampliando ulteriormente il perimetro delle operazioni di spionaggio e intrusione cyber. 

    Pressioni geopolitiche e influenza sullo scenario della cybersecurity

    Sul piano regionale, la Cina intensificherà la sorveglianza interna e amplierà le attività di intelligence in America Latina, anche in risposta alla crescente presenza degli Stati Uniti. Le organizzazioni coinvolte nel commercio internazionale resteranno particolarmente esposte, complice l’evoluzione delle politiche commerciali e il tema delle sanzioni.  

    La Russia continuerà a fare ricorso a gruppi cybercriminali per finalità di spionaggio, con una collaborazione più frequente tra attori statali. Le attività distruttive interesseranno infrastrutture energetiche e il settore dei cereali, mentre l’industria dei droni militari diventerà un obiettivo sempre più rilevante.  

    Anche l’Europa subirà una maggiore pressione, alla luce dei programmi di riarmo avviati da diversi Paesi. Iran e Corea del Nord si trovano in una fase di adattamento strategico, mentre la Bielorussia mostra segnali di maggiore assertività e di un progressivo avvicinamento alle capacità cyber russe. 

    Mobile e cybercrime 

    Nel mondo mobile, il 2026 vedrà una crescita di malware Android che sfruttano strumenti di AI generativa. L’AI abbassa la soglia di ingresso nel cybercrime e consente anche ad attori con competenze limitate di sviluppare campagne su larga scala. Le truffe basate su Near Field Communication (NFC), insieme a tecniche di social engineering sempre più personalizzate, renderanno più complessa la rilevazione e aumenteranno l’esposizione di utenti e organizzazioni. 

    Agenti AI e cybersecurity

    L’AI rappresenterà uno dei fattori di rischio più critici del prossimo futuro. L’agente AI entrerà in modo sempre più profondo nelle infrastrutture aziendali e cloud, spesso senza un chiaro inquadramento architetturale e senza un adeguato presidio di sicurezza. La complessità delle interazioni tra agenti AI aumenterà la superficie di attacco, rendendo possibili violazioni dei dati e accessi non autorizzati anche a partire da configurazioni errate di base. La diffusione di marketplace di AI contribuirà a complicare ulteriormente il contesto, poiché agenti apparentemente legittimi potranno essere clonati o modificati in modo sottile da attori malevoli. 

    Un ulteriore elemento critico riguarda i modelli di AI. L’ecosistema dei modelli pubblicamente disponibili continuerà a crescere, con milioni di componenti adottati come vere e proprie “scatole nere”, caratterizzate da logiche interne poco trasparenti e dati di addestramento non verificabili. L’integrazione affrettata di questi modelli introdurrà vulnerabilità latenti e rischi di supply chain all’interno delle pipeline AI. In parallelo, l’uso malevolo dell’AI si concentrerà soprattutto sul social engineering.  

    Deepfake, email e contenuti digitali sempre più convincenti consentiranno campagne fraudolente su larga scala, mentre bot avanzati alimenteranno frodi, disinformazione e interferenze nei processi elettorali. In questo contesto si inseriscono anche forme di malware abilitate dall’AI, come PromptLock, che aumentano il livello di autonomia delle attività malevole. 

    Ransomware e infostealer 

    Il ransomware continuerà a rappresentare una minaccia centrale nel 2026. Sebbene l’attenzione mediatica si concentri spesso su vettori di attacco ad alto impatto, come SIM swap, vishing o vulnerabilità zero-day, la maggior parte degli attacchi continuerà a sfruttare tecniche consolidate. Password deboli, sistemi non aggiornati, porte Remote Desktop Protocol (RDP) esposte e vulnerabilità dei dispositivi edge rimarranno i principali punti di ingresso. Lo scenario resterà relativamente stabile, con una frammentazione contenuta, ma nuovi attori come Warlock introdurranno tecniche di evasione avanzate da monitorare con attenzione. Gruppi come Qilin consolideranno la propria posizione, mentre il ridimensionamento di gruppi storicamente dominanti, spesso a seguito di interventi delle forze dell’ordine, evidenzierà la natura instabile dell’ecosistema criminale. 

    La diffusione degli strumenti progettati per eludere le soluzioni di endpoint detection and response evidenzia come questi sistemi restino uno degli ostacoli principali per gli operatori ransomware. Nel 2026 continueranno quindi a emergere EDR killer sempre più sofisticati, imponendo alle organizzazioni la necessità di capacità di rilevamento rapide e processi di risposta efficaci. 

    Cooperazione e resilienza 

    Sul piano istituzionale, l’attività cyber resterà elevata. Le vulnerabilità continueranno a emergere con regolarità, incluse le zero-day, mentre gli attacchi alla supply chain e al cloud diventeranno più frequenti. In risposta, cresceranno la cooperazione internazionale, la condivisione di intelligence e lo sviluppo normativo, affiancati da una collaborazione sempre più necessaria tra settore pubblico e privato. 

    Il 2026 richiederà quindi un approccio fondato su vigilanza continua, cooperazione trasversale e capacità di adattamento rapido. In un contesto in cui tecnologia e minacce evolvono in parallelo, la digital resilience si conferma come una priorità strategica per governi, organizzazioni e società nel suo complesso. 

    A cura di Fabio Buccigrossi, Country Manager di ESET Italia

    cybersecurity Eset previsioni
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    TeamViewer: le previsioni per la security

    22/12/2025

    Cybersecurity: nel 2026 serve un cambio di paradigma

    22/12/2025

    SentinelOne indica il ruolo dell’AI nella ridefinizione della difesa aziendale nel 2026

    22/12/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    Commend, la comunicazione diventa intelligente
    Aikom Technology presenta la sicurezza del futuro a SICUREZZA 2025
    Non c’è produzione senza pianificazione
    Defence Tech

    Minacce cyber, AI e geopolitica ridisegnano il rischio digitale: le previsioni di security di ESET per il 2026

    22/12/2025

    TeamViewer: le previsioni per la security

    22/12/2025

    Cybersecurity: nel 2026 serve un cambio di paradigma

    22/12/2025

    SentinelOne indica il ruolo dell’AI nella ridefinizione della difesa aziendale nel 2026

    22/12/2025
    Report

    L’IT è un fattore chiave per raggiungere gli obiettivi ambientali

    05/12/2025

    Cloud per la fiscalizzazione: sette aziende su dieci pronte a investire

    02/12/2025

    L’Italia aumenta gli investimenti in innovazione

    27/11/2025

    I data center sono sostenibili?

    26/11/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.