• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Agentic AI, la gestione delle identità è una lacuna critica per le aziende
    • Microimprese: usano poco l’AI perché non sanno a cosa serve
    • Perché partecipare a OAD 2026? Per l’importanza del contributo di ogni organizzazione
    • MIX e ielo insieme per rafforzare la connettività tra Francia e Italia
    • L’AI non può sostituire la prossima generazione di professionisti della cybersecurity
    • Cloud italiano, Netalia punta alla leadership del cloud sovrano e alla quotazione in Borsa entro 5 anni
    • Agenti IA e acceleratori di settore: la strategia SAS per l’AI nelle imprese
    • Bilanci, controlli e responsabilità: come si sta trasformando il mondo del non profit
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Technology Threat Landscape Report 2026: la Cina punta a sottrarre le capacità di AI alle aziende tech

    Technology Threat Landscape Report 2026: la Cina punta a sottrarre le capacità di AI alle aziende tech

    By Redazione LineaEDP07/07/20264 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il Technology Threat Landscape Report 2026 di CrowdStrike rivela l’aumento del cyberspionaggio cinese, degli attacchi AI e delle minacce alle supply chain software

    Technology-EY-CrowdStrike-logo-2025-CrowdStrike Falcon Adversary Intelligence

    CrowdStrike presenta il suo “Technology Threat Landscape Report 2026“, che rivela come gli avversari di matrice cinese stiano intensificando le attività di spionaggio contro le aziende del comparto tecnologico per sottrarre la proprietà intellettuale e le capacità di AI che non riescono a sviluppare autonomamente in modo rapido. In uno scenario in cui gli asset di intelligenza artificiale più preziosi al mondo sono concentrati all’interno delle aziende tech, questo settore rappresenta il più bersagliato, e gli avversari riconducibili alla Cina sono risultati responsabili di oltre il 58% delle intrusioni sponsorizzate da Stati mirate al comparto.

    Parallelamente, gli avversari legati alla Corea del Nord stanno accelerando le operazioni fraudolente che coinvolgono falsi professionisti IT allo scopo di sottrarre denaro da far confluire nei conti del regime, mentre gli attori di eCrime sfruttano sempre più l’AI come arma, trasformando gli ecosistemi che la sviluppano in vettori di attacco. Il report lo evidenzia chiaramente: la stessa innovazione che conferisce valore alla tecnologia la rende il bersaglio principale degli avversari.

    I principali risultati del Technology Threat Landscape Report 2026

    Sulla base dell’intelligence raccolta dagli specialisti del team Counter Adversary Operations di CrowdStrike, che monitora oltre 280 avversari identificati, il report rileva:

    • Avversari riconducibili alla Cina sottraggono tecnologia per alimentare i piani strategici di Pechino in ambito AI: avversari riconducibili alla Cina, tra i quali MURKY PANDA, MUSTANG PANDA, OVERCAST PANDA, SUNRISE PANDA e WARP PANDA, hanno preso di mira il settore tecnologico più di qualsiasi altro comparto. La sola campagna di password spraying di MURKY PANDA ha colpito oltre 340 organizzazioni con sede negli Stati Uniti.
    • La Corea del Nord infiltra operatori all’interno tecnologiche utilizzando l’AI: FAMOUS CHOLLIMA ha utilizzato identità fittizie potenziate dall’AI e società di comodo statunitensi per ottenere ruoli IT da remoto all’interno di aziende tecnologiche, generando il 47% di tutte le intrusioni interattive sponsorizzate da Stati contro il settore e indirizzando proventi illeciti direttamente ai programmi militari del regime.
    • I cybercriminali accelerano l’accesso per finalità estorsive: gli attacchi a scopo economico hanno rappresentato il 65% di tutte le operazioni interattive contro il settore. Gli initial access broker – cybercriminali che ottengono l’accesso iniziale a reti aziendali compromesse e poi lo rivendono ad altri gruppi criminali – hanno messo in vendita l’accesso a 277 organizzazioni del settore tecnologico, con un aumento di quasi il 30%, mentre i gruppi specializzati in attacchi contro obiettivi di alto valore (big game hunting) hanno pubblicato i nomi di 572 realtà tecnologiche su siti di leak dedicati, con finalità estorsive.
    • I gruppi di eCrime sfruttano l’AI per scalare gli attacchi: gli avversari hanno utilizzato script generati dall’AI per scaricare credenziali e cancellare prove forensi in modo estremamente rapido, riducendo drasticamente il tempo a disposizione dei difensori per rispondere. Nel più ampio panorama dell’eCrime, gli attori hanno sfruttato la rapida adozione dell’AI distribuendo Skrawl, un nuovo malware progettato per sottrarre dati su MacOS, attraverso false estensioni OpenClaw e siti di download contraffatti che impersonavano strumenti di AI legittimi.
    • Gli avversari si infiltrano nelle supply chain degli sviluppatori: STARDUST CHOLLIMA ha compromesso il pacchetto NPM Axios, scaricato 100 milioni di volte a settimana, esponendo potenzialmente milioni di utenti finali, mettendo a rischio la sicurezza delle catene di fornitura software open source. Inoltre, prima dell’intervento di CrowdStrike per interrompere le botnet Glassworm, gli operatori del malware hanno compromesso 350 repository GitHub per inserire codice malevolo in progetti JavaScript e Python, prendendo di mira gli ecosistemi di sviluppo software.

    “Le aziende del settore tecnologico stanno creando gli asset più preziosi e più presi di mira al mondo. Ogni innovazione nell’AI crea al tempo stesso un vantaggio competitivo e una nuova superficie di attacco”, ha dichiarato Adam Meyers, Head of Counter Adversary Operations di CrowdStrike. “La Cina utilizza il cyberspionaggio come vera e propria politica industriale, per cercare di colmare il divario nell’innovazione AI, dimostrando che le capacità dell’AI sono il vero obiettivo a cui puntano gli avversari. Che si tratti di sviluppare l’AI o di adottarla, la sicurezza deve essere integrata fin dall’inizio”.

    CrowdStrike
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    L’AI non può sostituire la prossima generazione di professionisti della cybersecurity

    20/07/2026

    Phishing e spam: cosa aspettarsi (ancora) nel 2026

    17/07/2026

    Manifatturiero: la sua tutela deve cambiare

    16/07/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    L’AI non può sostituire la prossima generazione di professionisti della cybersecurity

    20/07/2026

    Phishing e spam: cosa aspettarsi (ancora) nel 2026

    17/07/2026

    Manifatturiero: la sua tutela deve cambiare

    16/07/2026

    ESET ha contribuito a smantellare la botnet Amadey

    16/07/2026
    Report

    Microimprese: usano poco l’AI perché non sanno a cosa serve

    20/07/2026

    Exposure Gap Report: Check Point presenta l’edizione 2026

    17/07/2026

    Frodi basate sull’IA: cresce la risposta delle aziende con difese intelligenti

    09/07/2026

    Servizi di consulenza: i commercialisti italiani sono indietro

    07/07/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.