Gli attacchi basati sull'intelligenza artificiale mettono a dura prova i team di sicurezza
L«»Exposure Gap Report 2026» di Check Point evidenzia che la percentuale di vulnerabilità critiche è più che raddoppiata nel giro di un anno. Allo stesso tempo, meno di un avviso su otto richiede effettivamente misure immediate: un segno che la definizione delle priorità sta diventando più importante del semplice rilevamento.
Gli strumenti di attacco automatizzati e basati sull’intelligenza artificiale stanno cambiando radicalmente sia la portata che la velocità degli attacchi informatici. È quanto emerge dal rapporto pubblicato oggi da Check Point Software Technologies, intitolato «Under Pressure: The 2026 Exposure Gap Report». Grazie a questi strumenti, gli hacker sono in grado di testare sistemi esposti, credenziali di accesso, infrastrutture di phishing e vulnerabilità note in un numero sempre maggiore di organizzazioni e a una velocità che il triage manuale non è più in grado di gestire. Il risultato è un crescente «Exposure Gap», ovvero il divario tra visibilità, definizione delle priorità e risoluzione sicura delle vulnerabilità.
Le vulnerabilità di sicurezza sono raddoppiate
I dati sono chiari: il 42,6% di tutti i rischi valutati come critici erano vulnerabilità. La loro percentuale è più che raddoppiata rispetto al valore dell’anno precedente (18,7%) e rappresenta quindi, nel 2026, la categoria singola più ampia nell’ambito dei rischi critici. Allo stesso tempo, il rapporto evidenzia un marcato divario nelle priorità: solo il 7,8% degli avvisi relativi alle vulnerabilità, una volta verificata la loro sfruttabilità, giustificava la classificazione «critica» o «elevata». Oltre il 90% non richiedeva quindi un'attenzione particolare in termini di risoluzione.
Il 76% di tutti i rischi critici proveniva da sole due categorie: «vulnerabilità di sicurezza» e «divulgazione di informazioni interne». La quota dei siti web di phishing tra i rischi critici è salita al 10,5 per cento – un aumento significativo rispetto all’1 per cento dell’anno precedente e quindi uno dei tipi di minaccia in più rapida crescita dell’anno.
È possibile risolvere rapidamente il problema, ma dipende dal settore
Nonostante la situazione critica, il rapporto dimostra che è possibile risolvere le vulnerabilità in modo rapido e sicuro. Le aziende di tutti i settori hanno attuato l’85,9% delle misure correttive raccomandate. Una quota significativa delle aziende ha risolto le vulnerabilità critiche addirittura entro un’ora, in particolare il settore dell’approvvigionamento energetico con il 30%. Il tempo medio di risoluzione più rapido è stato di sole 12,6 ore.
La struttura dei rischi dipende tuttavia in larga misura dal settore. Nel settore dei servizi di pubblica utilità e in quello pubblico, le vulnerabilità hanno rappresentato la maggioranza delle falle di sicurezza critiche, con una percentuale rispettivamente del 78,2% e del 56,4%. Nel settore sanitario e in quello dei servizi finanziari, invece, la divulgazione di informazioni interne ha occupato il primo posto, con una percentuale rispettivamente del 63,6% e del 42,7%. Nonostante l’elevato tasso di risoluzione, il settore sanitario ha registrato il tempo medio di risoluzione più lungo, pari a 158,8 ore, a causa dei sistemi legacy, dei requisiti di disponibilità negli ospedali e dei rigorosi controlli sulle modifiche.
La gestione dell’esposizione come risposta fondamentale
«Gli hacker stanno ormai testando un numero sempre maggiore di vulnerabilità in un numero sempre maggiore di aziende, a una velocità che gli esperti di sicurezza non riescono più a tenere il passo manualmente. Le aziende che sono sempre un passo avanti riescono a individuare rapidamente, tra la massa di vulnerabilità, quel ristretto gruppo di rischi effettivamente sfruttabili e a risolverli in modo sicuro senza interferire con le operazioni aziendali. È proprio questo il compito dell’Exposure Management, che si sta rapidamente affermando come parametro fondamentale per la continuità operativa», afferma Yochai Corem, vicepresidente e direttore generale dell’Exposure Management presso Check Point Software Technologies.
Check Point Exposure Management integra in un unico flusso di lavoro il rilevamento, la definizione delle priorità basata su dati concreti, la verifica della vulnerabilità, la valutazione dei controlli e la risoluzione sicura delle vulnerabilità. Il rapporto completo «Under Pressure: The 2026 Exposure Gap Report» è disponibile per il download al seguente link: https://intelligence.checkpoint.com/exposure-management-gap-report/
Fonte: www.checkpoint.com
Questo articolo è apparso originariamente su m-q.ch - https://www.m-q.ch/de/ki-gestuetzte-angriffe-ueberfordern-sicherheitsteams/
