• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Nexi è tra i Payments Service Provider che parteciperanno alla fase pilota dell’Euro Digitale

    Nexi è tra i Payments Service Provider che parteciperanno alla fase pilota dell’Euro Digitale

    Poste Italiane: risultati finanziari del II trimestre e del I semestre 2025

    Boom dei pacchi in Italia: nel 2025 consegnati 1,23 miliardi di invii

    Revolut deposita la domanda per una licenza bancaria (charter) negli Stati Uniti e nomina il nuovo CEO

    Euro digitale, anche Revolut supporta il Progetto pilota

    Mediocredito Centrale: Ferruccio Ferranti nominato Amministratore Delegato

    Euro digitale: sette PSP italiani parteciperanno al progetto pilota dell’Eurosistema

    UE, raggiunto accordo tra Parlamento e Consiglio sul Green Pass

    Ue, Von der Leyen: “Serve un’età minima per l’accesso ai social”

    Pireddu (Qonto): l’addio agli scontrini cartacei segna un passo concreto verso la semplificazione fiscale e riconosce valore legale ai documenti digitali

    PMI, AI e finanza: non è la tecnologia il vero ostacolo, è la fiducia

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • ARENA TV
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Nexi è tra i Payments Service Provider che parteciperanno alla fase pilota dell’Euro Digitale

    Nexi è tra i Payments Service Provider che parteciperanno alla fase pilota dell’Euro Digitale

    Poste Italiane: risultati finanziari del II trimestre e del I semestre 2025

    Boom dei pacchi in Italia: nel 2025 consegnati 1,23 miliardi di invii

    Revolut deposita la domanda per una licenza bancaria (charter) negli Stati Uniti e nomina il nuovo CEO

    Euro digitale, anche Revolut supporta il Progetto pilota

    Mediocredito Centrale: Ferruccio Ferranti nominato Amministratore Delegato

    Euro digitale: sette PSP italiani parteciperanno al progetto pilota dell’Eurosistema

    UE, raggiunto accordo tra Parlamento e Consiglio sul Green Pass

    Ue, Von der Leyen: “Serve un’età minima per l’accesso ai social”

    Pireddu (Qonto): l’addio agli scontrini cartacei segna un passo concreto verso la semplificazione fiscale e riconosce valore legale ai documenti digitali

    PMI, AI e finanza: non è la tecnologia il vero ostacolo, è la fiducia

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • ARENA TV
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home cybersecurity

CrowdStrike presenta il Technology Threat Landscape Report 2026: la Cina si appropria delle capacità di AI che non riesce a sviluppare

7 Luglio 2026
in cybersecurity
A A
0
Cybersecurity tips: come imparare a riconoscere gli attacchi cyber e a difendere il proprio business
Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin
CrowdStrike (NASDAQ: CRWD) presenta il suo “Technology Threat Landscape Report 2026“, che rivela come gli avversari di matrice cinese stiano intensificando le attività di spionaggio contro le aziende del comparto tecnologico per sottrarre la proprietà intellettuale e le capacità di AI che non riescono a sviluppare autonomamente in modo rapido. In uno scenario in cui gli asset di intelligenza artificiale più preziosi al mondo sono concentrati all’interno delle aziende tech, questo settore rappresenta il più bersagliato, e gli avversari riconducibili alla Cina sono risultati responsabili di oltre il 58% delle intrusioni sponsorizzate da Stati mirate al comparto.

Parallelamente, gli avversari legati alla Corea del Nord stanno accelerando le operazioni fraudolente che coinvolgono falsi professionisti IT allo scopo di sottrarre denaro da far confluire nei conti del regime, mentre gli attori di eCrime sfruttano sempre più l’AI come arma, trasformando gli ecosistemi che la sviluppano in vettori di attacco. Il report lo evidenzia chiaramente: la stessa innovazione che conferisce valore alla tecnologia la rende il bersaglio principale degli avversari.

I principali risultati del Technology Threat Landscape Report 2026

Sulla base dell’intelligence raccolta dagli specialisti del team Counter Adversary Operations di CrowdStrike, che monitora oltre 280 avversari identificati, il report rileva:

Avversari riconducibili alla Cina sottraggono tecnologia per alimentare i piani strategici di Pechino in ambito AI: avversari riconducibili alla Cina, tra i quali MURKY PANDA, MUSTANG PANDA, OVERCAST PANDA, SUNRISE PANDA e WARP PANDA, hanno preso di mira il settore tecnologico più di qualsiasi altro comparto. La sola campagna di password spraying di MURKY PANDA ha colpito oltre 340 organizzazioni con sede negli Stati Uniti.

La Corea del Nord infiltra operatori all’interno tecnologiche utilizzando l’AI: FAMOUS CHOLLIMA ha utilizzato identità fittizie potenziate dall’AI e società di comodo statunitensi per ottenere ruoli IT da remoto all’interno di aziende tecnologiche, generando il 47% di tutte le intrusioni interattive sponsorizzate da Stati contro il settore e indirizzando proventi illeciti direttamente ai programmi militari del regime.

I cybercriminali accelerano l’accesso per finalità estorsive: gli attacchi a scopo economico hanno rappresentato il 65% di tutte le operazioni interattive contro il settore. Gli initial access broker – cybercriminali che ottengono l’accesso iniziale a reti aziendali compromesse e poi lo rivendono ad altri gruppi criminali – hanno messo in vendita l’accesso a 277 organizzazioni del settore tecnologico, con un aumento di quasi il 30%, mentre i gruppi specializzati in attacchi contro obiettivi di alto valore (big game hunting) hanno pubblicato i nomi di 572 realtà tecnologiche su siti di leak dedicati, con finalità estorsive.

I gruppi di eCrime sfruttano l’AI per scalare gli attacchi: gli avversari hanno utilizzato script generati dall’AI per scaricare credenziali e cancellare prove forensi in modo estremamente rapido, riducendo drasticamente il tempo a disposizione dei difensori per rispondere. Nel più ampio panorama dell’eCrime, gli attori hanno sfruttato la rapida adozione dell’AI distribuendo Skrawl, un nuovo malware progettato per sottrarre dati su MacOS, attraverso false estensioni OpenClaw e siti di download contraffatti che impersonavano strumenti di AI legittimi.

Gli avversari si infiltrano nelle supply chain degli sviluppatori: STARDUST CHOLLIMA ha compromesso il pacchetto NPM Axios, scaricato 100 milioni di volte a settimana, esponendo potenzialmente milioni di utenti finali, mettendo a rischio la sicurezza delle catene di fornitura software open source. Inoltre, prima dell’intervento di CrowdStrike per interrompere le botnet Glassworm, gli operatori del malware hanno compromesso 350 repository GitHub per inserire codice malevolo in progetti JavaScript e Python, prendendo di mira gli ecosistemi di sviluppo software.

“Le aziende del settore tecnologico stanno creando gli asset più preziosi e più presi di mira al mondo. Ogni innovazione nell’AI crea al tempo stesso un vantaggio competitivo e una nuova superficie di attacco”, ha dichiarato Adam Meyers, Head of Counter Adversary Operations di CrowdStrike. “La Cina utilizza il cyberspionaggio come vera e propria politica industriale, per cercare di colmare il divario nell’innovazione AI, dimostrando che le capacità dell’AI sono il vero obiettivo a cui puntano gli avversari. Che si tratti di sviluppare l’AI o di adottarla, la sicurezza deve essere integrata fin dall’inizio”.
Tags: ArtificialIntelligenceCrowdStrikeCyberDefensecybersecurityThreatIntelligence
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Nutanix – La sovranità dei dati non dipende dalla geografia, ma dal controllo
cybersecurity

Nutanix – La sovranità dei dati non dipende dalla geografia, ma dal controllo

14 Luglio 2026

Sammy Zoghlami, Senior Vice President EMEA, Nutanix L'espressione "data center sovrano" è una di quelle formule che funzionano bene nelle...

Leggi ancoraDetails
Infobip: aziende rafforzano le difese IA contro le frodi

Infobip: aziende rafforzano le difese IA contro le frodi

9 Luglio 2026
Namirial partecipa agli ETSI EAA Plugtests 2026, testando con successo il Namirial Wallet Gateway

Namirial partecipa agli ETSI EAA Plugtests 2026, testando con successo il Namirial Wallet Gateway

8 Luglio 2026
Cybersecurity farmaceutica: con la NIS2 cresce la necessità di un presidio integrato IT e OT

Cybersecurity farmaceutica: con la NIS2 cresce la necessità di un presidio integrato IT e OT

8 Luglio 2026
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    • Gestisci opzioni
    • Gestisci servizi
    • Gestisci {vendor_count} fornitori
    • Per saperne di più su questi scopi
    Preferenze
    • {title}
    • {title}
    • {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • ARENA TV
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.