Skip to main content

L’anno scorso istituzioni, accademia e settore aerospaziale sono stati i principali obiettivi degli attacchi informatici di attori legati alla Cina nell’Europa meridionale, regionale che comprende anche l’Italia. È quanto emerge dal Global Threat Report 2025, pubblicato dalla società CrowdStrike, che rivela un’escalation delle operazioni informatiche della Cina, un aumento dell’uso dell’intelligenza artificiale generativa per ingegneria sociale e attacchi mirati da parte di attori statali, e una crescita vertiginosa delle intrusioni senza malware basate sull’identità. Il rapporto evidenzia che gli avversari legati a Pechino hanno intensificato le operazioni di cyber spionaggio del 150%, con attacchi mirati nei settori finanziario, mediatico, manifatturiero e industriale aumentati fino al 300%.

Il rapporto racconta come gli attori ostili stiano sfruttando sempre più l’intelligenza artificiale generativa per ingannare le vittime, rubare credenziali e orchestrare attacchi che attraversano diversi domini – endpoint, cloud e identità – per aggirare i sistemi di sicurezza e operare senza essere rilevati. Il passaggio alle intrusioni senza malware, combinate con tempi di compromissione record, riduce drasticamente il margine di reazione per i difensori. Per contrastare queste minacce, i team di sicurezza devono eliminare le lacune di visibilità, rilevare in tempo reale i movimenti degli avversari e bloccare gli attacchi prima che si diffondano. Una volta che gli hacker hanno ottenuto accesso, è già troppo tardi.

Monitorando oltre 250 gruppi noti e 140 cluster emergenti di attività malevola, CrowdStrike ha rilevato: sette nuovi gruppi di attacco legati alla Cina, contribuendo a un aumento del 150% nelle operazioni di cyber spionaggio (i settori più colpiti hanno visto un incremento degli attacchi fino al 300%); l’uso dell’intelligenza artificiale per il phishing e la manipolazione psicologica ha portato a un aumento del 442% nelle truffe vocali (vishing) tra il primo e il secondo semestre del 2024; gli attori legati a Teheran hanno utilizzato l’intelligenza artificiale per la ricerca di vulnerabilità, lo sviluppo di exploit e il potenziamento delle reti nazionali, allineandosi alle iniziative governative iraniane nel settore dell’intelligenza artificiale; il 79% delle intrusioni iniziali nel 2024 non ha impiegato malware (gli hacker sfruttano credenziali compromesse per infiltrarsi nei sistemi come utenti legittimi, muovendosi lateralmente senza essere individuati); il tempo medio di “breakout” (il tempo impiegato da un hacker per muoversi lateralmente nella rete dopo un’intrusione) è sceso a 48 minuti, con un record minimo di 51 secondi, lasciando pochissimo tempo per una risposta efficace; le intrusioni nei sistemi cloud non attribuite a gruppi specifici sono aumentate del 26% rispetto all’anno precedente; il 52% delle vulnerabilità sfruttate dagli hacker era legato all’accesso iniziale ai sistemi, dimostrando la necessità di rafforzare la sicurezza delle porte d’ingresso prima che gli avversari possano stabilire una presenza persistente.

“Il crescente spionaggio informatico cinese, unito alla rapida diffusione dell’intelligenza artificiale generativa per la manipolazione e l’inganno, sta costringendo le organizzazioni a ripensare il loro approccio alla sicurezza”, ha dichiarato Adam Meyers, responsabile delle operazioni contro gli avversari di CrowdStrike. “Gli hacker sfruttano falle nelle identità, ingegneria sociale e attacchi multi-dominio per aggirare le difese tradizionali, rendendole inefficaci. Fermare le violazioni richiede una piattaforma unificata, alimentata da intelligence in tempo reale e threat hunting avanzato, capace di correlare attività tra identità, cloud ed endpoint per eliminare i punti ciechi dove si nascondono gli avversari”.

Quali sono i target degli hacker cinesi nel Sud Europa. Report Crowdstrike

Il Global Threat Report 2025 di CrowdStrike rivela come attori legati alla Cina abbiano intensificato operazioni di cyber spionaggio e attacchi informatici in Europa meridionale, colpendo istituzioni, accademia e il settore aerospaziale. Il rapporto evidenzia un aumento drammatico degli attacchi – fino al 150% per il cyber spionaggio e persino al 300% in alcuni settori – grazie all’uso strategico dell’intelligenza artificiale

Anche gli Usa nel Gcap? Per l’inviato di Trump in Italia è possibile

Paolo Zampolli, inviato informale di Trump per l’Italia, ha suggerito l’idea di far entrare gli Stati Uniti nel programma Gcap, il progetto per il caccia di sesta generazione sviluppato da Italia, Regno Unito e Giappone. Zampolli ritiene che l’ingresso degli Usa potrebbe ridurre i costi di sviluppo, ma ammette di non averne ancora discusso con il presidente Usa

Cosa succede se Usa e Russia si avvicinano. Il commento di Bozzo

All’inizio della guerra in Ucraina non pochi analisti e commentatori recuperarono dall’armamentario concettuale della guerra fredda il termine “finlandizzazione”. Allora il concetto fu utilizzato per descrivere il probabile futuro di un’Ucraina desiderosa di accedere all’Alleanza Atlantica, ma impossibilitata a farlo dalla presenza e minaccia russa al confine orientale. Tre anni dopo dobbiamo prendere atto che, in assenza di iniziative più che coraggiose, rivoluzionarie, la prospettiva ben si applica al futuro dell’Europa. Il commento di Luciano bozzo

La Cina verso il Congresso del popolo. Xi apre ai privati, ma dimentica i consumi

Ancora due giorni all’appuntamento più importante dell’anno per il Dragone, durante il quale sarà essenziale centrare i target di crescita. Il leader cinese prova a rassicurare i manager delle grandi imprese private, dimenticando però che senza consumi e un modello economico credibile, sorrisi e strette di mano non bastano

Per la Germania è tempo di una svolta sul debito. Ecco perché

Il governatore della Banca centrale, Joachim Nagel, è in prima linea per la riscrittura dei vincoli finanziari in calce alla Costituzione federale. Perché tra pressione cinese, recessione e Difesa, Berlino non può più permettersi il rigore sui conti. Prossimo passo l’unione fiscale?

Il difficile cammino verso un’unione militare europea. L'opinione di Braghini

Di Fabrizio Braghini

Mentre il conflitto in Ucraina e l’incertezza sulla posizione degli Stati Uniti impongono una risposta rapida e coesa, il percorso verso una vera Unione della Difesa resta ostacolato da divergenze politiche e difficoltà finanziarie. Il Libro Bianco della Commissione Europea e il programma Edip mirano a rilanciare il settore, ma i nodi da sciogliere sono ancora molti, tra cui il ruolo della Francia e le resistenze sui criteri di acquisto per gli equipaggiamenti militari

Così Emirati e Italia incrociano le loro vision. Parla l’ambasciatore Alsubousi

Di Massimiliano Boccolini e Emanuele Rossi

L’ambasciatore emiratino Abdulla Ali Alsubousi racconta a Formiche.net lo stato delle relazioni tra Italia e Uae, che spaziano dalle intese bilaterali che spingono il commercio, fino a un allineamento strategico che va dalle agenzie dell’Onu alla cooperazione in Africa (anche sotto la traiettoria del Piano Mattei)

Osho, satira politica e futurismo. Intervista a Federico Palmaroli. La puntata di Radar su FormicheTv

https://www.youtube.com/watch?v=FmldsXXnXVo In questa puntata di Radar un'intervista a tutto tondo con Federico Palmaroli: da Osho alla satira politica, fino alla passione per l'arte futurista. Conduce: Gaia De Scalzi.

Un ponte tra le sponde dell’Atlantico. L’incontro Meloni-Starmer

La premier a Londra per il vertice dei leader sull’Ucraina convocato dal primo ministro britannico. Nel bilaterale e nel faccia a faccia con Zelensky sono stati ribaditi il sostegno all’Ucraina e l’importanza dell’alleanza transatlantica

Dall’Ucraina all’Indo-Pacifico, come cambia la geopolitica globale. Scrive Polillo

La guerra in Ucraina, l’influenza russa sull’Occidente e l’ascesa economica dell’Indo-Pacifico con la crescente potenza della Cina. Da qui, la necessità dell’Europa di agire autonomamente di fronte alle sfide globali. Il commento di Gianfranco Polillo

×

Iscriviti alla newsletter