Aziende italiane prime vittime di attacchi ransomware, l'87% paga il riscatto
L'intelligenza artificiale è sempre più un'arma a doppio taglio per le imprese italiane. Se da un lato i software generativi permettono di velocizzare molte operazioni, automatizzando i flussi di lavoro, dall'altro si alza il rischio di concedere troppe informazioni agli "agenti", i programmi che svolgono attività in autonomia, senza un intervento umano. Quando non c'è sufficiente controllo, le IA possono cadere nella trappola degli hacker, e l'intera azienda ne paga le conseguenze.
Stando ai più recenti dati degli esperti di sicurezza informatica dei Rubrik Zero Labs, il 49,5% delle imprese italiane ha subito un attacco di tipo ransomware nell'ultimo anno, superando la media globale del 39%. Di queste, ben l'87% decide di pagare un riscatto a seguito di un blocco dei computer causato dai virus che limitano l'accesso a dati e interi sistemi. La porta di ingresso verso le infrastrutture aziendali è spesso l'assenza di controllo su cosa le intelligenze artificiali fanno. La ricerca di Rubrik evidenzia che il 70% delle organizzazioni italiane non ha un monitoraggio completo o visibilità sugli agenti IA che operano nei propri ambienti.
"Si sta creando una vera e propria forza lavoro ombra", dicono dai Labs, "per un attaccante, compromettere un agente IA con privilegi di accesso elevati rappresenta oggi l'autostrada perfetta per effettuare movimenti laterali e mettere in atto un'estorsione sui dati, che rappresenta ormai quasi i tre quarti dei riscatti pagati in Italia". È una guerra invisibile tra i criminali che usano l'intelligenza artificiale per sferrare gli attacchi e le difese delle aziende ancora impreparate. "Gli attacchi possono diventare sempre più sofisticati, mirati e difficili da individuare", spiega all'ANSA Giorgia Dragoni, Ricercatrice Senior dell'Osservatorio Cybersecurity & Data Protection del Politecnico di Milano. "Al tempo stesso, l'IA ha abbassato la barriera delle competenze: tecnologie un tempo accessibili soltanto a una ristretta cerchia di persone altamente specializzate oggi possono essere utilizzate potenzialmente da chiunque".
La tendenza del nostro Paese come una delle vittime preferite dal cybercrime è supportata anche dalle rilevazioni dell'ultimo rapporto Clusit sul manifatturiero, che evidenzia una crescita costante degli attacchi gravi indirizzati alle imprese italiane. La gestione dell'IA in azienda diventa ancora più centrale dopo che un documento diffuso da Anthropic a metà settembre ha evidenziato come i criminali informatici possano sviluppare virus in grado di mutare in tempo reale, eludendo gli antivirus anche più sofisticati. "Uno degli elementi più inquietanti legati all'evoluzione degli algoritmi di intelligenza artificiale è che questa tecnologia consente alle minacce cyber di adattarsi, modificando tecniche, linguaggi e modalità di attacco in funzione dei propri obiettivi e delle vulnerabilità emergenti", conclude Dragoni, "la combinazione di questi fenomeni amplia la platea dei possibili attaccanti e rende ancora più urgente rafforzare la consapevolezza e la capacità di difesa delle organizzazioni".
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.