Acronis – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 25 Jun 2026 13:48:09 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png Acronis – Data Manager Online https://www.datamanager.it 32 32 Minacce fisiche e informatiche legate alla FIFA World Cup 2026 https://www.datamanager.it/2026/06/minacce-fisiche-e-informatiche-legate-alla-fifa-world-cup-2026/ Thu, 25 Jun 2026 13:48:09 +0000 https://www.datamanager.it/?p=253707 A cura di Santiago Pontiroli, Team Lead dell’Acronis Threat Research Unit (TRU) I grandi eventi sportivi mondiali come le Olimpiadi e l’inizio dei Mondiali di calcio costituiscono terreno fertile perfetto per i criminali informatici che prendono di mira i tifosi ignari. Mentre milioni di persone pianificano viaggi, alloggi e biglietti in vista degli eventi della […]

L'articolo Minacce fisiche e informatiche legate alla FIFA World Cup 2026 proviene da Data Manager Online.

]]>
A cura di Santiago Pontiroli, Team Lead dell’Acronis Threat Research Unit (TRU)

I grandi eventi sportivi mondiali come le Olimpiadi e l’inizio dei Mondiali di calcio costituiscono terreno fertile perfetto per i criminali informatici che prendono di mira i tifosi ignari. Mentre milioni di persone pianificano viaggi, alloggi e biglietti in vista degli eventi della Coppa del Mondo FIFA 2026 nel Nord America, gli autori delle minacce sfruttano a proprio vantaggio questo aumento di attività.

Il rischio per i fan

Gli eventi che attirano milioni di spettatori sono terreno fertile perfetto per i criminali informatici. Un numero maggiore di fan comporta maggiori opportunità per le persone di divulgare inavvertitamente dati personali o informazioni sensibili, sia che si tratti dell’acquisto di biglietti su siti di phishing contraffatti, sia che si tratti di connettersi a reti Wi-Fi pubbliche semplicemente per condividere foto dell’evento sui social media. Inoltre, con l’avvento dell’AI, gli hacker possono rendere i siti web ancora più verosimili, convincendo i fan a inserire informazioni personali e dati della carta di credito per l’acquisto di biglietti costosi, solo per ricevere un biglietto con codice QR contraffatto che non funzionerà agli ingressi dello stadio.

A cosa serve prestare attenzione?

I tifosi che assistono di persona alle partite dei Mondiali dovrebbero prestare particolare attenzione alle principali minacce a cui sono esposti:

  • Wi-Fi pubblico: aeroporti, hotel, stadi e fan zone diventano spesso hotspots per reti Wi-Fi non autorizzate progettate per intercettare credenziali o reindirizzare gli utenti verso siti web dannosi.
  • Codici QR: l’aumento dell’utilizzo dei codici QR ha portato anche a un incremento delle truffe basate su questi codici, talvolta denominate “quishing”. Questi attacchi possono indurre gli utenti a visitare siti falsi che offrono biglietti o omaggi, richiedendo in cambio informazioni personali o dettagli di pagamento.
  • Pagamenti digitali: anche le organizzazioni che supportano i grandi eventi devono affrontare rischi crescenti legati ad attacchi DDoS, brand impersonation e campagne di furto delle credenziali.

Neanche i tifosi che guardano le partite online sono al riparo dalle minacce informatiche. Con l’aumentare della domanda di streaming in diretta, i criminali informatici utilizzano spesso piattaforme di streaming fasulle e truffe legate agli eventi per prendere di mira gli spettatori, diffondere malware o rubare informazioni personali. Tra le minacce più comuni per gli spettatori online figurano:

  • Siti web streaming fasulli: le piattaforme di streaming fraudolente possono offrire accesso gratuito o scontato alle partite, ma sono progettate per rubare credenziali di accesso, informazioni di pagamento o dati personali.
  • Pubblicità e pop-up ingannevoli: i siti di streaming non ufficiali sono spesso pieni di pubblicità ingannevoli che possono reindirizzare gli utenti verso pagine di phishing o innescare il download di malware.
  • App di streaming fasulle: i criminali informatici possono distribuire app non ufficiali che sembrano offrire la copertura delle partite, ma che invece installano malware o spyware sui dispositivi degli utenti.
  • Tentativi di appropriazione degli account: i servizi di streaming più popolari sono bersagli frequenti di attacchi di credential stuffing, in cui nomi utente e password rubati in precedenti violazioni vengono utilizzati per ottenere l’accesso agli account.
  • Offerte fraudolente e omaggi: i tifosi potrebbero imbattersi in promozioni fasulle, omaggi o offerte di abbonamento legate al torneo progettate per raccogliere informazioni personali o dettagli di pagamento.

Come difendersi da questi attacchi

La migliore difesa consiste nella consapevolezza in materia di sicurezza digitale e nell’adozione di buone pratiche di sicurezza informatica. Si consiglia agli appassionati di sport di utilizzare piattaforme ufficiali, di verificare gli URL prima di inserire credenziali o dati di pagamento e di evitare le reti Wi-Fi pubbliche, soprattutto quando si effettuano transazioni sensibili.

L’adozione di misure di sicurezza come l’autenticazione a più fattori e la cautela nel gestire i messaggi non richiesti relativi a biglietti, viaggi, accesso ai servizi di streaming o problemi relativi all’account possono contribuire in modo significativo a proteggere le proprie informazioni personali.

Mentre il Nord America è pronto ad accogliere milioni di visitatori internazionali, questi eventi ci ricordano chiaramente che, sebbene lo sport unisca le persone, può anche offrire ai criminali informatici l’opportunità di sfruttare la confusione attraverso campagne di phishing, furto d’identità e frodi rivolte a tifosi, viaggiatori e spettatori online.

L'articolo Minacce fisiche e informatiche legate alla FIFA World Cup 2026 proviene da Data Manager Online.

]]>
Acronis TRU rivela l’evoluzione in corso del gruppo ransomware INC https://www.datamanager.it/2026/06/acronis-tru-rivela-levoluzione-in-corso-del-gruppo-ransomware-inc/ Fri, 19 Jun 2026 11:12:51 +0000 https://www.datamanager.it/?p=253579 Un recente report pubblicato da Acronis Threat Research Unit (TRU) esamina catena d’attacco, profilo delle vittime e ultime tecniche utilizzate da INC, uno dei gruppi ransomware più attivi del 2026 Acronis, leader globale nella protezione informatica ha pubblicato un report sull’evoluzione del ransomware INC, analizzandone catena di attacco, profilo delle vittime, strumenti, tattiche, tecniche e […]

L'articolo Acronis TRU rivela l’evoluzione in corso del gruppo ransomware INC proviene da Data Manager Online.

]]>
Un recente report pubblicato da Acronis Threat Research Unit (TRU) esamina catena d’attacco, profilo delle vittime e ultime tecniche utilizzate da INC, uno dei gruppi ransomware più attivi del 2026

Acronis, leader globale nella protezione informatica ha pubblicato un report sull’evoluzione del ransomware INC, analizzandone catena di attacco, profilo delle vittime, strumenti, tattiche, tecniche e procedure (TTP). Elaborato dall’Acronis Threat Research Unit (TRU), il report fornisce anche raccomandazioni per il rilevamento, la mitigazione e la riduzione del rischio.

Gli attacchi ransomware interrompono le attività aziendali, esponendo dati sensibili e causando ingenti danni finanziari, operativi e reputazionali. Nonostante gli investimenti in controlli di sicurezza, i gruppi ransomware continuano a evolvere le proprie tattiche attraverso modelli di ransomware-as-a-service (RaaS), che abbassano la soglia di ingresso per gli affiliati e consentono di condurre attacchi su larga scala. Tra le operazioni RaaS più attive, INC ransomware si è rapidamente affermato come una delle minacce più rilevanti. Dalla sua comparsa nel 2023, il gruppo ha ampliato le proprie capacità, sviluppando varianti ransomware per Windows e Linux/ESXi, migliorando costantemente i propri strumenti e facendo crescere l’ecosistema di affiliati. INC è stato, inoltre, collegato a numerosi incidenti di alto profilo, influenzando l’intero panorama ransomware attraverso la vendita del proprio codice sorgente, che ha contribuito alla nascita di famiglie ransomware correlate come Lynx e Sinobi.

Evoluzione del ransomware INC

Scoperto a metà del 2023, INC è un gruppo Ransomware-as-a-Service (RaaS) che utilizza tattiche di doppia estorsione. Fin dalla sua nascita ha acquisito notorietà colpendo in modo aggressivo organizzazioni di alto profilo in diversi settori, con un’attenzione iniziale ai comparti dell’istruzione e della sanità. Dal punto di vista operativo, si è evoluto rapidamente tra il 2023 e il 2025. In pochi mesi è comparsa una variante Linux/ESXi osservata in attacchi reali, progettata per colpire infrastrutture VMware, riflettendo una tendenza più ampia nel panorama ransomware: massimizzare l’impatto attraverso la cifratura degli hypervisor e delle macchine virtuali che ospitano. Parallelamente, il gruppo ha continuato a migliorare anche la variante Windows. Nelle versioni più recenti, entrambi i payload sono stati riscritti in Rust, una scelta che rende più complessa l’analisi e il rilevamento del malware, facilitando al tempo stesso lo sviluppo e l’implementazione multipiattaforma.

Oltre a perfezionare il proprio malware di cifratura, INC ransomware ha ampliato la rete di collaborazioni. Alla fine del 2024 è stato osservato il gruppo Vice Society utilizzare INC ransomware in attacchi contro il settore sanitario. Inoltre, dopo le operazioni di contrasto che hanno colpito LockBit e la chiusura di BlackCat, diversi affiliati di questi gruppi sarebbero confluiti nell’ecosistema INC. Nel maggio 2024 il codice sorgente di INC è stato messo anche in vendita da un utente di forum underground noto con il nome “salfetka”. Poco dopo la pubblicazione dell’annuncio, è emersa l’operazione ransomware Lynx, che ha mostrato significative sovrapposizioni di codice con INC. Successivamente è comparso il ransomware Sinobi. Da questo punto in poi l’evoluzione di INC ha seguito due strade: mentre il marchio originale continua a operare autonomamente, parti della sua base di codice si sono diffuse in operazioni ransomware correlate, contribuendo alla nascita di nuove minacce.

Profilo delle vittime e tecniche di compromissione

Dal 2023 INC ransomware ha colpito oltre 800 organizzazioni a livello globale. Gli Stati Uniti rappresentano il 65,3% di tutte le vittime. Seguono Australia, Canada, Germania e Taiwan. L’assenza totale di vittime provenienti dai Paesi della Comunità degli Stati Indipendenti (CSI) suggerisce che gli operatori possano avere sede in quell’area geografica e che il programma di affiliazione preveda il divieto di colpire organizzazioni situate nella regione CSI. I settori più colpiti nel 2026 sono servizi legali, manifatturiero, tecnologia, sanità e costruzioni. Gli studi legali, in particolare, costituiscono un bersaglio particolarmente appetibile dal momento che i dati in loro possesso comprendono documenti relativi a transazioni, contenziosi, accordi di riservatezza (NDA) e numerosi documenti sensibili.

Gli affiliati di INC ransomware utilizzano una vasta gamma di strumenti e tecniche per compromettere le vittime. Nelle campagne più recenti continuano a sfruttare dispositivi edge non aggiornati come vettore di accesso iniziale, a sottrarre credenziali dai server di backup Veeam e a utilizzare una combinazione di LOLBins (Living-Off-the-Land Binaries) e strumenti commerciali di Remote Monitoring and Management (RMM) per spostarsi all’interno delle reti compromesse.

Mitigazione e raccomandazioni

Di seguito alcune linee guida per prevenire e mitigare questa minaccia.

  • Backup e ripristino: Seguire la regola del backup 3-2-1, mantenendo almeno tre copie dei dati su due differenti supporti di memorizzazione e conservandone una in una sede separata. È inoltre fondamentale che i backup siano offline o immutabili.
  • Protezione degli endpoint e difesa dal ransomware: Implementare soluzioni EDR (Endpoint Detection and Response) e strumenti specifici di protezione in grado di rilevare tentativi non autorizzati di cifratura ed esfiltrazione dei dati.
  • Gestione delle identità e controllo degli accessi: Richiedere l’utilizzo dell’autenticazione multifattore (MFA) e imporre l’adozione di password robuste, complesse e aggiornate periodicamente.
  • Segmentazione e rafforzamento della rete: Ridurre la superficie di attacco attraverso la segmentazione delle reti, la disattivazione di servizi e porte non necessari e la limitazione del traffico in uscita verso destinazioni non autorizzate.
  • Gestione delle patch e delle vulnerabilità: Implementare un programma strutturato di gestione delle vulnerabilità e degli aggiornamenti su tutti i sistemi aziendali.
  • Formazione e sensibilizzazione degli utenti. Formare il personale sui rischi legati al phishing, all’ingegneria sociale e alle altre tecniche utilizzate dagli operatori ransomware.

L'articolo Acronis TRU rivela l’evoluzione in corso del gruppo ransomware INC proviene da Data Manager Online.

]]>
Acronis presenta Cyber Frame per rispondere alla richiesta dei service provider di una IaaS redditizia, affidabile e protetta https://www.datamanager.it/2026/05/acronis-presenta-cyber-frame-per-rispondere-alla-richiesta-dei-service-provider-di-una-iaas-redditizia-affidabile-e-protetta/ Wed, 13 May 2026 12:53:34 +0000 https://www.datamanager.it/?p=252838 La nuova piattaforma, potenziata dall’intelligenza artificiale e protetta by default, offre ai partner un maggiore controllo, margini più elevati e un time-to-market più rapido Acronis, leader globale nella protezione informatica ha annunciato oggi il lancio di Acronis Cyber Frame, una nuova piattaforma di infrastruttura iperconvergente (HCI) e infrastructure-as-a-service (IaaS) progettata per i service provider. Progettata […]

L'articolo Acronis presenta Cyber Frame per rispondere alla richiesta dei service provider di una IaaS redditizia, affidabile e protetta proviene da Data Manager Online.

]]>
La nuova piattaforma, potenziata dall’intelligenza artificiale e protetta by default, offre ai partner un maggiore controllo, margini più elevati e un time-to-market più rapido

Acronis, leader globale nella protezione informatica ha annunciato oggi il lancio di Acronis Cyber Frame, una nuova piattaforma di infrastruttura iperconvergente (HCI) e infrastructure-as-a-service (IaaS) progettata per i service provider.

Progettata specificatamente per Managed Service Provider (MSP), cloud service provider (CSP), hosting provider e operatori telco, Acronis Cyber Frame consente ai partner di fornire, proteggere, gestire e automatizzare la creazione, l’erogazione e la monetizzazione dei servizi infrastrutturali secondo le singole esigenze, combinando virtual machine, reti e storage con le funzionalità di protezione cyber, gestione e automazione, nativamente integrate da Acronis. Questo approccio contribuisce a migliorare i risultati di business grazie a prezzi più prevedibili, margini di rivendita più elevati e una maggiore aderenza alle opportunità legate a cloud regionali, sovrani e alla sostituzione delle soluzioni di virtualizzazione legacy.

In un momento caratterizzato da cambiamenti nelle soluzioni di virtualizzazione tradizionali, crescenti pressioni sui costi da parte degli hyperscaler e un aumento della domanda di soluzioni cloud regionali e sovrane, Acronis Cyber Frame offre ai service provider un nuovo percorso per riprendere il controllo della propria strategia relativa a infrastrutture e margini.

“I service provider stanno ripensando le strategie per le infrastrutture in risposta ai grandi cambiamenti di mercato e hanno bisogno di infrastrutture che si adattino al proprio business”, ha dichiarato Gaidar Magdanurov, President di Acronis. “Acronis Cyber Frame unisce infrastruttura, protezione e gestione in un’unica piattaforma nativamente integrata, aiutando i partner a semplificare la complessità e a ottenere margini più elevati dai propri servizi per le infrastrutture”.

Erogare IaaS secondo le singole esigenze

Acronis Cyber Frame offre un modello di implementazione flessibile che consente ai partner di scegliere come costruire e rendere scalabile il proprio business legato alle infrastrutture:

  • Acronis Cyber Frame Cloud: un’opzione completamente gestita che consente un rapido time-to-market senza investimenti iniziali in infrastruttura
  • Acronis Cyber Frame Local: un modello di implementazione partner-hosted, che garantisce pieno controllo su infrastruttura, aspetti economici, prestazioni e localizzazione dei dati

Questa flessibilità consente ai service provider di avviare rapidamente i servizi, espandersi in modo strategico e adattarsi ai requisiti dei clienti in termini di sovranità del dato e conformità.

Protetta by default

A differenza delle piattaforme di infrastrutture tradizionali, che richiedono strumenti separati per la protezione e la gestione, Acronis Cyber Frame è protetta by default. Ogni workload distribuito su Cyber Frame include backup e disaster recovery integrati, sicurezza e protezione dalle minacce, oltre a funzionalità di monitoraggio e gestione remota (RMM). Integrando nativamente queste capacità, Acronis Cyber Frame riduce la complessità operativa, elimina la proliferazione di strumenti e consente ai partner di offrire servizi infrastrutturali sicuri fin dal primo giorno.

Progettata per il successo dei service provider

Acronis Cyber Frame è stata progettata da zero per i service provider, con funzionalità ritagliate sui loro modelli di business. Tra queste: multitenancy nativa e isolamento dei tenant, self-service per i clienti e distribuzione white-label, perfetta integrazione con Acronis Cyber Frame Cloud e strumenti operativi allineati ai workflow dei provider. Questo approccio consente ai partner di creare servizi differenziati, semplificare le operazioni e offrire un’esperienza cliente più coerente ed efficiente.

“Acronis Cyber ​​Frame rappresenta un importante passo avanti in termini di infrastrutture sicure e resilienti. Coniugando virtual machine, networking, storage, protezione informatica, disaster recovery e RMM in un’unica piattaforma basata sull’intelligenza artificiale, offre ai clienti una resilienza informatica di livello enterprise con una complessità notevolmente inferiore”, ha affermato Scott Harrison, Cybersecurity Solution Specialist di Grey Matter. “Invece di dover integrare diversi strumenti, le organizzazioni possono operare da un’unica piattaforma integrata nativamente, progettata per garantire sicurezza, efficienza e scalabilità fin dal primo giorno. Per i nostri clienti, questo va oltre la semplice modernizzazione dell’infrastruttura: si tratta di un modello operativo più intelligente ed economicamente vantaggioso, pensato per il futuro.”

Fondamenta aperte, migliori risultati di business

Basata su tecnologie ottimizzate OpenStack e KVM e sviluppata in collaborazione con Virtuozzo, Acronis Cyber Frame evita il lock-in con hypervisor proprietari, offrendo al contempo una base infrastrutturale moderna e scalabile. Grazie a prezzi più prevedibili e a un maggiore controllo sui costi, Acronis Cyber Frame consente ai service provider di cogliere le opportunità di sostituzione di soluzioni virtualizzate di tipo legacy, gestire il modello repatriation dei workload dagli hyperscaler, offrire servizi cloud regionali e sovrani e incrementare i margini e la redditività nel lungo periodo.

Acronis Cyber Frame è da oggi disponibile a livello globale.

L'articolo Acronis presenta Cyber Frame per rispondere alla richiesta dei service provider di una IaaS redditizia, affidabile e protetta proviene da Data Manager Online.

]]>
Zero Trust e cybersecurity moderna: perché la fiducia deve essere sempre verificata https://www.datamanager.it/2026/05/zero-trust-e-cybersecurity-moderna-perche-la-fiducia-deve-essere-sempre-verificata/ Mon, 04 May 2026 09:16:31 +0000 https://www.datamanager.it/?p=252538 Lo Zero Trust ridefinisce la sicurezza aziendale: ogni accesso deve essere verificato continuamente. In un contesto di cloud, AI e minacce avanzate, le imprese devono integrare identità, monitoraggio e capacità di ripristino per ridurre i rischi. Il parere di Acronis A cura di Santiago Pontiroli, Lead TRU Researcher di Acronis Dettagli sul modello Zero Trust […]

L'articolo Zero Trust e cybersecurity moderna: perché la fiducia deve essere sempre verificata proviene da Data Manager Online.

]]>
Lo Zero Trust ridefinisce la sicurezza aziendale: ogni accesso deve essere verificato continuamente. In un contesto di cloud, AI e minacce avanzate, le imprese devono integrare identità, monitoraggio e capacità di ripristino per ridurre i rischi. Il parere di Acronis

A cura di Santiago Pontiroli, Lead TRU Researcher di Acronis

Dettagli sul modello Zero Trust

L’adozione di una strategia Zero Trust rappresenta per molte aziende un cambiamento profondo nel modo di concepire la sicurezza informatica. Questo approccio parte da un presupposto semplice ma radicale: nessun utente, dispositivo o applicazione deve essere considerato affidabile per impostazione predefinita, anche quando opera all’interno della rete aziendale. In pratica, la sicurezza smette di basarsi su difese perimetrali tradizionali e si concentra invece su identità, stato dei dispositivi e verifiche continue degli accessi.

Nel modello Zero Trust, ogni richiesta di accesso viene valutata in modo contestuale: chi sta richiedendo l’accesso, da quale dispositivo, in quali condizioni e verso quale risorsa specifica. L’obiettivo è ridurre il raggio d’azione di un eventuale attacco e limitare i movimenti laterali all’interno dell’infrastruttura IT. Per questo motivo il modello introduce principi chiave come il privilegio minimo, la segmentazione delle reti, il controllo rigoroso degli account amministrativi e una maggiore visibilità sugli ambienti ibridi che combinano sistemi on-premise, cloud e servizi SaaS.

Le sfide per aziende e PMI

Questo approccio è particolarmente rilevante perché gli attacchi moderni raramente si basano su malware facilmente identificabili. Sempre più spesso gli aggressori utilizzano credenziali rubate e strumenti legittimi di amministrazione per muoversi all’interno dei sistemi. Limitare l’accesso e verificarlo costantemente diventa quindi una misura essenziale per ridurre i danni di una compromissione.

Molte aziende comprendono ormai il valore di questo paradigma e riconoscono che i modelli di sicurezza basati esclusivamente sul perimetro non sono più sufficienti in contesti digitali distribuiti. Tuttavia, il livello di maturità nell’implementazione varia notevolmente. Alcune organizzazioni dispongono di sistemi di gestione delle identità solidi ma presentano lacune nella governance degli endpoint; altre hanno buone capacità di monitoraggio delle infrastrutture interne ma scarsa visibilità sui servizi cloud.

In questo scenario emerge anche una verità spesso difficile da accettare, soprattutto per le piccole e medie imprese: la compromissione non è più solo una possibilità teorica. Le credenziali possono essere esposte, gli utenti possono commettere errori e gli aggressori trovano sempre nuove modalità per aggirare i controlli preventivi. Per le PMI la difficoltà è spesso anche operativa: team IT ridotti, strumenti eterogenei e risorse limitate possono trasformare la complessità stessa in una vulnerabilità.

Evoluzione delle minacce e ruolo della cyber resilience

Per questo motivo la prevenzione da sola non è sufficiente. Le organizzazioni devono adottare un approccio che parta dal presupposto che un incidente possa comunque verificarsi. Ciò richiede una gestione rigorosa delle identità, l’uso diffuso dell’autenticazione multifattore, la riduzione dei privilegi permanenti e una maggiore capacità di individuare comportamenti anomali su endpoint e servizi cloud. Allo stesso tempo, diventa fondamentale garantire processi di ripristino affidabili e testati. I backup restano un elemento centrale, ma devono essere isolati, protetti da manomissioni e monitorati, perché sempre più spesso gli aggressori prendono di mira proprio i sistemi di recupero dei dati.

L’evoluzione delle minacce è ulteriormente accelerata dalla diffusione dell’intelligenza artificiale generativa. Le tecnologie basate su AI stanno rendendo più semplici e veloci attività come phishing mirato, social engineering e ricognizione automatizzata delle infrastrutture digitali. Gli attacchi possono essere avviati, adattati e scalati con una rapidità molto superiore rispetto al passato. In un contesto in cui la sicurezza opera ormai in quello che molti definiscono “machine time”, i processi manuali tradizionali non sono più sufficienti.

In questo scenario, il modello Zero Trust mantiene – e forse rafforza – la sua rilevanza. Il principio alla base resta valido: l’identità può essere compromessa e la fiducia deve essere continuamente verificata. Autenticazione continua, validazione dello stato dei dispositivi, autorizzazioni adattive e limiti rigorosi ai privilegi aiutano a ridurre l’impatto di credenziali sottratte o accessi non autorizzati.

L’approccio di Acronis

Secondo Acronis, lo Zero Trust non deve essere interpretato come un singolo prodotto ma come un framework operativo che allinea identità, monitoraggio e risposta agli incidenti attorno a un principio fondamentale: la fiducia non è mai implicita, ma deve essere costantemente verificata.

L’approccio di Acronis si basa proprio su questo principio, sintetizzato nel motto “never trust, always verify”. Invece di affidarsi esclusivamente a difese perimetrali, Acronis integra i controlli di sicurezza direttamente nei processi di backup, ripristino e gestione degli endpoint, verificando continuamente utenti, dispositivi e applicazioni. In questo modo la sicurezza diventa parte integrante delle operazioni quotidiane e contribuisce a costruire una vera cyber resilience, dove la protezione non riguarda solo la prevenzione degli attacchi ma anche la capacità di ripristinare rapidamente dati e sistemi in caso di violazione.

L'articolo Zero Trust e cybersecurity moderna: perché la fiducia deve essere sempre verificata proviene da Data Manager Online.

]]>
Acronis nomina Mark Wong Chief Corporate & Business Development Officer https://www.datamanager.it/2026/03/acronis-nomina-mark-wong-chief-corporate-business-development-officer/ Wed, 25 Mar 2026 12:15:30 +0000 https://www.datamanager.it/?p=251782 Dopo aver ricoperto il ruolo di General Counsel di Acronis, Wong torna in azienda alla guida dei team che si occupano di sviluppo, aspetti legali e iniziative strategiche Acronis, leader globale nella protezione informatica comunica che Mark Wong è tornato a far parte dell’azienda in qualità di Chief Corporate & Business Development Officer. Mark ricoprirà […]

L'articolo Acronis nomina Mark Wong Chief Corporate & Business Development Officer proviene da Data Manager Online.

]]>
Dopo aver ricoperto il ruolo di General Counsel di Acronis, Wong torna in azienda alla guida dei team che si occupano di sviluppo, aspetti legali e iniziative strategiche

Acronis, leader globale nella protezione informatica comunica che Mark Wong è tornato a far parte dell’azienda in qualità di Chief Corporate & Business Development Officer. Mark ricoprirà il ruolo di General Counsel e guiderà diverse funzioni chiave fondamentali per la crescita strategica dell’azienda, tra cui Affari legali & Governance, Relazioni con le Istituzioni e gli Enti Regolatori e Fusioni e Acquisizioni.

“Le competenze giuridiche approfondite di Mark e la sua lunga esperienza nella crescita di aziende tecnologiche globali lo rendono una risorsa eccezionale per il nostro team dirigenziale” ha dichiarato Jan-Jaap Jager, CEO di Acronis. “Avendo già lavorato con Mark in passato, conosciamo molto bene le sue abilità nel mettere in piedi sistemi di governance e giuridici efficaci, sostenendo al contempo iniziative di crescita strategica. Mentre Acronis continua a espandersi rapidamente, la sua leadership sarà fondamentale per indirizzare i nostri impegni chiave in materia di sviluppo aziendale e commerciale”.

Mark ha ricoperto in precedenza il ruolo di General Counsel presso Acronis dal 2010 al 2017, dove ha contribuito a creare le basi legali e di governance dell’azienda durante un importante periodo di crescita internazionale.

Più recentemente, Mark ha ricoperto per quasi nove anni un ruolo di rilievo presso un’azienda leader nel settore del software di backup and replication, in qualità Senior Vice President Legal e membro chiave del team dirigenziale durante un periodo di significativa espansione.  Ricoprendo tale incarico, ha guidato un ufficio legale globale a supporto delle attività in 30 paesi e ha contribuito a coordinare diverse acquisizioni strategiche mentre l’azienda si espandeva a livello globale.

“Sono entusiasta di rientrare in Acronis in un momento di fortissima crescita per l’azienda”, ha sottolineato Mark. “Acronis ha dimostrato di saper continuare a innovare ampliando al contempo la propria presenza globale, e sono impaziente di lavorare con il team dirigenziale per consolidare la nostra governance, cogliere opportunità strategiche e sostenere la società nella sua prossima fase di crescita”.

L'articolo Acronis nomina Mark Wong Chief Corporate & Business Development Officer proviene da Data Manager Online.

]]>
Acronis Cyberthreats Report: attacchi informatici in crescita tra phishing, ransomware e minacce AI-driven https://www.datamanager.it/2026/02/acronis-cyberthreats-report-attacchi-informatici-in-crescita-tra-phishing-ransomware-e-minacce-ai-driven/ Fri, 27 Feb 2026 10:41:46 +0000 https://www.datamanager.it/?p=251245 I dati relativi al secondo semestre 2025 evidenziano un’impennata degli attacchi basati su e-mail, un utilizzo crescente dell’AI nei workflow criminali e un’elevata esposizione di MSP e supply chain Acronis, leader globale nella cybersecurity e nella protezione dei dati, ha pubblicato l’Acronis Cyberthreats Report H2 2025: From exploits to malicious AI, il report semestrale che […]

L'articolo Acronis Cyberthreats Report: attacchi informatici in crescita tra phishing, ransomware e minacce AI-driven proviene da Data Manager Online.

]]>
I dati relativi al secondo semestre 2025 evidenziano un’impennata degli attacchi basati su e-mail, un utilizzo crescente dell’AI nei workflow criminali e un’elevata esposizione di MSP e supply chain

Acronis, leader globale nella cybersecurity e nella protezione dei dati, ha pubblicato l’Acronis Cyberthreats Report H2 2025: From exploits to malicious AI, il report semestrale che analizza l’attività delle minacce a livello globale sulla base dei dati di telemetria raccolti dai sensori proprietari e analizzati dall’Acronis Threat Research Unit (TRU). Il documento evidenzia le principali tendenze osservate nel 2025, con un focus specifico sul secondo semestre.

I risultati mostrano una crescita sostenuta e in ulteriore aumento degli attacchi informatici. Gli attacchi basati su e-mail sono aumentati del 16% per organizzazione e del 20% per utente su base annua, mentre il phishing si conferma il principale punto di accesso, responsabile del 52% degli attacchi rivolti ai Managed Service Provider (MSP). Gli attacchi avanzati alle piattaforme di collaborazione sono passati dal 12% nel 2024 al 31% nel 2025, segnalando uno spostamento verso canali secondari ma ad alto impatto.

Di seguito alcune delle principali tendenze della cybersecurity nel 2025:

  • Abuso di PowerShell in primo piano: PowerShell si conferma lo strumento legittimo più sfruttato a livello globale, in particolare in Germania, Stati Uniti e Brasile.
  • Phishing ancora dominante: nel secondo semestre 2025 l’83% delle minacce veicolate via e-mail è riconducibile al phishing.
  • Vulnerabilità critiche nelle piattaforme MSP: tutte le CVE relative a piattaforme MSP rese pubbliche nel 2025 sono state classificate come High o Critical, nonostante il numero complessivo contenuto.
  • L’AI entra nei workflow criminali: l’AI viene integrata in modo crescente nelle attività operative degli attaccanti, dalla ricognizione alla negoziazione dei riscatti, fino alle campagne di social engineering.
  • Aree geografiche più esposte: India, Stati Uniti e Paesi Bassi registrano i tassi più elevati di infezioni massive e movimento laterale, mentre la Corea del Sud è il Paese con la maggiore incidenza di malware, con il 12% degli utenti coinvolti.
  • Settori sotto pressione: produzione, tecnologia e sanità risultano tra i principali obiettivi del ransomware, anche a causa della continuità operativa richiesta e della complessità degli ambienti distribuiti.

Nel 2025 si è registrato anche un aumento drastico del cybercrime assistito dall’AI. Gli attori malevoli hanno utilizzato l’AI per ampliare la scala degli attacchi, automatizzare le attività di ricognizione e ottimizzare le strategie di estorsione. GLOBAL GROUP, ad esempio, ha impiegato sistemi basati su AI per gestire in modo efficiente le negoziazioni ransomware su più vittime, mentre GTG-2002 ha sfruttato tecniche di ricognizione ed esfiltrazione dati assistite dall’AI per massimizzare l’impatto delle operazioni. Anche il social engineering ha registrato un’evoluzione: nelle truffe di finto rapimento sono state generate immagini di “prova in vita” tramite AI, aumentando la pressione psicologica sulle vittime. Queste evoluzioni evidenziano una nuova fase del cybercrime, in cui velocità, sofisticazione e scala mettono sotto pressione le difese tradizionali.

“Nel 2025 abbiamo osservato un’accelerazione nell’evoluzione delle minacce: gli attaccanti non si limitano a estendere metodi consolidati come phishing e ransomware, ma integrano l’AI per operare in modo più rapido, efficiente e su larga scala”, ha dichiarato Gerald Beuchelt, CISO di Acronis. “L’integrazione sistematica dell’AI nelle operazioni criminali segna l’ingresso in una nuova fase della cybersecurity. Questo cambiamento richiede alle organizzazioni di anticipare le minacce, automatizzare le difese e sviluppare sistemi resilienti, capaci di fronteggiare attacchi sia tradizionali sia basati sull’AI”.

Il ransomware si conferma la tipologia di attacco prevalente. A livello globale, quasi 150 MSP e operatori di telecomunicazioni sono stati direttamente presi di mira e oltre 7.600 vittime sono state rese pubbliche. Tra i gruppi più attivi figurano Qilin (962 vittime), Akira (726) e Cl0p (517). I settori della produzione, della tecnologia e della sanità risultano colpiti in misura significativa, con gli Stati Uniti che registrano 3.243 vittime, il numero più elevato. Nel secondo semestre 2025 sono emersi nuovi gruppi ransomware, tra cui Sinobi, TheGentlemen e CoinbaseCartel.

Gli attacchi alla supply chain e agli MSP restano un elemento di forte preoccupazione. Gli attaccanti hanno sfruttato strumenti RMM come AnyDesk e TeamViewer e hanno colpito oltre 1.200 vittime tra terze parti e supply chain; gli Stati Uniti registrano la maggiore esposizione (574 casi). Akira e Cl0p figurano tra gli attori principali e il rischio per MSP e clienti finali rimane elevato.

L'articolo Acronis Cyberthreats Report: attacchi informatici in crescita tra phishing, ransomware e minacce AI-driven proviene da Data Manager Online.

]]>
Acronis: dalla sicurezza preventiva alla cyber resilience nel disaster recovery https://www.datamanager.it/2026/01/acronis-dalla-sicurezza-preventiva-alla-cyber-resilience-nel-disaster-recovery/ Fri, 30 Jan 2026 11:15:07 +0000 https://www.datamanager.it/?p=250635 A cura di Umberto Zanatta, Senior Solutions Engineer, CISM e CISSP di Acronis Per lungo tempo la cybersecurity è stata affrontata come un esercizio di prevenzione: innalzare barriere, aggiungere controlli, moltiplicare i livelli di difesa per impedire l’accesso alle minacce. Un’impostazione che resta necessaria, ma che oggi mostra con chiarezza i suoi limiti. Il ransomware […]

L'articolo Acronis: dalla sicurezza preventiva alla cyber resilience nel disaster recovery proviene da Data Manager Online.

]]>
A cura di Umberto Zanatta, Senior Solutions Engineer, CISM e CISSP di Acronis

Per lungo tempo la cybersecurity è stata affrontata come un esercizio di prevenzione: innalzare barriere, aggiungere controlli, moltiplicare i livelli di difesa per impedire l’accesso alle minacce. Un’impostazione che resta necessaria, ma che oggi mostra con chiarezza i suoi limiti. Il ransomware moderno ha dimostrato che anche le architetture più strutturate possono essere compromesse e che, quando la prevenzione viene aggirata, la capacità di recupero assume un ruolo decisivo per la sopravvivenza operativa delle organizzazioni.

L’attenzione si sposta quindi dalla violazione in sé alla possibilità di tornare rapidamente operativi in condizioni affidabili. Con un costo medio dei sinistri ransomware che supera 1,18 milioni di dollari, il ripristino incide direttamente sulla continuità operativa e sulla sostenibilità del business. Il disaster recovery smette di essere una funzione marginale dell’IT e diventa una componente strutturale delle strategie di protezione e gestione del rischio.

Questo cambiamento di prospettiva è particolarmente evidente negli ambienti IT ibridi, dove convivono infrastrutture on-premise, cloud pubblici e servizi gestiti. Nel corso degli anni, molte organizzazioni hanno investito in ridondanza infrastrutturale, data center distribuiti e sistemi di alta disponibilità, soluzioni efficaci contro guasti fisici o interruzioni accidentali. Le minacce attuali, tuttavia, sono progettate per muoversi lateralmente all’interno delle reti e sfruttare i meccanismi automatici di replica che caratterizzano questi ambienti.

Quando un attacco ransomware si propaga nell’infrastruttura, anche i sistemi di backup e di failover possono rientrare nel perimetro di compromissione. La replica dei dati e dei carichi di lavoro rischia così di estendere l’infezione agli ambienti secondari, coinvolgendo le stesse risorse destinate al ripristino. Architetture nate per garantire continuità operativa finiscono quindi per amplificare l’impatto dell’incidente, anziché limitarlo.

A questa dinamica si somma un problema operativo spesso sottovalutato: la frammentazione degli strumenti. In molti ambienti IT, backup, disaster recovery e sicurezza vengono gestiti tramite soluzioni diverse, integrate in modo parziale o del tutto indipendente. Questo approccio, spesso definito Franken-stack, introduce complessità, riduce la visibilità complessiva e rende difficile coordinare le attività di risposta e ripristino quando il tempo diventa una variabile critica. Il risultato è un aumento dei costi e una maggiore esposizione agli errori proprio nelle fasi più delicate.

Un ulteriore fattore di rischio riguarda la gestione diretta delle infrastrutture di disaster recovery. I modelli tradizionali prevedono ambienti di ripristino di proprietà, progettati, mantenuti e messi in sicurezza dalle stesse organizzazioni che dovrebbero utilizzarli solo in caso di emergenza. Proprio perché raramente attivati, questi ambienti tendono a non essere allineati rispetto ai sistemi di produzione, sia in termini di aggiornamenti sia di configurazioni di sicurezza. Quando si verifica un incidente reale, i team sono chiamati a operare su infrastrutture poco utilizzate e poco familiari, con un conseguente aumento del rischio operativo.

Con queste premesse, il successo del disaster recovery non può più essere misurato esclusivamente in termini di tempo di ripristino. Accanto ai tradizionali indicatori, assume un ruolo centrale il mean time to clean recovery (MTCR), ovvero il tempo necessario per tornare operativi su sistemi verificati e privi di malware. Un ripristino rapido su ambienti compromessi finisce per prolungare l’incidente e moltiplicarne gli effetti.

Da qui nasce l’esigenza di superare un’impostazione esclusivamente preventiva e adottare un approccio orientato alla cyber resilience, in cui il disaster recovery viene semplificato e trattato come un servizio. Il modello di disaster recovery as a service (DRaaS) risponde a questa esigenza eliminando la necessità di mantenere infrastrutture di ripristino di proprietà e spostando il recovery su ambienti cloud predisposti, mantenuti e aggiornati in modo continuo.

Su queste basi si inserisce l’approccio di Acronis, che integra backup, disaster recovery e sicurezza in un’unica piattaforma. Con Acronis Cyber Protect e il ripristino dei carichi di lavoro direttamente sull’Acronis Cloud, e operazioni di recupero avvengono su infrastrutture gestite dal provider, progettate per supportare il ritorno alle operazioni in condizioni controllate e verificabili. Questo consente di ridurre il rischio operativo nelle fasi più critiche e di focalizzarsi su un obiettivo chiaro: recuperare rapidamente sistemi affidabili e privi di compromissioni, garantendo la continuità del business anche dopo un incidente grave.

L'articolo Acronis: dalla sicurezza preventiva alla cyber resilience nel disaster recovery proviene da Data Manager Online.

]]>
Acronis: AI e automazione nel 2026. Impatti su sicurezza e servizi gestiti https://www.datamanager.it/2025/12/acronis-ai-e-automazione-nel-2026-impatti-su-sicurezza-e-servizi-gestiti/ Fri, 12 Dec 2025 14:03:44 +0000 https://www.datamanager.it/?p=249886 A cura di Denis Cassinerio, Senior Director and General Manager South Europe – CEE di Acronis Il 2026 si presenta come un anno di svolta per chi si occupa di cybersecurity e infrastrutture digitali. L’evoluzione delle minacce, sempre più sofisticate e scalabili grazie all’uso dell’AI, richiede un cambio di paradigma: modelli manuali e frammentati non […]

L'articolo Acronis: AI e automazione nel 2026. Impatti su sicurezza e servizi gestiti proviene da Data Manager Online.

]]>
A cura di Denis Cassinerio, Senior Director and General Manager South Europe – CEE di Acronis

Il 2026 si presenta come un anno di svolta per chi si occupa di cybersecurity e infrastrutture digitali. L’evoluzione delle minacce, sempre più sofisticate e scalabili grazie all’uso dell’AI, richiede un cambio di paradigma: modelli manuali e frammentati non sono più sufficienti. La capacità di anticipare gli attacchi, reagire in tempi rapidi e assicurare continuità operativa diventa un fattore competitivo per aziende e Managed Service Provider (MSP).

L’accelerazione della digitalizzazione e la crescente interconnessione delle filiere ampliano la superficie d’attacco, mentre i reparti IT e i team di sicurezza si trovano ad affrontare la duplice pressione di carenza di competenze e richieste normative. In questo scenario, AI e automazione assumono un ruolo centrale per contenere il rischio, garantire resilienza e sostenere la crescita.

Dal punto di osservazione di chi opera quotidianamente in un ecosistema estremamente dinamico, emergono cinque previsioni operative per il 2026.

  1. L’automazione su larga scala trasforma le operation

L’adozione di AI e automazione cambierà radicalmente il modo di gestire le attività operative. Una quota significativa dei ticket di primo livello potrà essere risolta automaticamente, oppure con soluzioni proposte in tempo reale e validate con un semplice clic. La riduzione del “rumore” operativo – allarmi, richieste ripetitive, attività di documentazione – libera tempo e risorse per compiti a più alto valore, dove analisi e supervisione umana restano determinanti.

Per gli MSP, questo cambio di paradigma non riguarda soltanto la sicurezza, ma anche i processi. Contratti, reportistica, pianificazione, rendicontazione e fatturazione potranno essere supportati da sistemi intelligenti, semplificando attività amministrative. Questa transizione viene abilitata da piattaforme integrate che utilizzano AI per correlare segnali, classificare priorità e proporre azioni correttive. In prospettiva, si prevede che molte delle operation più ripetitive saranno gestite quasi completamente da sistemi autonomi, con supervisione umana mirata e interventi solo nei casi più critici.

L’approccio a piattaforma unica di Acronis consente di evitare la frammentazione di tool separati. Con una sola console è possibile combinare protezione dei dati, rilevamento delle minacce, automazione dei processi e recovery, supportando MSP e aziende nel garantire continuità operativa e riducendo i tempi di risposta.

  1. AI diventa un nuovo workload da proteggere

L’utilizzo di strumenti basati sull’AI introduce nuove responsabilità per team IT e MSP, perché questi sistemi diventano parte integrante dei processi e devono essere gestiti, monitorati e protetti. Questi strumenti generano valore, ma ampliano anche il perimetro di rischio: i modelli di AI richiedono protezione dei dati, governance degli accessi e continuità di servizio. L’adozione si sposta quindi da un approccio sperimentale a uno strutturato, che prevede policy, responsabilità e metriche di qualità.

Per i partner, si aprono nuove opportunità in ambito consulenza, implementazione e monitoraggio. La piattaforma Acronis integra l’AI nei flussi decisionali e nelle funzioni di sicurezza, permettendo di gestire questi nuovi workload con policy centralizzate, automazione e protezione dei dati. In questo modo gli MSP possono accompagnare i clienti nell’adozione dell’AI, offrendo servizi di implementazione, gestione e sicurezza senza introdurre ulteriori livelli di complessità.

  1. Il modello di business cambia: contano i risultati

Riduzione dei tempi di inattività, miglioramento della postura di sicurezza, rapidità nel ripristino e rispetto delle normative diventeranno parametri di riferimento. Questo shift riflette un cambiamento nei criteri di acquisto: le organizzazioni non valutano più l’effort, ma il beneficio ottenuto.

L’adozione dell’AI e della smart automation permette anche a provider di dimensioni più contenute di competere con realtà più grandi, grazie alla possibilità di affidare parte delle attività a “virtual employees”, annullando in parte il vantaggio di scala e garantendo livelli di servizio elevati. Attraverso automazione, AI e strumenti integrati, Acronis supporta modelli di erogazione basati sui risultati ottenuti: tempo di inattività ridotto, ripristino rapido e miglioramento della postura di sicurezza possono essere misurati e condivisi tramite dashboard e reportistica, consentendo ai provider di dimostrare valore in modo trasparente.

  1. Le minacce si spostano sull’uomo, la velocità aumenta

Nel 2026 crescerà la pressione sui vettori di attacco centrati sul fattore umano. Deepfake, impersonation in tempo reale e interazioni telefoniche o video rese credibili dall’AI diventeranno un punto di ingresso primario, spesso senza necessità di malware. L’automazione offensiva accelera l’esecuzione delle fasi successive alla compromissione, riducendo il tempo a disposizione per rilevamento e reazione.

Emergeranno tattiche più elusive, con codice in grado di modificarsi in tempo reale in base al contesto. L’esecuzione potrà adattarsi al volo per evitare controlli statici, annullando il valore delle firme tradizionali e rendendo possibile scalare attacchi automatizzati anche da parte di attori meno esperti.

Parallelamente, aumenteranno gli attacchi senza payload evidenti: si sfrutteranno identità compromesse, token, API e console cloud, utilizzando strumenti e permessi già presenti negli ambienti. La virtualizzazione diventerà un’area sensibile: carichi di lavoro usa-e-getta e toolchain in micro ambienti virtuali potranno essere creati e distrutti rapidamente, lasciando tracce minime. L’infrastruttura di virtualizzazione stessa diventerà un obiettivo, perché un singolo punto debole può interrompere interi ambienti.

Un altro vettore riguarderà i browser e gli agenti basati su AI: con l’adozione di strumenti che interpretano pagine e agiscono autonomamente, il prompt injection verrà sfruttato per azioni non autorizzate, esfiltrazione di dati o automazione di account attraverso contenuti di pagine web, annunci o script.

Le funzionalità della piattaforma Acronis, basate su rilevamento comportamentale e risposta automatizzata tramite procedure predefinite, aiutano a contrastare attacchi condotti a velocità elevata, identificando anomalie nei primi secondi dall’intrusione e attivando contromisure automatiche.

  1. Compliance e normative diventano parte della resilienza

L’adozione di AI e nuove tecnologie accelera anche i requisiti di conformità. I controlli standardizzati, come ISO 27001 e i nuovi framework dedicati all’AI, fungono da base per l’allineamento alle normative emergenti.

La cooperazione tra team legali e tecnici sarà essenziale per governare questa complessità. Le organizzazioni che investono in automazione dei controlli e in monitoraggio continuo potranno adattarsi più rapidamente ai cambiamenti di requisiti, evitando rallentamenti operativi e riducendo il rischio di non conformità.

Acronis facilita la gestione della compliance grazie a controlli standardizzati e reportistica automatizzata: policy di sicurezza, verifiche e audit possono essere gestiti direttamente dalla piattaforma, semplificando l’allineamento ai requisiti e consentendo di estendere rapidamente la conformità a nuovi ambiti.

Le previsioni indicano una chiara direzione: la differenza la faranno coloro che sapranno integrare tecnologia, processi e persone, trasformando la pressione del cambiamento in un vantaggio strategico.

L'articolo Acronis: AI e automazione nel 2026. Impatti su sicurezza e servizi gestiti proviene da Data Manager Online.

]]>
Disaster recovery nel cloud ibrido: le strategie essenziali secondo Acronis https://www.datamanager.it/2025/12/disaster-recovery-nel-cloud-ibrido-le-strategie-essenziali-secondo-acronis/ Thu, 04 Dec 2025 12:42:52 +0000 https://www.datamanager.it/?p=249686 A cura di Denis Cassinerio, Senior Director & General Manager South EMEA di Acronis Oggi, aziende e Managed Service Provider (MSP) adottano sempre più architetture ibride per coniugare controllo, flessibilità e scalabilità. Mantenere dati sensibili e applicazioni critiche on-premises, sfruttando al contempo la convenienza del cloud, consente di ridurre i costi, garantire conformità e continuità […]

L'articolo Disaster recovery nel cloud ibrido: le strategie essenziali secondo Acronis proviene da Data Manager Online.

]]>
A cura di Denis Cassinerio, Senior Director & General Manager South EMEA di Acronis

Oggi, aziende e Managed Service Provider (MSP) adottano sempre più architetture ibride per coniugare controllo, flessibilità e scalabilità. Mantenere dati sensibili e applicazioni critiche on-premises, sfruttando al contempo la convenienza del cloud, consente di ridurre i costi, garantire conformità e continuità operativa. La gestione di ambienti distribuiti introduce però una complessità che molte soluzioni di disaster recovery tradizionali non riescono a gestire, esponendo le organizzazioni a rischi significativi. Con minacce sempre più rapide e sofisticate, e processi di ripristino spesso manuali e inefficaci, un approccio di disaster recovery ibrido è oggi indispensabile per ridurre il downtime e prevenire perdite di dati o sanzioni.

Non dimentichiamoci inoltre che il disaster recovery rappresenta un elemento centrale per la conformità alla Direttiva NIS2 in Italia, poiché assicura la continuità operativa e la resilienza dei sistemi informativi in caso di incidenti o attacchi informatici. La normativa, recepita con il Decreto Legislativo n. 138 del 4 settembre 2024, impone alle organizzazioni che operano in settori essenziali e importanti di adottare misure concrete per prevenire, gestire e ripristinare i servizi critici. In questo contesto, il disaster recovery non è soltanto una best practice tecnologica, ma un obbligo normativo che riduce i tempi di inattività, protegge dati e infrastrutture e rafforza la capacità di risposta agli incidenti.

Perché il disaster recovery tradizionale non è più sufficiente

Le soluzioni tradizionali di disaster recovery, nate per ambienti esclusivamente on-premises, non rispondono alle esigenze attuali. Richiedono investimenti in hardware, tempi di ripristino lunghi e mancano della flessibilità necessaria per gestire workload distribuiti. Una sola copia dei dati non è sufficiente perché eventi imprevisti come incendi o alluvioni possono compromettere in modo definitivo le informazioni critiche. L’assenza di automazione e di integrazione nativa con il cloud genera lacune nella protezione e complica il raggiungimento di obiettivi di Recovery Point Objective (RPO) e Recovery Time Objective (RTO). La frammentazione degli strumenti – backup, disaster recovery e sicurezza gestiti in silos – aumenta costi e vulnerabilità, mentre i processi di failover manuali e la mancanza di protezione dal ransomware durante il ripristino espongono a rischi ulteriori.

I vantaggi del disaster recovery ibrido

Un approccio ibrido consente di unire i punti di forza degli ambienti locali e del cloud, garantendo flessibilità e rapidità di risposta. Se correttamente implementato, permette di:

  • ridurre i tempi di inattività grazie al failover automatico e orchestrato;
  • migliorare RPO e RTO, limitando perdita di dati e downtime;
  • integrare sicurezza e analisi anti-malware nel processo di ripristino;
  • estendere la protezione a workload fisici, virtuali e cloud;
  • bilanciare prestazioni e costi attraverso modelli di storage ibrido.

Fondamentale è anche l’applicazione della regola 3-2-1 del backup: tre copie dei dati su due supporti diversi, di cui una off-site, per garantire recupero e resilienza anche in caso di eventi catastrofici.

Componenti fondamentali di una strategia ibrida

  • Orchestrazione automatizzata del failover. Riduce i tempi di inattività attivando automaticamente le procedure di ripristino quando si verifica un problema, recuperando le applicazioni business-critical nell’ordine corretto e riducendo al minimo l’errore umano.
  • Opzioni di ripristino flessibili. Non tutti i workload richiedono lo stesso ripristino: alcune applicazioni devono tornare operative in pochi minuti nel cloud, altre possono essere recuperate gradualmente su infrastrutture fisiche. Funzionalità come instant restore e incremental failback consentono di scegliere l’opzione più adatta, garantendo tempi ottimali e continuità dei sistemi.
  • Sicurezza e compliance. Backup immutabili e crittografia dei dati in transito e a riposo proteggono le informazioni sensibili. Scansioni antimalware sui punti di ripristino evitano la reinfezione dei sistemi.
  • Networking e connettività. Ambienti distribuiti richiedono connettività sicura e archiviazione geo-ridondante per garantire accessibilità continua ai dati anche in caso di interruzioni locali.
  • Test e monitoraggio degli SLA. Il testing periodico verifica l’efficacia dei piani di ripristino e la coerenza con gli obiettivi di RPO e RTO, fornendo report utili per audit e conformità.
  • Backup application-aware. Per workload critici — come database SQL, Exchange o SAP HANA — è necessario garantire la coerenza dei dati durante il backup, per un ripristino completo e integro.
  • Protezione continua dei dati. Per monitorare in tempo reale le applicazioni critiche, registrando ogni modifica per evitare perdite tra un backup e l’altro.

Sviluppare una strategia di disaster recovery nel cloud ibrido

La definizione di un piano efficace inizia con l’individuazione dei sistemi e dei dataset critici per la continuità operativa. Dopo aver stabilito le priorità, occorre definire obiettivi di RPO e RTO realistici e modellare su di essi i processi di backup e ripristino.

Un piano di disaster recovery ibrido deve garantire un failover fluido tra infrastrutture on-premises e cloud pubblici o privati, mantenendo automazione, compatibilità con lo stack tecnologico esistente e scalabilità per gestire la crescita dei dati. Per garantire sicurezza e governance, l’ambiente deve integrare replica, crittografia e controllo accessi basato su ruoli, con una gestione centralizzata e una postura di sicurezza coerente tra le piattaforme. Infine, il piano va testato e aggiornato regolarmente, simulando scenari di disastro e verificando l’efficacia del failover. La formazione resta essenziale per assicurare reattività e coordinamento nei momenti critici.

Superare le sfide del cloud ibrido

Le organizzazioni devono affrontare sfide comuni come la gestione dei costi di archiviazione, la protezione dei dati sensibili e la coerenza delle configurazioni tra piattaforme. L’adozione di backup incrementali, crittografia end-to-end e automazione dei controlli di accesso consente di ridurre i rischi e il downtime. Una strategia ben calibrata deve concentrarsi su due obiettivi fondamentali: mantenere la disponibilità dei sistemi e proteggere i dati da violazioni o perdite. In altre parole, la resilienza operativa dipende dalla capacità dell’organizzazione di integrare tecnologia, processi e competenze.

Il futuro del disaster recovery nel cloud ibrido

Il disaster recovery ibrido sta evolvendo verso modelli più intelligenti e automatizzati. Machine learning e automazione analizzeranno in tempo reale gli ambienti IT, individuando anomalie e avviando autonomamente le procedure di ripristino, con tempi di risposta sempre più rapidi. Le soluzioni di nuova generazione integreranno sicurezza avanzata, crittografia evoluta e rilevamento delle minacce durante il restore, semplificando la gestione e riducendo i costi di archiviazione. Le organizzazioni che adotteranno queste innovazioni godranno di maggiore resilienza e stabilità.

La risposta di Acronis

Acronis Cyber Protect Cloud è una piattaforma che riunisce in un’unica interfaccia backup, disaster recovery, cybersecurity e gestione centralizzata, offrendo un approccio completo alla protezione dei dati. Basata su Acronis Cyber Infrastructure, consente ai provider di offrire DRaaS (Disaster Recovery as a Service) e alle aziende di gestire con semplicità ambienti ibridi. La piattaforma integra funzionalità di failover automatico, backup immutabili, protezione continua dei dati e scansione antimalware durante il ripristino, garantendo coerenza tra sicurezza e continuità operativa. Inoltre, consente backup completi, incrementali o differenziali a livello di file, immagine o applicazione, adattandosi a ogni esigenza di workload.

L'articolo Disaster recovery nel cloud ibrido: le strategie essenziali secondo Acronis proviene da Data Manager Online.

]]>
Gli attacchi informatici a Harrods: il leggendario retailer nel mirino https://www.datamanager.it/2025/11/gli-attacchi-informatici-a-harrods-il-leggendario-retailer-nel-mirino/ Fri, 28 Nov 2025 14:16:51 +0000 https://www.datamanager.it/?p=249566 A cura di Denis Cassinerio, Senior Director & General Manager South EMEA di Acronis Gli esperti di cybersecurity avvertono costantemente del potenziale devastante degli attacchi informatici, eppure molte organizzazioni restano impreparate. I recenti attacchi subiti dal celebre retailer londinese Harrods rappresentano un chiaro promemoria: nessuna azienda è immune dalle minacce digitali. Il 2025 si è […]

L'articolo Gli attacchi informatici a Harrods: il leggendario retailer nel mirino proviene da Data Manager Online.

]]>
A cura di Denis Cassinerio, Senior Director & General Manager South EMEA di Acronis

Gli esperti di cybersecurity avvertono costantemente del potenziale devastante degli attacchi informatici, eppure molte organizzazioni restano impreparate. I recenti attacchi subiti dal celebre retailer londinese Harrods rappresentano un chiaro promemoria: nessuna azienda è immune dalle minacce digitali.

Il 2025 si è rivelato un anno particolarmente difficile per il grande magazzino di lusso. Harrods ha dovuto fronteggiare non uno, ma due gravi attacchi informatici che dimostrano quanto le minacce digitali ai retailer moderni siano costanti ed evolutive.

Il primo attacco si è verificato a fine aprile 2025, quando Harrods è diventato il terzo grande retailer britannico a essere preso di mira in un’ondata coordinata di attacchi informatici. L’operazione, attribuita al noto gruppo di hacker DragonForce, faceva parte di una campagna più ampia che ha colpito anche Marks & Spencer e il gruppo Co-operative (Co-op). Harrods ha reagito immediatamente, limitando l’accesso a internet in tutti i propri punti vendita – compresa la sede principale di Knightsbridge e i negozi H Beauty – come misura precauzionale. Sebbene l’azienda sia riuscita a sventare l’intrusione, l’episodio si è rivelato il preludio di qualcosa di più grave.

Il secondo attacco, avvenuto a fine settembre 2025, è stato infatti molto più dannoso. Gli autori sono riusciti a ottenere l’accesso a circa 430.000 record di clienti attraverso i sistemi di un fornitore terzo di Harrods. I dati trafugati comprendevano nomi, indirizzi email e numeri di telefono, oltre a informazioni relative alle preferenze di marketing, ai livelli di fedeltà e alle carte co-branded Harrods. L’azienda ha rassicurato i clienti che i dati di pagamento e le password non erano stati compromessi, ma l’entità della violazione è risultata comunque significativa.

Perché i retailer sono bersagli privilegiati

Questi attacchi mettono in evidenza una realtà preoccupante: il settore retail è diventato un obiettivo sempre più attraente per i cybercriminali. Diversi fattori contribuiscono a questa vulnerabilità.

Innanzitutto, i retailer detengono enormi quantità di dati sensibili dei clienti. Informazioni personali, dati di pagamento, cronologia degli acquisti e dati dei programmi fedeltà rappresentano vere e proprie miniere d’oro per i criminali informatici, che possono monetizzarli attraverso furti d’identità, frodi finanziarie o vendita nei marketplace del dark web. Anche dati apparentemente banali, come nomi e indirizzi email, hanno valore per campagne di phishing e social engineering.

In secondo luogo, l’infrastruttura digitale complessa del retail moltiplica i vettori di attacco. I retailer moderni si affidano a ecosistemi tecnologici articolati che includono piattaforme e-commerce, sistemi POS, software di gestione dell’inventario, strumenti CRM e numerose integrazioni con terze parti. Ogni punto di connessione rappresenta una potenziale vulnerabilità. Come dimostrato dal caso di Harrods, anche se i sistemi interni sono protetti, le vulnerabilità di un fornitore possono esporre i dati dei clienti.

Inoltre, la natura operativa del retail impone di privilegiare la continuità del servizio rispetto alla sicurezza. I retailer non possono permettersi lunghi periodi di inattività durante i picchi di vendita. Questa esigenza può talvolta portare a scorciatoie nella sicurezza o al rinvio dell’applicazione di patch. I criminali conoscono bene questa dinamica e spesso pianificano gli attacchi nei momenti di massimo impatto, per aumentare la pressione e spingere le vittime a pagare un riscatto.

Gli attacchi del 2025 ai retailer britannici rivelano una chiara strategia di campagne coordinate contro più aziende dello stesso settore. Dopo aver colpito un obiettivo, i criminali tendono a replicare le stesse tattiche contro altri operatori con vulnerabilità simili. Gli episodi di Harrods si inseriscono in questo contesto, che ha visto gli attacchi sferrati a primavera interrompere le supply chain e i sistemi di pagamento di grandi marchi come Marks & Spencer e Co-op, causando ingenti perdite economiche e disservizi prolungati.

Nessuna azienda è al sicuro

Sebbene gli attacchi a retailer come Harrods facciano notizia, la verità è che aziende di ogni tipo e dimensione sono esposte a minacce simili. Il settore automobilistico ne ha avuto prova diretta quando Jaguar Land Rover ha subito un grave attacco informatico nell’agosto 2025, che ha bloccato le linee produttive per circa un mese, con un impatto economico superiore a 50 milioni di sterline a settimana.

Questi episodi dimostrano un punto cruciale: gli attacchi informatici non fanno distinzioni per settore, dimensione o posizione di mercato. Le piccole e medie imprese sono spesso ancora più esposte, poiché dispongono di risorse limitate dedicate alla sicurezza ma gestiscono comunque dati di grande valore. I partner della supply chain, come mostrano i casi di Harrods e Jaguar Land Rover, possono diventare involontariamente il punto d’ingresso di un attacco a realtà più grandi.

Le soluzioni Acronis per una protezione integrata

Per i managed service provider (MSP) che proteggono clienti nel retail e in altri settori a rischio, la sfida è offrire sicurezza completa senza la complessità di soluzioni frammentate. Acronis Cyber Protect Cloud risponde a questa esigenza grazie all’integrazione nativa di cybersecurity, protezione dei dati e gestione degli endpoint in un’unica piattaforma. Un solo agent e una console centralizzata consentono di gestire backup, anti-malware, valutazione delle vulnerabilità e monitoraggio, riducendo tempi di deployment e carico amministrativo.

Per le organizzazioni che gestiscono direttamente la sicurezza – dal retail alla manifattura – Acronis Cyber Protect offre protezione enterprise in un’unica piattaforma integrata che unisce backup, cybersecurity e disaster recovery. L’integrazione elimina i punti ciechi tra soluzioni separate e semplifica la gestione, garantendo ripristino rapido e backup immutabili anche in ambienti IT e OT. A complemento della piattaforma cloud, Acronis ha rilasciato di recente Acronis Cyber Protect Local, che estende la resilienza digitale agli ambienti on-premises e OT, assicurando protezione, sovranità dei dati e conformità per le organizzazioni che non possono adottare soluzioni cloud.

L’ondata di incidenti che nel 2025 ha colpito retailer e produttori britannici deve essere interpretata come un campanello d’allarme per ogni azienda. Solo chi investe oggi in una protezione informatica completa potrà restare operativo quando si verificherà un attacco. La domanda non è se la propria azienda sarà colpita, ma quando. È necessario essere pronti a difendersi e a riprendersi rapidamente.

L'articolo Gli attacchi informatici a Harrods: il leggendario retailer nel mirino proviene da Data Manager Online.

]]>