Riflettori e briefing
Torniamo a nutrireEsplora i briefing di 7 giorni
I ransomware aumentano del 30% mentre gli APT armano l'IA; Ariane 64 potenzia l'autonomia spaziale europea.
7 briefing della giornata • 2026-02-12 - 2026-02-18 (5 months ago) • frozen
Questa settimana ha visto una convergenza di crescenti minacce informatiche e risposte politiche strategiche, con attacchi ransomware in aumento del 30% su base annua e gruppi sponsorizzati dallo stato che integrano l'IA nei loro arsenali. Il panorama della sicurezza è stato segnato dallo sfruttamento di un zero-day critico di Dell da parte di un APT cinese per due anni, dal dispiegamento del malware RustyRocket da parte di World Leaks e da un tasso di incidenti del 76% per agenti IA eccessivamente privilegiati. L'infrastruttura delle telecomunicazioni ha subito un duro colpo quando il fornitore olandese Odido ha rivelato una violazione che ha colpito 6 milioni di clienti.
Sul fronte politico, l'EDPB ha pubblicato rapporti che evidenziano fallimenti sistemici nel diritto alla cancellazione e ha pubblicato il suo programma di lavoro 2026-2027 volto a ridurre gli oneri di conformità. La Conferenza sulla sicurezza di Monaco ha rivelato una netta frattura geopolitica: i paesi del G7 ora classificano gli attacchi informatici come la loro principale minaccia, mentre i paesi BICS li collocano molto più in basso. L'AI Act dell'UE continua a esercitare un'influenza globale, ma il rapido ritmo dell'uso malevolo dell'IA sfida le salvaguardie normative.
In sviluppi positivi, l'Europa ha affermato la sua autonomia strategica con il volo inaugurale riuscito del razzo pesante Ariane 64, che ha dispiegato 32 satelliti per la costellazione LEO di Amazon. Questa pietra miliare, insieme alla spinta per l'autosufficienza della difesa in mezzo alla diminuzione delle garanzie statunitensi, sottolinea un cambiamento fondamentale nelle infrastrutture e nella capacità industriale europea.
Navigare nelle scale temporali
2026-02-12 - 2026-02-18
2026-01-27 - 2026-02-25
2025-12-05 - 2026-03-04
2025-04-05 - 2026-04-04
Ogni livello ha come target la data di fine finestra disponibile più vicina a questo briefing.
Mappa termica del segnale del pilastro
| Pilastro | 7d | Tendenza |
|---|---|---|
|
Culture
|
|
|
|
Aerospace & Frontier Science
|
|
|
|
Digital Autonomy
|
|
|
|
Defense & Security
|
|
|
|
Critical Infrastructure
|
|
|
|
Financial Resilience
|
|
|
|
Geopolitical Friction
|
|
L'intensità deriva dalla sovrapposizione delle parole chiave del pilastro con titolo, riepilogo, segnali chiave e temi per ciascun orizzonte.
La tendenza utilizza le ultime 5 voci in questa scala cronologica di 7 giorni (il punto più a destra è quello attuale).
Segnali chiave
- - Le vittime di ransomware sono aumentate del 30% su base annua nel 2025, con attori di minaccia diversificati che pongono rischi sistemici (S3).
- - Un APT sponsorizzato dalla Cina ha sfruttato un zero-day di Dell RecoverPoint (CVSS 10.0) per due anni prima della scoperta, prendendo di mira la virtualizzazione aziendale (S4).
- - Gli APT sostenuti dai governi stanno ora integrando Gemini AI nei flussi di lavoro offensivi, automatizzando la ricognizione e la creazione di phishing (S23).
- - Ariane 64 ha completato il suo primo volo con quattro booster, dispiegando 32 satelliti LEO Amazon e raddoppiando la capacità di carico (S18).
- - Il rapporto EDPB rivela fallimenti sistemici nella conformità al diritto alla cancellazione del GDPR su 764 titolari del trattamento, citando procedure scadenti e sfide di backup dei dati (S2).
- - L'operatore olandese Odido ha subito una violazione dei dati che ha colpito oltre 6 milioni di clienti, evidenziando le vulnerabilità delle infrastrutture critiche (S12).
- - NCSC avverte che le PMI sono i bersagli principali dei criminali informatici, sottolineando i rischi sistemici della catena di fornitura (S14).
- - I paesi del G7 classificano gli attacchi informatici come la principale minaccia alla sicurezza e la disinformazione al terzo posto, divergendo nettamente dalla percezione del rischio dei paesi BICS (S15).
Temi principali
Riferimenti chiave
-
Assistenti IA utilizzati come relè di comando e controllo occulti
[rss]
Gli LLM come relay C2 nascosti rappresentano una nuova tecnica di sfruttamento dell'IA.
-
Record di vittime di ransomware nel 2025
[rss]
L'aumento del 30% dei ransomware conferma la tendenza e il rischio sistemico.
-
Gruppo APT cinese sfrutta zero-day Dell per due anni
[rss]
Lo sfruttamento biennale di un zero-day Dell da parte di un APT evidenzia le minacce alla catena di fornitura.
-
Violazione massiccia dei dati presso l'operatore olandese Odido
[rss]
La violazione di Odido di 6 milioni di clienti sottolinea la vulnerabilità delle telecomunicazioni.
-
Successo per il primo lancio dell'Ariane 64 con quattro booster
[rss]
Il volo inaugurale di Ariane 64 è una pietra miliare per l'autonomia spaziale europea.
-
Rapporto EDPB sulle difficoltà di attuazione del diritto alla cancellazione
[rss]
Il rapporto EDPB sul diritto alla cancellazione rivela lacune di conformità in tutta l'UE.
-
Integrazione dell'IA Gemini nelle Operazioni Cyber Statali
[rss]
L'uso confermato di Gemini AI da parte di APT segna un'escalation nel cybercrimine sponsorizzato dallo stato.
-
Indice di Rischio G7: Cybersecurity e Disinformazione in Vetta
[rss]
La divergenza di rischio G7 vs BICS ha implicazioni per la strategia digitale dell'UE.