Hackerpunk
HACKERPUNK.it
ethical hacking
← Torna al blog

Lo stato della sicurezza informatica nel 2026

Pubblicato il 3 ottobre 2026 · redazione

Lo stato della sicurezza informatica nel 2026

Console vocale

Lettura Sci-Fi

Verifica accesso lettura vocale…

Sponsorizzato

Dal report alla pratica

Oggi ascolti le news con voce Sci-Fi. I lab Academy arrivano dopo la revisione.

Prova voce €4,99 →

Lo stato della sicurezza informatica nel 2026: segmenti chiave, approfondimenti e innovazioni

  • Hacker News3 ottobre 2026 Sicurezza delle identità / Intelligenza artificiale In primo piano:

    La sicurezza informatica sta subendo una trasformazione a causa dell’espansione delle infrastrutture cloud, dell’intelligenza artificiale, dei sistemi distribuiti e degli ambienti digitali sempre più complessi. Man mano che le organizzazioni gestiscono un numero crescente di identità, dispositivi, dati e infrastrutture connesse a Internet, la sicurezza si sta orientando verso una visibilità continua, un controllo costante e la capacità di rispondere ai rischi su larga scala.

    Questo rapporto esamina come le aree fondamentali della sicurezza informatica si stiano evolvendo in risposta a tale cambiamento.

    Attraverso la sicurezza delle identità, la gestione della telemetria, la sicurezza delle persone, la gestione degli endpoint, l’intelligence sui rischi umani, la gestione dell’esposizione, la sicurezza della posta elettronica e dei domini, la sicurezza dei dispositivi connessi, le operazioni di sicurezza native per l’IA e la sicurezza del cloud, il rapporto esplora come le organizzazioni si stiano adattando a minacce che si spostano sempre più tra sistemi, identità e infrastrutture, anziché prendere di mira un singolo punto di fallimento.

    Leggi il rapporto completo qui: https://report.papryon.com/thehackernews

    Sicurezza delle identità — Keeper Security

    L’identità è diventata uno dei confini di sicurezza più importanti nelle organizzazioni moderne. Man mano che l’infrastruttura cloud, il lavoro da remoto, l’automazione e gli agenti di intelligenza artificiale ampliano il numero di identità che richiedono l’accesso, le organizzazioni si stanno orientando verso una governance continua, il principio del privilegio minimo e un controllo più rigoroso sia sulle identità umane che su quelle non umane. «La gestione di più strumenti scollegati tra loro rappresenta di per sé un rischio per la sicurezza.» — Darren Guccione, CEO e cofondatore, Keeper Security

    • Sito web: keepersecurity.com
    • LinkedIn: https://www.linkedin.com/company/keeper-security.

    Telemetria e gestione dei dati — Cribl

    I team di sicurezza generano più dati di telemetria che mai, ma la semplice raccolta di una maggiore quantità di dati non garantisce necessariamente una migliore visibilità. Le organizzazioni si concentrano sempre più sul controllo delle modalità di instradamento, strutturazione, conservazione e riutilizzo dei dati di telemetria tra i vari strumenti di sicurezza, mentre l’intelligenza artificiale sta creando nuovi requisiti in termini di qualità e monitoraggio dei dati di sicurezza. «I programmi di sicurezza vincenti nel 2026 e oltre non saranno quelli che acquisiscono la maggior quantità di dati, ma quelli in grado di instradarli, riorganizzarli e riutilizzarli su richiesta.» — Nicole Beckwith, Direttore senior, Ingegneria e operazioni di sicurezza, Cribl

    • Sito web: cribl.io
    • LinkedIn: https://www.linkedin.com/company/cribl

    Gestione degli endpoint — Automox

    Poiché le organizzazioni gestiscono ambienti di endpoint sempre più distribuiti, i team di sicurezza devono ridurre il tempo che intercorre tra l’identificazione di una vulnerabilità e l’applicazione di un controllo efficace. L’applicazione continua delle patch, la gestione delle configurazioni, la correzione automatizzata e la visibilità su Windows, macOS e Linux stanno diventando elementi centrali per la sicurezza degli endpoint. «Applicare le patch dove possibile, mitigare ciò che non lo è e gestire gli endpoint in modo continuo.» — Justin Talerico, CEO, Automox

    • Sito web: automox.com
    • LinkedIn: https://www.linkedin.com/company/automox.

    Human Risk Intelligence — Nisos

    I team di sicurezza guardano sempre più oltre i tradizionali controlli tecnici per comprendere le persone che si celano dietro le minacce emergenti. L’Human Risk Intelligence combina competenze investigative, attribuzione digitale e intelligence esterna per identificare i rischi che coinvolgono dipendenti, dirigenti, candidati e terze parti. «L’integrità dell’identità è il nuovo firewall.» — Ryan LaSalle, CEO, Nisos

    • Sito web: nisos.com
    • LinkedIn: https://www.linkedin.com/company/nisos
    • Gestione dell’esposizione — Surf AI

    La gestione dell’esposizione si sta spostando dall’individuazione delle vulnerabilità verso la riduzione continua delle esposizioni che contano. Man mano che gli ambienti diventano più complessi, le organizzazioni devono comprendere come le singole debolezze siano collegate tra loro, a chi appartengano e quali azioni possano ridurre il rischio in modo sicuro. «L’individuazione è ormai una pratica comune. La parte centrale è quella difficile.» — Yair Grindlinger, cofondatore e CEO di Surf AI

    • Sito web: surf.ai
    • LinkedIn: https://www.linkedin.com/company/surf-ai.
    • Sicurezza umana — Sicurezza adattiva

    L’ingegneria sociale basata sull’intelligenza artificiale sta rendendo più facile la creazione e la diffusione di attacchi di phishing, clonazione vocale, deepfake e usurpazione d’identità. La sicurezza umana sta quindi andando oltre la formazione annuale di sensibilizzazione, orientandosi verso simulazioni continue e personalizzate e interventi basati sul rischio tramite e-mail, voce, SMS e video. «I programmi di sensibilizzazione tradizionali non sono stati concepiti per le minacce odierne. La sicurezza umana deve essere continua, personalizzata e reattiva ai rischi del mondo reale.» — Andrew Jones, cofondatore e CPO, Adaptive Security

    • Sito web: adaptivesecurity.com
    • LinkedIn: https://www.linkedin.com/company/adaptivesecurity.

    Sicurezza delle e-mail e dei domini — Red Sift

    L’usurpazione d’identità digitale sta diventando sempre più un problema di infrastruttura piuttosto che un semplice problema legato alla posta elettronica. Gli autori degli attacchi possono combinare domini fraudolenti, abusi del DNS, siti web e campagne e-mail per spacciarsi per organizzazioni, rendendo sempre più importante la visibilità nell’intero ambiente esposto a Internet. «Ogni anello della catena e-mail, dominio, DNS, certificato rappresenta una decisione di fiducia presa nell’ambito dell’infrastruttura pubblica.» — Rahul Powar, cofondatore e CEO di Red Sift

    • Sito web: redsift.com
    • LinkedIn: https://www.linkedin.com/company/red-sift.

    Sicurezza dei dispositivi connessi — Asimily

    Con l’espansione degli ambienti connessi, le organizzazioni si trovano a gestire una combinazione sempre più complessa di dispositivi all’interno della propria infrastruttura. I team di sicurezza devono capire quali dispositivi sono esposti, in che modo le vulnerabilità potrebbero essere sfruttate e quali controlli possono ridurre il rischio senza interrompere le operazioni. Per gli ambienti connessi, ciò rende essenziali la visibilità continua, la correzione dei problemi e l’applicazione delle misure di sicurezza. «La consapevolezza che un dispositivo è a rischio deve tradursi in un controllo effettivo, che deve rimanere valido anche quando il parco dispositivi raddoppia.» — Shankar Somasundaram, CEO, Asimily

    • Sito web: asimily.com
    • LinkedIn: https://www.linkedin.com/company/asimily.

    Operazioni di sicurezza native per l’IA — SentinelOne

    Le operazioni di sicurezza si trovano ad affrontare un divario crescente tra la velocità degli attacchi moderni e la capacità dei team umani di indagare su di essi. L’intelligenza artificiale viene sempre più applicata all’interno del SOC per automatizzare le indagini, collegare le prove e ridurre il carico di lavoro manuale necessario per comprendere gli incidenti. «L’intelligenza artificiale accelera, supporta e suggerisce, ma non sostituisce il giudizio umano.» — Paolo Cecchi, Vicepresidente delle vendite per l’area del Mediterraneo, SentinelOne

    • Sito web: sentinelone.com
    • LinkedIn: https://www.linkedin.com/company/sentinelone.

    Sicurezza nel cloud — CrowdStrike

    Gli ambienti cloud stanno diventando un obiettivo centrale per gli attacchi basati sull’identità, poiché gli aggressori sfruttano credenziali, configurazioni e controlli cloud per muoversi all’interno delle organizzazioni. I team di sicurezza si stanno quindi orientando verso una protezione unificata e in tempo reale che copra identità, endpoint e ambienti cloud. «Le funzionalità CDR tradizionali, che si basano su modelli di rischio statici e sull’elaborazione in batch dei log... sono semplicemente troppo lente per il panorama delle minacce odierno.» — Kartik Shahani, Vicepresidente per l’India e la SAARC, CrowdStrike

    • Sito web: crowdstrike.com
    • LinkedIn: https://www.linkedin.com/company/crowdstrike.
    • Scarica qui il rapporto completo: https://report.papryon.com/thehackernews.
    7276' name='blogId'/> CONDIVIDI Tweet Condividi Condividi CONDIVIDI intelligenza artificiale, sicurezza cloud, sicurezza degli endpoint, sicurezza delle identità, sicurezza IoT, phishing, vulnerabilità, sicurezza web
    ⚡ Notizie principali della settimana Vulnerabilità di SQL injection nella fase di pre-autenticazione di Roundcube attivamente sfruttata in rete Cloudflare risolve una vulnerabilità che consentiva a un container di leggere i dati residui sul disco di un altro cliente Vulnerabilità non corrette di OnePlus consentono alle app Android installate di ottenere i privilegi di root senza autorizzazione ThreatsDay: avvelenamento dei risultati di ricerca tramite IA, fuga di repository da strumenti di programmazione basati su IA, esecuzione di codice con un solo clic e altre 13 notizie Il segnaposto third-party[.]com, presente in oltre 1.700 repository, ora ospita contenuti dannosi Un agente OpenAI ha aggirato i controlli del portale Medicare australiano per accedere a file non pubblici Un indirizzo e-mail di un ticket GitLab trapelato consente a chiunque di inviare codice ed eseguire processi di integrazione continua (CI) a nome dell’utente La catena MikroTrick ha permesso agli aggressori di assumere il controllo dei router MikroTik senza password né chiave SSH Una nuova vulnerabilità di cPanel consente a un account di hosting di eseguire codice come root e assumere il pieno controllo del server Rilasciato un exploit per una vulnerabilità non corretta di Ubuntu Linux che consente la fuga dal container con privilegi di root sull’host F5 ha rilasciato una patch per una vulnerabilità zero-day critica di BIG-IP APM, sfruttata per eseguire codice da remoto (RCE) senza autenticazione sui server OAuth Una vulnerabilità critica di ImageResponse in Next.js può portare all’esecuzione di codice sul server tramite input SVG appositamente creato ShinyHunters rivendica una violazione ai danni dell’FBI e afferma di aver rubato dati su agenti e candidati all’assunzione Check Point avverte di un exploit zero-day del server di gestione sfruttato in attacchi mirati WordPress rilascia una patch per una vulnerabilità critica che può consentire l’esecuzione di codice su alcuni server Un ricercatore rilascia un PoC zero-day denominato BigDiskBuster che blocca gli aggiornamenti di Microsoft Defender Nuova vulnerabilità CVSS 10.0 in VeloCloud Orchestrator attivamente sfruttata in configurazioni basate su certificati Una nuova vulnerabilità del kernel Linux concede agli ospiti KVM su ARM64 l’accesso in lettura e scrittura alla memoria dell’host Una vulnerabilità di SharePoint, inizialmente classificata da Microsoft come spoofing, consente l’esecuzione di codice da parte di utenti autenticati (RCE) Un’impostazione nascosta di Meta Muse potrebbe consentire agli aggressori di trasformare l’assistente AI in una backdoor La vulnerabilità Comment2Shell di WordPress può trasformare un attacco XSS nei commenti anonimi in un RCE tramite la sessione di amministrazione Vulnerabilità di Zyxel e Veeam attualmente oggetto di sfruttamento attivo con accesso ai comandi e al sistema Oltre la norma ISO 27001: creare un programma di gestione dei rischi in grado di stare al passo con l’IA La proliferazione delle informazioni riservate è un problema di identità che l’IA ha reso impossibile ignorare
    Sponsorizzato
    Hackerpunk Volume 2 — Intrusioni e Pentesting

    Volume 2 — Pentesting interattivo

    Report tecnici nel blog e manuale Vol. 2 in arrivo — iscriviti alla waitlist.

    Waitlist Vol. 2 →