Skip to content
i-Talicom | news 24 ore su 24 sul Made in Italy
  domenica 9 Novembre 2025
  • PUBBLICA COMUNICATO STAMPA
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
ULTIME NOTIZIE
31 Ottobre 2025Cesena, partorisce in casa e abbandona il figlio: neonato salvo grazie al 118, madre in stato di shock 31 Ottobre 2025Siena, tragedia in piazza del Campo: trovata morta Miriam Oliviero, 24 anni 31 Ottobre 2025Cormano, droga e ordigni artigianali nascosti in pizzeria: arrestato il titolare 24enne 31 Ottobre 2025Italia eccellenza mondiale nei trapianti: seconda per fegato, settima per cuore 31 Ottobre 2025Napoli-Como, sfida ad alta quota: Conte punta a consolidare la vetta, Fàbregas sogna l’impresa 24 Ottobre 2025Napoli–Inter, sfida ad alta tensione al Maradona 13 Ottobre 2025Maria Guerriero, terzo premio come migliore attrice protagonista: nuova affermazione al CROFFI di Roma 8 Ottobre 2025SOLÆ META’, a Roma il debutto del nuovo spettacolo di Tiziana De Giacomo 30 Settembre 2025La mostra dello street artist Guido Palmadessa annunciata da sei graffiti sui marciapiedi di Napoli 16 Settembre 2025Champions League, il Napoli sfida il Manchester City all’Etihad: debutto di fuoco per i campioni d’Italia
i-Talicom | news 24 ore su 24 sul Made in Italy
i-Talicom | news 24 ore su 24 sul Made in Italy
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
  • PUBBLICA COMUNICATO STAMPA
i-Talicom | news 24 ore su 24 sul Made in Italy
  Primo piano  Cybersecurity, si preannunciano turbolenze nel 2023
Primo piano

Cybersecurity, si preannunciano turbolenze nel 2023

Redazione CentraleRedazione Centrale—2 Novembre 20220
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

MILANO – Quello che si sta concludendo è stato un altro anno estremamente impegnativo per i CISO, con attacchi informatici che hanno colpito organizzazioni di tutto il mondo. Ransomware, attori nazionali e vulnerabilità della supply chain sono solo alcune minacce di un panorama che si fa sempre più ricco.

Alcuni aspetti si sono rilevati particolarmente degni di nota:

• Il ransomware ha continuato a creare scompiglio, costringendo un istituto scolastico di 157 anni a chiudere i battenti, l’intera nazione del Costa Rica a dichiarare lo stato di emergenza o una grande casa automobilistica a fermare le attività per un giorno intero.
• Le infrastrutture critiche sono rimaste nel mirino degli avversari, dagli hacker russi che hanno preso di mira aeroporti statunitensi agli attori statali cinesi che hanno sfruttato vulnerabilità all’interno di sistemi di telecomunicazione.
• Le minacce alle catene di approvvigionamento digitali si sono intensificate, con gli aggressori orientati verso attacchi alle tecnologie di identità e autenticazione.

In vista del 2023, CISO e consigli di amministrazione devono prepararsi a far fronte a esigenze ancora più impegnative, soprattutto in vista dell’acuirsi di tensioni globali, della crescente volatilità dell’economia mondiale e delle continue sfide per la forza lavoro. Il team ResidentCISO di Proofpoint, Lucia Milică, guarda al nuovo anno e offre alcune riflessioni su come affrontare ciò che ci aspetta.

1. Le pressioni globali aggraveranno il rischio sistemico, poiché la recessione economica e i conflitti fisici creano effetti a catena nell’intero ecosistema.

Il nostro ecosistema digitale, sempre più complesso e interconnesso, esaspera le preoccupazioni esistenti e solleva nuovi timori sul rischio sistemico, in cui le debolezze di un singolo componente minacciano la forza dell’insieme. Il recente report di Proofpoint Cybersecurity: The 2022 Board Perspective ha rivelato che il 75% dei consigli di amministrazione ritiene di comprendere chiaramente il rischio sistemico all’interno delle proprie organizzazioni. Tuttavia, le fluttuanti turbolenze globali rendono molto difficile comprendere la portata delle minacce e di conseguenza, questo rischio richiederà un’attenzione costante.

Lo stress causato dalla recessione economica – perdita di posti di lavoro, aumento dei tassi d’interesse, riduzione del tenore di vita e inflazione – ha un impatto finanziario ed emotivo per i lavoratori e le loro famiglie. I dipendenti diventano distratti e infelici sul lavoro, rendendo molto più facile per i cybercriminali, che prosperano su queste preoccupazioni, sfruttare le debolezze umane ampliando il loro gioco. I conflitti fisici, come la guerra tra la Russia e l’Ucraina, esacerbano la turbolenza globale generale, innescando nuovi attacchi informatici, incrementandoil rischio sistemico per le organizzazioni.

2. La commercializzazione di strumenti di hacking sul dark web alimenta la criminalità informatica.

Negli ultimi anni abbiamo visto i kit di strumenti di hacking per l’esecuzione di ransomware trasformarsi in una merce di scambio nell’underground criminale. Il ransomware-as-a-service è diventato una redditizia economia del dark web, portando alla proliferazione di attacchi ransomware, attuabili ora, senza alcuna sofisticazione tecnica, aprendo la porta del crimine informatico a chiunque abbia un browser Tor e un po’ di tempo a disposizione.

Con il continuo boom del commercio sul dark web, ci aspettiamo una nuova ondata di attacchi, e anche un maggior numero di strumenti per attacchi di smishing e l’acquisizione di dispositivi mobili, che complicheranno la nostra capacità di fermare questi attori, anche se meno esperti dal punto di vista tecnico.

3. Il furto di dati diventerà parte integrante di ogni attacco ransomware di successo, poiché il modello di business dei cybercriminali passa a schemi di doppia estorsione.

Il ransomware è diventato endemico e non c’è organizzazione che sia immune da questa minaccia. Secondo il report State of the Phish 2022 di Proofpoint, il 68% delle organizzazioni a livello globale ha subito almeno un’infezione da ransomware. L’aspetto più preoccupante, tuttavia, è l’evoluzione, negli ultimi tre anni, dalla crittografia dei dati agli schemi di doppia estorsione, che prevedono sia la loro crittografia che esfiltrazione.

More stories
Al via il Project Work tra il Master in Design the Digital Strategy del Politecnico di Milano e Trenord

Cyber Security, al via nuova laurea magistrale con Università Bocconi e PoliMi

6 Agosto 2019

Nasce il primo Museo digitale al mondo sulla Dieta Mediterranea

13 Novembre 2019

Almaviva licenzia 146 lavoratori a Napoli, esplode la rabbia al convegno con Landini

20 Novembre 2019
La Francia diventa il primo cliente dell’H160 per l’ordine pubblico

La Francia diventa il primo cliente dell’H160 per l’ordine pubblico

10 Gennaio 2022

Nel 2019 solo un gruppo criminale aveva utilizzato la tattica della doppia estorsione. Nel primo trimestre del 2021, il 77% degli attacchi minacciava di far trapelare i dati. L’ultima tendenza è la tripla estorsione, con gli aggressori che cercano di ottenere pagamenti non solo dall’organizzazione bersaglio, ma anche da qualsiasi entità che possa essere colpita dalla fuga di dati. Questa mossa indica che i cybercriminali stanno diventando più audaci e le loro strategie di monetizzazione più aggressive. Una svolta completa rispetto ai semplici attacchi di crittografia potrebbe essere inevitabile.

4. Gli attacchi che aggirano la MFA cresceranno man mano che i criminali informatici esplorano nuove strade per violare le difese e sfruttare le debolezze del comportamento umano.

Gli attori di minacce continuano a innovare, imparando a conoscere meglio i comportamenti umani e trovando modi nuovi e più semplici per ottenere le credenziali. Il settore della sicurezza informatica ha risposto spingendo per l’MFA, che è diventata una pratica di sicurezza standard. Inizia così una nuova sfida: un numero sempre maggiore di organizzazioni aggiunge l’MFA come livello di sicurezza, corrispondente a una quantità di cyber-attaccanti che si orienta per sfruttare le debolezze del sistema e la stanchezza degli utenti. Abbiamo osservato la prova di questa evoluzione in recenti fatti di cronaca e la consideriamo l’inizio di una nuova tendenza.

La minaccia in sé non è nuova – i nostri ricercatori hanno verificato le vulnerabilità che aggirano l’MFA due anni fa – ma stiamo osservando più strumenti per eseguire questi attacchi, come i kit di phishing per rubare i token. Ciò che rende questa minaccia più impegnativa è che sfrutta non solo la tecnologia ma anche le debolezze umane. Gli aggressori spesso si basano sull’affaticamento da notifica, bombardando un dipendente con richieste di approvazione finché non cede.

5. La supply chain sarà sempre più presa di mira, sfruttando la fiducia nei confronti di vendor e fornitori indipendenti.

SolarWinds e Log4j possono aver rappresentato dei campanelli d’allarme, ma siamo ancora lontani dall’avere strumenti adeguati per proteggere da queste vulnerabilità della catena di fornitura digitale. Un’indagine del World Economic Forum ha rilevato che quasi il 40% delle organizzazioni ha subito effetti negativi da incidenti di cybersecurity all’interno della propria supply chain e quasi tutte hanno espresso preoccupazioni sulla resilienza delle piccole e medie imprese all’interno del proprio ecosistema.

Prevediamo che queste apprensioni aumenteranno nel 2023, in quanto la fiducia in partner e fornitori diventerà uno dei principali canali di attacco. Le API sono particolarmente preoccupanti perché gli attori delle minacce sono consapevoli dell’elevata dipendenza da esse. A peggiorare le cose c’è il fatto che molte aziende semplicemente non hanno pratiche solide per integrare e gestire in modo sicuro le API, rendendo il lavoro molto più facile. Prevediamo una maggiore tensione nei rapporti della catena di fornitura, poiché le organizzazioni cercano di intensificare i processi di due diligence dei loro fornitori per comprendere meglio i rischi, mentre questi ultimisi affannano a gestire l’eccessiva attenzione ai loro processi.

6. Il Deepfake avrà un ruolo più importante nei cyberattacchi, aumentando il rischio di frodi di identità, inganni finanziari e disinformazione.

La tecnologia dei deepfake sta diventando sempre più accessibile alle masse. Grazie ai generatori di intelligenza artificiale addestrati su enormi database di immagini, chiunque può generare deepfake con poche conoscenze tecniche. Sebbene l’output del modello all’avanguardia non sia privo di difetti, la tecnologia è in costante miglioramento e i criminali informatici inizieranno a utilizzarla per creare narrazioni irresistibili.

I deepfake hanno tradizionalmente coinvolto schemi di frode e compromissione delle e-mail aziendali, ma ci aspettiamo che l’uso si diffonda ben oltre. Immaginiamo il caos che si scatenerebbe sul mercato finanziario quando un CEO o un CFO di un’importante azienda, frutto di un deepfake, facesse una dichiarazione audace che farebbe crollare o salire le azioni. Oppure a come i malfattori potrebbero sfruttare la combinazione di autenticazione biometrica e deepfakeper frodi di identità o acquisizione di account. Questi sono solo alcuni esempi, e sappiamo tutti che i criminali informatici possono essere molto creativi.

7. Il crescente controllo normativo sposterà ulteriormente il ruolo del CISO e aumenterà le aspettative e i requisiti dei consigli di amministrazione.

I requisiti di rendicontazione proposti dalla Securities and Exchange Commission per una maggiore trasparenza costringeranno le aziende a migliorare la supervisione e  aumentare le competenze in materia di cybersecurity all’interno del consiglio di amministrazione. Le impreseavranno nuovi requisiti e aspettative per i loro CISO, cambiando il loro ruolo tradizionale.

Tuttavia, la recente sentenza sulla violazione di dati di Uber in un tribunale federale degli Stati Uniti crea un pericoloso precedente che incoraggia i consigli di amministrazione a trasferire la responsabilità direttamente ai CISO. Il nostro settore sta già lottando per reclutare professionisti della cybersecurity, e quindi questa sentenza potrebbe avere un effetto raggelante su qualsiasi tentativo di fare progressi nella battaglia per i talenti.

Con solo la metà dei CISO che dichiara di essere in sintonia con i propri consigli di amministrazione, le crescenti aspettative e lo stress di una potenziale responsabilità personale per un attacco non faranno altro che aumentare la tensione nel rapporto tra consiglio di amministrazione e CISO, con enormi implicazioni per la sicurezza informatica di un’organizzazione.

Le previsioni del nostro team sono concordi: le aziende devono tornare alle basi per garantire la protezione di persone e dati. Qualunque siano le debolezze sfruttate dagli attori delle minacce nel 2023, le persone rimarranno la loro superficie di attacco preferita e le informazioni l’obiettivo principale, a sottolineare l’importanza dell’igiene informatica e di un approccio olistico alle strategie di difesa.

Guardando al di là delle singole organizzazioni, vediamo una crescente necessità per il settore pubblico e privato di unirsi per aumentare la resilienza complessiva. Con l’emergere della cybersecurity come problema nazionale negli ultimi anni, il mercato e le agenzie governativedevono collaborare per affrontare urgentemente questi problemi.

FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Articoli recenti

  • Lo Chef Nino Di Costanzo firma il Natale e Capodanno più esclusivi di Napoli al de Bonart Naples, Curio Collection by Hilton6 Novembre 2025
  • Cesena, partorisce in casa e abbandona il figlio: neonato salvo grazie al 118, madre in stato di shock31 Ottobre 2025
  • Siena, tragedia in piazza del Campo: trovata morta Miriam Oliviero, 24 anni31 Ottobre 2025
  • Cormano, droga e ordigni artigianali nascosti in pizzeria: arrestato il titolare 24enne31 Ottobre 2025
  • Italia eccellenza mondiale nei trapianti: seconda per fegato, settima per cuore31 Ottobre 2025
    i-Talicom è una testata giornalistica on line dedicata all’informazione on line, televisiva e radiofonica sui temi legati al “Made in Italy”.

    Alla sua pubblicazione giornaliera contribuisce uno staff di giornalisti dislocati in tutta Italia e che puntualmente informa i propri lettori sulle novità del “Made in Italy” in tutti i suoi aspetti, dall’export, all’industria, alla moda, al design ed ovviamente al wine e food.

    Ma i-Talicom è anche web tv e web radio. E quindicinalmente produce un format televisivo, il “Tg Made in Italy” che va in onda sia sul digitale terrestre, che sulla piattaforma delle smart tv che sul web.
    REDAZIONE
    redazione@i-talicom.it
    REDAZIONE CENTRALE
    Napoli, Via Nuova Poggioreale C.tro Polif. T7
    Tel. +39 081 7341740
    REDAZIONE MILANO
    Milano, Via Privata Alessandro Antonelli 3
    REDAZIONE ROMA
    Roma, Via Giunio Antonio Resti 63
    Tel. +39 06 87761901
    SEDE DI RAPPRESENTANZA
    Bruxelles/Ixelles, Avenue Louise 440

    #HASHTAG

    napoliSerie AuniversitàtecnologiaCarabinieriairbussportinnovazionericercadigitaleIntercronacagiovanisostenibilitàAirbusSpaceitaliamilanoscudettoConteChampions League
    Copyright © 2025 I-TALICOM – Testata giornalistica registrata al Tribunale di Napoli n. 1958/19 del 18/03/2019. Iscrizione al R.O.C. n.32754 Editore: NetCom Engineering S.P.A. - P.Iva: 07277340639 - Sede Legale: Napoli, Via Nuova Poggioreale, Centro Polifunzionale T7 - DIRETTORE RESPONSABILE: Paolo Picone
    • Privacy & Cookie Policy
    I-Talicom utilizza i cookie per personalizzare contenuti, per fornire funzionalità avanzate e per analizzare il traffico web. Leggi
    Accetta
    Privacy & Cookies Policy

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Sempre abilitato
    Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
    CookieDurataDescrizione
    cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
    cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
    cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
    cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
    cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
    viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
    Functional
    Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
    Performance
    Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
    Analytics
    Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
    Advertisement
    Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
    Others
    Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
    ACCETTA E SALVA
    Powered by CookieYes Logo