BitDefender – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Tue, 30 Jun 2026 14:50:30 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png BitDefender – Data Manager Online https://www.datamanager.it 32 32 Bitdefender: i professionisti della cybersecurity faticano a tenere il passo con le minacce ottimizzate dall’IA https://www.datamanager.it/2026/07/bitdefender-i-professionisti-della-cybersecurity-faticano-a-tenere-il-passo-con-le-minacce-ottimizzate-dallia/ Thu, 02 Jul 2026 12:00:44 +0000 https://www.datamanager.it/?p=253818 Rischi legati all’IA, contenimento delle violazioni e sovranità dei dati emergono come temi chiave nell’indagine condotta su oltre 1.200 professionisti della sicurezza, che analizza anche lo scenario Italiano Bitdefender, leader globale nella cybersecurity, ha pubblicato il report annuale Cybersecurity Assessment 2026, che si basa su un’indagine indipendente condotta tra i professionisti della sicurezza informatica e […]

L'articolo Bitdefender: i professionisti della cybersecurity faticano a tenere il passo con le minacce ottimizzate dall’IA proviene da Data Manager Online.

]]>
Rischi legati all’IA, contenimento delle violazioni e sovranità dei dati emergono come temi chiave nell’indagine condotta su oltre 1.200 professionisti della sicurezza, che analizza anche lo scenario Italiano

Bitdefender, leader globale nella cybersecurity, ha pubblicato il report annuale Cybersecurity Assessment 2026, che si basa su un’indagine indipendente condotta tra i professionisti della sicurezza informatica e fotografa le principali preoccupazioni, le sfide emergenti e l’evoluzione delle minacce che influenzano la sicurezza delle aziende.

L’indagine prende in esame le risposte di oltre 1.200 professionisti IT e della sicurezza informatica, equamente suddivisi tra professionisti operativi e responsabili delle decisioni – dagli IT manager ai Chief Information Security Officer (CISO), fino ad analisti, architetti e ingegneri della sicurezza – che operano in aziende con oltre 500 dipendenti in Francia, Germania, Italia, Singapore, Regno Unito e Stati Uniti.

Principali conclusioni del report Cybersecurity Assessment 2026:

Quasi un’azienda su due non ha visibilità completa sull’utilizzo degli strumenti di IA da parte dei dipendenti – Se il 51,8% degli intervistati (49,50% in Italia) dichiara di avere una visibilità completa sull’utilizzo di strumenti di IA, sia autorizzati sia non autorizzati, il 47,4% (50,5 % in Italia) ammette di avere solo una visibilità parziale – o addirittura nessuna – sui singoli strumenti di Shadow AI (ovvero applicazioni di intelligenza artificiale utilizzate dai dipendenti senza l’approvazione o il controllo dell’azienda) o sugli account personali impiegati per attività professionali. I dati evidenziano inoltre un significativo divario tra la percezione del management e quella di chi opera quotidianamente nella sicurezza informatica: il 57,8% dei manager ritiene di avere una visibilità completa, contro il 45,9% dei professionisti della cybersecurity. Allo stesso tempo, solo lo 0,5% dei manager dichiara di non avere alcuna visibilità, rispetto al 4,5% dei professionisti. Un dato che suggerisce come il management possa sottovalutare in modo significativo il reale livello di esposizione della propria azienda.

La protezione dei sistemi di IA interni e delle infrastrutture cloud è la principale preoccupazione in materia di sicurezza – Alla domanda su quali siano gli ambienti ritenuti più critici dal punto di vista della sicurezza, il 45% degli intervistati (40% in Italia) ha indicato i sistemi di intelligenza artificiale interni e gli LLM) seguiti dalle infrastrutture cloud e dagli ambienti applicativi (44%, mentre in Italia il dato scende al 35%). Al terzo posto figurano i sistemi di gestione delle identità e degli accessi (Identity and Access Management, IAM), citati dal 33,3% del campione (31,5 % in Italia). Un dato, tuttavia, evidenzia una significativa contraddizione: nonostante i sistemi di IA siano considerati la principale fonte di preoccupazione, il 20,4% degli intervistati (15,50% in Italia) ritiene basso o addirittura molto basso il rischio che i dipendenti inseriscano dati sensibili in LLM pubblici, sottovalutando così una delle principali fonti di esposizione per le aziende.

Oltre la metà di coloro che hanno subito una violazione informatica è stata invitata a non divulgarla – Più della metà (55,2%) degli intervistati che negli ultimi 12 mesi ha vissuto un incidente di sicurezza o una violazione dei dati afferma di aver ricevuto l’indicazione di mantenere riservato l’accaduto, pur ritenendo che avrebbe dovuto essere segnalato alle autorità competenti. Sebbene il dato sia in lieve calo rispetto al 57,6% registrato nel 2025, resta nettamente superiore al 42% rilevato nel 2023, indicando come la tendenza a non rendere pubblici gli incidenti di sicurezza sia ancora profondamente radicata a livello globale. Gli Stati Uniti registrano la percentuale più elevata (68,6%), seguiti da Germania e Regno Unito (entrambi al 57,2%), l’Italia invece registra il dato più basso con il 46%. La pressione a mantenere il silenzio emerge inoltre in modo trasversale ai diversi livelli organizzativi, coinvolgendo sia i manager (56,8%) sia i professionisti della cybersecurity (53,5%).

Accessi non autorizzati e attacchi di violazione dell’email aziendale (Business Email Compromise, BEC) dominano gli incidenti di sicurezza – Le violazioni delle infrastrutture cloud o degli ambienti applicativi risultano al primo posto tra gli incidenti di sicurezza registrati negli ultimi 12 mesi (41,8%, il dato italiano è 38%), seguite dagli attacchi BEC con conseguenti perdite finanziarie o di dati (35,9%, il dato italiano è 33%) e dal ransomware (25,6%, il dato italiano è 19,5%). Le aziende statunitensi si distinguono in modo significativo, con il 54,7% che segnala attacchi BEC, quasi 19 punti percentuali sopra la media globale. A completare il quadro, il 59,2% degli intervistati (51% in Italia) dichiara di aver subito attacchi di social engineering ottimizzati dall’IA negli ultimi 12 mesi, un segnale chiaro di come l’utilizzo dell’intelligenza artificiale nel cybercrime sia oggi una realtà concreta.

Pur conoscendo i rischi le aziende faticano a ridurre la superficie d’attacco – I principali ostacoli alla riduzione della superficie d’attacco includono l’elevato impegno necessario per mantenere regole di rafforzamento della sicurezza dei sistemi e le relative eccezioni (38% – 29,5% in Italia), il timore di compromettere la continuità operativa (35,4% – 35% in Italia) e la carenza di risorse (34,6% – 24% in Italia), a indicare come le aziende comprendano la necessità di ridurre l’esposizione, ma fatichino ad agire senza compromettere le operazioni. A questi fattori si aggiungono le difficoltà legate alla sicurezza dei sistemi legacy (34,5% – 35,5% in Italia) e le lacune nella visibilità, intese come l’incertezza su quali strumenti legittimi siano effettivamente necessari per ciascun utente (33,8% – 21% in Italia). Il problema risulta particolarmente evidente negli Stati Uniti, dove il 48,8% delle aziende segnala significative lacune nella visibilità, rispetto a una media complessiva del 33,8%.

La sovranità dei dati è un fattore decisivo nella scelta dei fornitori – Oltre tre quarti degli intervistati (76,1%) dichiarano che prenderebbero in considerazione il cambio di fornitore di cybersecurity a causa di preoccupazioni legate alla sovranità dei dati, alla giurisdizione applicabile o al possibile accesso ai dati da parte di governi stranieri. Gli Stati Uniti guidano la classifica con l’87%, seguiti da Regno Unito (85%) e Germania (77%); chiudono la classifica con dati più bassi Italia (68,5%) Francia (62%). Anche in questo caso emerge una maggiore urgenza da parte dei manager rispetto ai professionisti della sicurezza informatica (79,4% contro 72,8%). Con l’evoluzione di normative come NIS2, DORA e i nuovi framework di data governance UE-Stati Uniti, le aziende privilegiano sempre più fornitori in grado di garantire modelli di trattamento dei dati trasparenti e risposte chiare su dove risiedono i dati e su chi può accedervi.

Le minacce legate all’IA sono considerate, nel loro complesso, un rischio elevato o estremo – Le aziende considerano una vasta gamma di scenari basati sull’intelligenza artificiale come minacce significative, con in cima alla lista i criminali informatici che utilizzano l’IA per generare malware che si modifica autonomamente (55,9% – 59% in Italia), seguiti dalla possibilità che i dipendenti condividano dati sensibili con LLM pubblici (53,5% – 54,5% in Italia), dalle tecniche di evasione basate sull’IA in grado di eludere i sistemi tradizionali di Endpoint Detection and Response (EDR) (52,5% – 50% in Italia) e dall’uso di deepfake o clonazione vocale per frodi o attacchi BEC (51,9% – 58,8% in Italia). Un elemento rilevante è che, sebbene il malware che si modifica autonomamente sia percepito come la principale minaccia, le attuali informazioni di threat intelligence indicano che i criminali informatici stanno utilizzano l’IA soprattutto per accelerare e perfezionare gli attacchi, più che per creare nuove tipologie di malware. La preoccupazione si estende oltre questi scenari: l’espansione dell’agentic AI e del conseguente ampliamento della superficie d’attacco emerge come un punto critico a livello regionale, in particolare a Singapore (64%) e negli Stati Uniti (61,6%).

“L’espansione della superficie d’attacco, la rapida proliferazione delle minacce basate sull’IA e le persistenti pressioni operative costringono le aziende a ripensare da zero il proprio approccio alla sicurezza,” ha dichiarato Andrei Florescu, President e General Manager del Bitdefender Business Solutions Group. “I risultati di questo report evidenziano chiaramente come le moderne strategie di sicurezza debbano andare oltre le difese reattive, puntando a una riduzione continua del rischio, alla governance dell’adozione dell’IA e al rispetto della compliance in un contesto in cui i criminali informatici sono più rapidi, più adattivi e sempre più automatizzati”.

Fonti dei dati

Bitdefender ha incaricato Censuswide, società internazionale specializzata in ricerche di mercato, di condurre un’indagine e analizzare le risposte di 1.201 professionisti IT e della sicurezza informatica che operano in aziende con oltre 500 dipendenti, appartenenti a diversi settori. L’indagine e l’analisi sono state svolte tra aprile 2026 e giugno 2026. Il campione è stato distribuito equamente a livello geografico tra Francia, Germania, Italia, Singapore, Regno Unito e Stati Uniti.

L'articolo Bitdefender: i professionisti della cybersecurity faticano a tenere il passo con le minacce ottimizzate dall’IA proviene da Data Manager Online.

]]>
Bitdefender presenta RealCheck: una potente soluzione per il rilevamento dei deepfake https://www.datamanager.it/2026/06/bitdefender-presenta-realcheck-una-potente-soluzione-per-il-rilevamento-dei-deepfake/ Thu, 25 Jun 2026 13:43:58 +0000 https://www.datamanager.it/?p=253705 Una nuova soluzione autonoma che supporta gli utenti nel valutare l’autenticità dei contenuti video che circolano sulle piattaforme digitali e a verificare se nascondono intenti fraudolenti, offrendo un livello di protezione senza precedenti contro le truffe generate dall’intelligenza artificiale Bitdefender, leader mondiale nel settore della sicurezza informatica, annuncia il lancio di Bitdefender RealCheck, una soluzione […]

L'articolo Bitdefender presenta RealCheck: una potente soluzione per il rilevamento dei deepfake proviene da Data Manager Online.

]]>
Una nuova soluzione autonoma che supporta gli utenti nel valutare l’autenticità dei contenuti video che circolano sulle piattaforme digitali e a verificare se nascondono intenti fraudolenti, offrendo un livello di protezione senza precedenti contro le truffe generate dall’intelligenza artificiale

Bitdefender, leader mondiale nel settore della sicurezza informatica, annuncia il lancio di Bitdefender RealCheck, una soluzione autonoma che supporta gli utenti a valutare l’autenticità dei contenuti video che circolano sulle piattaforme digitali e a verificare se nascondono intenti fraudolenti, come frodi finanziarie, furto di credenziali o diffamazione. Mentre i deepfake proliferano sui social media a un ritmo senza precedenti, Bitdefender RealCheck offre agli utenti uno strumento potente e facilmente accessibile che aiuta gli utenti a distinguere i contenuti autentici da quelli manipolati, prima di fidarsi, condividere informazioni o prendere decisioni basate su ciò che vedono.

I deepfake si sono affermati come una delle tattiche più efficaci nel repertorio dei criminali informatici. Secondo Deloitte, l’IA generativa potrebbe far salire le perdite legate alle frodi fino a 40 miliardi di dollari nei soli Stati Uniti entro il 2027. Un sondaggio globale di Bitdefender, condotto su 7.000 consumatori, indica inoltre che le truffe basate su deepfake generati dall’intelligenza artificiale costituiscono oggi la principale criticità in materia di sicurezza, con i social media ormai diventati il principale canale attraverso cui tali truffe vengono perpetrate. Inoltre, da una ricerca è emerso che i consumatori sono in grado di riconoscere correttamente i deepfake di alta qualità soltanto nel 24,5% dei casi.

Bitdefender RealCheck è una soluzione autonoma per dispositivi Android e iOS. Una volta installata, gli utenti devono semplicemente inviare il link di un video o caricare un file per l’analisi. Bitdefender RealCheck esegue un’analisi strutturata e multilivello, tenendo conto del fatto che non tutti i video sintetici o alterati hanno una finalità dannosa, poiché alcuni sono chiaramente satirici o destinati all’intrattenimento. Quindi, fornisce un report dettagliato che include la probabilità di manipolazione, l’eventuale intento ingannevole e gli indicatori rilevati a livello di trascrizione. Bitdefender RealCheck fornisce agli utenti il contesto necessario per prendere decisioni informate.

Principali caratteristiche e vantaggi:

Verifica dei deepfake su tutte le principali piattaforme social — Bitdefender RealCheck analizza i contenuti video provenienti da caricamenti locali, video presenti sul web e post su X, YouTube, Instagram, Facebook e TikTok. Identifica inoltre personaggi pubblici, tra cui celebrità, noti dirigenti aziendali e politici, che sono attualmente oggetto di furto d’identità o uso improprio in campagne di deepfake attive.

Analisi approfondita e report fruibili — Bitdefender RealCheck fornisce un’analisi multilivello approfondita dei contenuti video e dell’audio associato, valutando la probabilità di manipolazione e il rischio di inganno a livello di trascrizione — analizzando il discorso segmento per segmento per individuare con esattezza dove potrebbe essersi verificata la manipolazione. Anziché un semplice risultato sì o no, gli utenti ricevono un report dettagliato e strutturato che spiega loro cosa stanno guardando e se il contenuto è stato progettato per sottrarre loro denaro, credenziali o informazioni personali.

Protezione di amici e familiari — Le analisi e i report di Bitdefender RealCheck possono essere condivisi e inviati a familiari e amici, anche se non dispongono di un account. Quando un deepfake convincente può diventare virale partendo da una semplice chat di gruppo familiare, la possibilità di condividere verifiche attendibili rappresenta una difesa fondamentale per contrastare la diffusione di contenuti fraudolenti.

“I criminali informatici sfruttano l’intelligenza artificiale per truffare i consumatori, rubare dati personali e influenzare l’opinione pubblica su larga scala”, ha affermato Ciprian Istrate, senior vice president of operations, Consumer Solutions Group di Bitdefender. “I deepfake, un tempo facili da individuare, sono diventati quasi impossibili da rilevare a occhio nudo. Bitdefender RealCheck offre una soluzione a questo problema, fornendo informazioni precise per stabilire se un video sia stato manipolato o realizzato a scopo fraudolento. Gli utenti hanno ora a disposizione uno strumento affidabile per il rilevamento dei deepfake, sempre a portata di mano, per proteggere la loro vita digitale quotidiana”.

L'articolo Bitdefender presenta RealCheck: una potente soluzione per il rilevamento dei deepfake proviene da Data Manager Online.

]]>
Bitdefender nomina Frank Koelmel Chief Revenue Officer Business Solutions Group https://www.datamanager.it/2026/05/bitdefender-nomina-frank-koelmel-chief-revenue-officer-business-solutions-group/ Wed, 06 May 2026 14:55:09 +0000 https://www.datamanager.it/?p=252661 Frank Koelmel, professionista di lunga esperienza nella sicurezza informatica, guiderà lo sviluppo e l’espansione del canale dei partner a livello globale Bitdefender, leader globale nella sicurezza informatica, annuncia la nomina di Frank Koelmel a Chief Revenue Officer (CRO) di Bitdefender Business Solutions Group. Professionista della sicurezza informatica con più di trent’anni di esperienza, Koelmel ha diretto […]

L'articolo Bitdefender nomina Frank Koelmel Chief Revenue Officer Business Solutions Group proviene da Data Manager Online.

]]>
Frank Koelmel, professionista di lunga esperienza nella sicurezza informatica, guiderà lo sviluppo e l’espansione del canale dei partner a livello globale

Bitdefender, leader globale nella sicurezza informatica, annuncia la nomina di Frank Koelmel a Chief Revenue Officer (CRO) di Bitdefender Business Solutions Group. Professionista della sicurezza informatica con più di trent’anni di esperienza, Koelmel ha diretto strategie di crescita e sviluppo commerciale all’interno di multinazionali specializzate nella sicurezza informatica e nel software.

Nel suo nuovo ruolo, Koelmel guiderà lo sviluppo del business e la crescita del fatturato su scala globale, coordinando le strategie go-to-market della divisione Bitdefender Business Solutions Group. Sarà responsabile dell’integrazione tra vendite, marketing e clienti per potenziare l’esecuzione strategica e l’efficienza operativa. Al contempo, supporterà le aziende nel rispondere alle sfide della sicurezza informatica e della sovranità digitale, in un panorama caratterizzato da minacce e normative sulla governance dei dati sempre più complesse.

“Le aziende devono affrontare un rischio informatico in costante crescita, mantenendo allo stesso tempo sotto controllo costi e complessità”, ha dichiarato Frank Koelmel, Chief Revenue Officer di Bitdefender. “Devono inoltre confrontarsi con normative sui dati in continua evoluzione, requisiti di governance e di sovranità digitale, mentre l’AI accelera sia le minacce sia la complessità operativa. Bitdefender è in una posizione unica per affrontare queste sfide grazie a capacità avanzate di sicurezza informatica che riducono i rischi, ottimizzano le operazioni e rafforzano la resilienza informatica. Sono entusiasta di collaborare con clienti e partner per aiutare a trasformare la sicurezza in un vero fattore abilitante per le aziende”.

Koelmel ha una comprovata capacità di stimolare l’espansione internazionale e guidare le strategie go-to-market della sicurezza informatica, garantendo costantemente performance d’eccellenza. Recentemente ha ricoperto la carica di CRO presso Logpoint (ora Guardsix), guidando i team internazionali verso ambiziosi obiettivi di crescita e fidelizzazione dei clienti. In precedenza, è stato general manager of the Americas and EMEA di Cybereason, guidando congiuntamente le business unit Sales e Customer. Il suo percorso professionale annovera ruoli chiave in realtà leader come Palo Alto Networks e FireEye, dove ha guidato team commerciali di successo e lo sviluppo di ecosistemi di partner strategici.

Koelmel si unisce a Bitdefender in un momento cruciale, in cui l’IA sta ridefinendo il panorama delle minacce e introduce nuove sfide per le aziende. L’eccellenza tecnologica di Bitdefender e la sua solida reputazione globale ne fanno il partner strategico per rispondere con prontezza alla crescente domanda di difesa contro minacce informatiche veloci ed estremamente complesse.

Al centro dell’ecosistema Bitdefender si trova GravityZone, la piattaforma unificata per la sicurezza e la conformità che integra protezione per gli endpoint, rilevamento e risposta degli endpoint (EDR) e rilevamento e risposta estesa (XDR), integrata senza soluzione di continuità con i suoi servizi managed detection and response (MDR).

Su queste solide basi, Bitdefender ha recentemente introdotto PHASR (Proactive Hardening and Attack Surface Reduction), la prima soluzione di sicurezza endpoint del settore che combina un rafforzamento dinamico basato sul comportamento con l’intelligence delle minacce in tempo reale per bloccare in modo proattivo attacchi ransomware, fileless e living-off-the-land (LOTL).

“Frank porta con sé una solida esperienza nella sicurezza informatica, una profonda conoscenza del mercato e una comprovata capacità di supportare la crescita e la scalabilità di aziende globali”, ha dichiarato Andrei Florescu, president and general manager di Bitdefender Business Solutions Group. “La sua leadership avrà un ruolo chiave nell’accelerare la nostra espansione nel mercato Enterprise e nel consolidare l’ecosistema dei partner, con l’obiettivo di fornire una difesa proattiva contro minacce iper-complesse. Restiamo al fianco delle aziende per aiutarle a governare superfici di attacco sempre più ampie e a trasformare la gestione dei rischi in un vantaggio competitivo”.

L'articolo Bitdefender nomina Frank Koelmel Chief Revenue Officer Business Solutions Group proviene da Data Manager Online.

]]>
Bitdefender presenta una potente soluzione di sicurezza dell’email per aziende e MSP https://www.datamanager.it/2026/04/bitdefender-presenta-una-potente-soluzione-di-sicurezza-dellemail-per-aziende-e-msp/ Thu, 16 Apr 2026 12:16:26 +0000 https://www.datamanager.it/?p=252218 La soluzione unificata di sicurezza per email ed endpoint rileva e blocca phishing, attacchi BEC, ransomware e altre minacce in continua evoluzione lungo l’intera catena di attacchi via email Bitdefender, leader mondiale nel settore della sicurezza informatica, annuncia oggi il lancio di Bitdefender GravityZone Extended Email Security, una soluzione che unifica la protezione dell’email e […]

L'articolo Bitdefender presenta una potente soluzione di sicurezza dell’email per aziende e MSP proviene da Data Manager Online.

]]>
La soluzione unificata di sicurezza per email ed endpoint rileva e blocca phishing, attacchi BEC, ransomware e altre minacce in continua evoluzione lungo l’intera catena di attacchi via email

Bitdefender, leader mondiale nel settore della sicurezza informatica, annuncia oggi il lancio di Bitdefender GravityZone Extended Email Security, una soluzione che unifica la protezione dell’email e degli endpoint in un’unica piattaforma. Progettata per le aziende, i fornitori di servizi gestiti (MSP) e i loro clienti, la soluzione sfrutta un approccio ICES (Integrated Cloud Email Security) per fornire una protezione costante, prima e dopo il recapito, contro le più recenti minacce veicolate tramite email, tra cui phishing, violazione dell’email aziendale (BEC), ransomware, furto d’identità e attacchi interni.

“Le minacce veicolate tramite email sono sempre più sofisticate ed efficaci. Nel 2024, i risarcimenti complessivi legati al fenomeno della violazione dell’email aziendale hanno superato la soglia dei 6 miliardi di dollari”, secondo Gartner. In un’indagine globale condotta su 1.200 professionisti del settore IT e della sicurezza, il 42% ha identificato gli attacchi BEC come la minaccia più grave per la propria azienda, mentre il 66% ha segnalato un aumento di questo tipo di attacchi.

Le soluzioni tradizionali di sicurezza dell’email si concentrano principalmente sul filtraggio prima della consegna, lasciando lacune quando le minacce raggiungono la casella email degli utenti. Inoltre, gli strumenti di sicurezza per email ed endpoint che operano in modo isolato creano ulteriori punti ciechi che gli hacker possono sfruttare, aumentando il tempo di permanenza delle minacce e ritardandone il rilevamento.

Bitdefender GravityZone Extended Email Security è una soluzione di sicurezza dell’email nativa che colma questa lacuna integrando il filtraggio tramite Secure Email Gateway (SEG) con una protezione dopo la consegna basata su API. Questo approccio a doppio livello consente di bloccare le minacce prima della consegna e di rilevarle e neutralizzarle in modo continuo anche dopo che hanno raggiunto le caselle email, garantendo così una protezione completa lungo l’intero ciclo di vita delle minacce veicolate tramite l’email. La soluzione integra la tecnologia Mesh Security acquisita da Bitdefender, potenziando ulteriormente le sue capacità di protezione dell’email.

Completamente integrata in Bitdefender GravityZone, la piattaforma aziendale unificata dedicata alla sicurezza, alla gestione dei rischi e alla conformità, GravityZone Extended Email Security estende la protezione dagli endpoint alla casella email. Si integra perfettamente negli ambienti esistenti, consentendo una rapida implementazione e un rapido ritorno sull’investimento.

I principali vantaggi di GravityZone Extended Email Security

• Protezione unificata per email ed endpoint – GravityZone Extended Email Security utilizza l’intelligenza artificiale e informazioni sulle minacce in tempo reale per bloccare phishing, attacchi BEC, furti d’identità, ransomware e altre minacce avanzate. Le email vengono analizzate prima della consegna e monitorate costantemente anche dopo la consegna, consentendo quarantena e risoluzione automatizzate per ridurre i tempi di permanenza delle minacce e limitare l’esposizione degli utenti.

• Consolidamento degli strumenti e riduzione del carico di lavoro del team della sicurezza – La piattaforma semplifica la gestione della sicurezza unificando gli strumenti e automatizzando il rilevamento e la risposta lungo l’intera catena degli attacchi via email. Il monitoraggio continuo e la correzione automatizzata riducono il lavoro manuale e migliorano i tempi di risposta.

• Miglioramento dell’efficienza e scalabilità delle operazioni di sicurezza – Progettato per gli ambienti moderni e i modelli di erogazione dei servizi, GravityZone Extended Email Security offre una sicurezza efficiente e scalabile per le aziende e gli MSP. La gestione centralizzata, l’applicazione continua delle poliocy e i flussi di lavoro ottimizzati supportano gli ambienti multi-tenant e semplificano la sicurezza nelle infrastrutture distribuite.

• Implementazione rapida e flessibile in qualsiasi ambiente – Le aziende e gli MSP possono implementare la soluzione come gateway email sicuro (SEG) in ambienti Microsoft 365, ibridi e di vario tipo, con modelli di implementazione basati su API e combinati supportati per Microsoft 365.

“I criminali informatici continuano ad affidarsi all’email come principale vettore di attacco, spingendo le aziende a implementare difese più robuste e integrate, in grado di ridurre i rischi senza incrementare la complessità”, ha affermato Andrei Florescu, president and general manager of Bitdefender Business Solutions Group. «GravityZone Extended Email Security colma le lacune relative a visibilità e rilevamento lungo l’intera catena di attacchi via email, garantendo una protezione efficace della posta in arrivo sia prima che dopo la consegna, per aiutare le aziende e gli MSP a stare al passo con l’evoluzione degli attacchi”.

L'articolo Bitdefender presenta una potente soluzione di sicurezza dell’email per aziende e MSP proviene da Data Manager Online.

]]>
Bitdefender nomina Gianluca Meomartini Regional Vice President of Sales per l’area Southern EMEA https://www.datamanager.it/2026/02/bitdefender-nomina-gianluca-meomartini-regional-vice-president-of-sales-per-larea-southern-emea/ Wed, 04 Feb 2026 10:28:19 +0000 https://www.datamanager.it/?p=250678 Esperto in cybersecurity, con oltre vent’anni di esperienza, guiderà la crescita e promuoverà strategie di sicurezza su misura e orientate al valore per le imprese di Italia, Spagna, Portogallo e Romania Bitdefender, leader globale nella cybersecurity, ha annunciato che Gianluca Meomartini, professionista con oltre 27 anni di esperienza in ambito commerciale in importanti aziende multinazionali […]

L'articolo Bitdefender nomina Gianluca Meomartini Regional Vice President of Sales per l’area Southern EMEA proviene da Data Manager Online.

]]>
Esperto in cybersecurity, con oltre vent’anni di esperienza, guiderà la crescita e promuoverà strategie di sicurezza su misura e orientate al valore per le imprese di Italia, Spagna, Portogallo e Romania

Bitdefender, leader globale nella cybersecurity, ha annunciato che Gianluca Meomartini, professionista con oltre 27 anni di esperienza in ambito commerciale in importanti aziende multinazionali del settore software e cybersecurity, entra a far parte del team dirigenziale dell’azienda come Regional VP of Sales Southern EMEA.

Nel suo nuovo ruolo, Gianluca guiderà le attività di Bitdefender in Italia, Spagna, Portogallo e Romania, sfruttando le crescenti opportunità nel Sud Europa in un contesto caratterizzato dall’aumento degli attacchi informatici, dall’evoluzione dei requisiti di protezione dei dati e compliance, e dalla crescente domanda di soluzioni di sicurezza focalizzate sulla sovranità digitale. Collaborerà a stretto contatto con i team di vendita per sviluppare strategie di mercato specifiche, allineate alle priorità più ampie dell’area EMEA, rafforzando i rapporti con clienti, partner a valore aggiunto e distributori presenti nella regione.

«Poiché i cybercriminali operano 24 ore su 24, proteggere le aziende richiede visione, innovazione e impegno costante», ha dichiarato Meomartini. «In quanto azienda europea di cybersecurity, Bitdefender offre un livello di comprensione unica delle normative regionali, delle aspettative sulla sovranità dei dati e delle esigenze locali delle imprese. Combinando la prevenzione proattiva con strumenti avanzati di rilevamento e risposta, inclusi i servizi XDR e MDR, aiutiamo le aziende a ridurre in modo significativo la superficie di attacco e il rischio complessivo. Sono entusiasta di collaborare con clienti e partner per trasformare la sicurezza in un vero abilitatore di business e aiutare concretamente le aziende a proteggersi da minacce sempre più complesse.»

Gianluca Meomartini vanta oltre vent’anni di esperienza nel settore della cybersecurity, ha ricoperto ruoli di leadership commerciale in importanti aziende multinazionali del software e della sicurezza, tra cui McAfee, Intel Security e, più recentemente, Trellix, dove ha guidato le vendite a livello paneuropeo.

Nel corso della sua carriera, ha costruito un solido percorso nella definizione di strategie go-to-market, nella leadership di team ad alte performance e nella promozione di una crescita sostenibile, allineando soluzioni di sicurezza avanzate alle priorità di business dei clienti. Riconosciuto per la sua energia, creatività e approccio orientato ai risultati, Meomartini unisce una profonda conoscenza del mercato alla capacità di instaurare relazioni di fiducia con clienti, partner e stakeholder interni.

«Gianluca porta in Bitdefender una vasta esperienza nel settore della cybersecurity, una profonda conoscenza del mercato e comprovate capacità di leadership nella definizione di strategie go-to-market», ha dichiarato Andrei Florescu, Presidente e General Manager di Bitdefender Business Solutions Group. «La sua lunga esperienza nella guida di team di vendita ad alte performance e nella realizzazione di strategie di sicurezza su misura e orientate al valore sarà determinante mentre continuiamo a supportare i clienti del Sud Europa nell’affrontare un contesto geopolitico sempre più complesso e un panorama delle minacce informatiche in rapida evoluzione.»

L’immagine di Gianluca Meomartini, Regional VP of Sales Southern EMEA di Bitdefender è disponibile qui.

L'articolo Bitdefender nomina Gianluca Meomartini Regional Vice President of Sales per l’area Southern EMEA proviene da Data Manager Online.

]]>
Le previsioni sulla sicurezza informatica 2026: aspettative e realtà https://www.datamanager.it/2026/01/le-previsioni-sulla-sicurezza-informatica-2026-aspettative-e-realta/ Mon, 12 Jan 2026 13:37:09 +0000 https://www.datamanager.it/?p=250179 Il settore della sicurezza informatica spesso fa leva sulla paura. Il panorama attuale resta segnato da una persistente – e costosa – incapacità di distinguere tra ciò che genera timore e ciò che rappresenta un rischio reale. Il 2026 è appena iniziato e la narrazione è dominata da preoccupanti scenari apocalittici: sciami di IA autonome […]

L'articolo Le previsioni sulla sicurezza informatica 2026: aspettative e realtà proviene da Data Manager Online.

]]>
Il settore della sicurezza informatica spesso fa leva sulla paura. Il panorama attuale resta segnato da una persistente – e costosa – incapacità di distinguere tra ciò che genera timore e ciò che rappresenta un rischio reale.

Il 2026 è appena iniziato e la narrazione è dominata da preoccupanti scenari apocalittici: sciami di IA autonome e zero-day generati dalle macchine. Ma il vero rischio è molto più concreto: la rapidità con cui le aziende adottano nuove tecnologie, ben oltre il livello di maturità della sicurezza, mentre il crimine informatico continua a espandersi grazie a modelli collaudati che generano profitti costanti per l’ecosistema del Ransomware-as-a-Service.

Di seguito le previsioni di Bitdefender sulla sicurezza informatica per il 2026

1. Crisi interna del controllo dell’IA

Il principale rischio per la sicurezza nel 2026 non sarà un “campo di battaglia” esterno per l’IA, ma una governance interna inadeguata. L’adozione dell’IA si estende oltre gli utenti più esperti: l’88% dei dipendenti la usa, ma solo il 5% in modo strategico. Le policy di sicurezza per i dipendenti sono spesso troppo generiche e si affidano completamente alla buona volontà degli utenti.

Parallelamente, la corsa all’adozione di sistemi di IA agentica tramite il protocollo MCP (Model Context Protocol) aumenta i rischi: le grandi aziende gestiscono l’adozione in modo sistematico, mentre quelle piccole sono spinte a implementazioni rapide.

Pratiche come il riciclo di codice e l’uso di template vulnerabili rendono i server MCP popolari suscettibili ad aggiornamenti malevoli o typosquatting, creando un terreno fertile per vulnerabilità a lungo termine (Bitdefender MCP Risk Research).

2. Il malware generato dall’IA resta imitativo, non introduce vera innovazione

L’idea che l’IA generi malware realmente innovativo è fuorviante. Caratteristiche come il polimorfismo, spesso considerate nuove, esistono da decenni nei malware avanzati. Gli LLM eccellono nel riconfezionare codice esistente, quindi il codice generato resta derivato. Questo comporta tre conseguenze principali:

– Declino dei decrittatori ransomware: i decrittatori basati su bug di base diventeranno sempre più rari, mentre il livello minimo di qualità del malware aumenta.

– Adozione continua di Rust e Golang: gli LLM facilitano la riscrittura del codice in linguaggi sicuri e complessi, accelerandone l’adozione tra i criminali informatici.

– Difficoltà nell’attribuzione: il codice generato da LLM elimina le “impronte” stilistiche uniche degli sviluppatori, rendendo più complesso identificare gli autori degli attacchi.

Le soluzioni di sicurezza non inseguono il malware: Bitdefender, ad esempio, utilizza l’IA per le rilevazioni dal 2008. Il malware non è più statico da anni — nella telemetria di Bitdefender vengono rilevate oltre 1.000 nuove varianti al minuto. La strategia multilivello delle moderne soluzioni di sicurezza degli endpoint si basa su analisi comportamentale, rilevamento euristico e machine learning per identificare le minacce in base al comportamento del codice anziché sul formato del file.

3. Malware orchestrato dall’IA: scetticismo e cautela

I professionisti della sicurezza dovrebbero mantenere un atteggiamento scettico verso le affermazioni riguardanti malware completamente autonomo e orchestrato dall’IA, specialmente in assenza di prove concrete. Anche se continueranno a emergere PoC sperimentali, la loro applicabilità pratica in contesti reali resterà limitata a causa della fragilità  nell’esecuzione degli LLM e della loro natura non deterministica.

L’idea che l’IA dia un vantaggio grazie all’elevato volume di attività è fuorviante: un attacco informatico efficace riduce le tracce visibili, mentre un’attività eccessiva è facilmente e immediatamente rilevabile dai moderni sistemi EDR/XDR. Le minacce più avanzate si basano sulla discrezione e sulla capacità di passare inosservate, un livello di consapevolezza contestuale che gli attuali sistemi di IA non sono ancora in grado di garantire.

Di conseguenza, gli attacchi guidati dall’IA verificati mostreranno una regressione tecnica evidente rispetto alle operazioni umane sofisticate, rispecchiando gli stili di attacco più elementari tipici di qualche anno fa.

4. Ransomware: L’evoluzione continua

Il Ransomware-as-a-Service (RaaS) è un ecosistema criminale sofisticato e pragmatico, guidato da interessi finanziari. La sua forza non sta nella complessità del malware, ma nella semplicità, affidabilità e rapidità della catena operativa, che garantisce profitti costanti. Guardando al 2026, prevediamo che il modello evolverà gradualmente: i criminali RaaS continueranno a sperimentare e adottare strategie redditizie e sostenibili.

I consigli di Bitdefender

– Dare priorità ai fondamenti, non alle mode del momento: il panorama delle minacce cambia, ma i principi di difesa multilivello e in profondità rimangono il punto di riferimento. Se le basi non sono solide, è fondamentale fermarsi e ridefinire le priorità e adottare piattaforme una piattaforma su misura per le proprie esigenze operative specifiche. Bitdefender GravityZone consolida patching, Network Attack Defense, monitoraggio dei processi e sensori EDR/XDR in un unico agente, ottimizzato per team della sicurezza compatti ed efficienti.

– Valutazione attenta delle minacce reali dell’IA: l’allarmismo genera vulnerabilità e investimenti poco oculati. La valutazione più accurata delle capacità offensive dell’IA proviene da chi cerca attivamente di trasformarla in un’arma. È fondamentale non lasciarsi influenzare da affermazioni sensazionalistiche e concentrarsi sui pareri di ricercatori di sicurezza ed esperti di malware.

– Rilevamento e prevenzione integrati: le soluzioni EDR, XDR e SOC/MDR sono fondamentali ma non sono una panacea. Oggi, soluzioni ormai mature come GravityZone XDR e MDR vanno affiancate a strategie di preventive efficaci.

– Progettare ambienti ostili e imprevedibili: i gruppi ransomware operano con schemi standardizzati e prevedibili. I team della sicurezza devono interrompere questo meccanismo rendendo la rete ostile a qualsiasi tentativo di esplorazione non autorizzata. Ridurre dinamicamente la superficie d’attacco e distribuire honeypot o esche, ad esempio con la soluzione PHASR (Proactive Hardening and Attack Surface Reduction ), così che ogni interazione indebita generi allarmi immediati.

– Rilevamento del malware “derivativo” con l’analisi comportamentale: man mano che il malware diventa più sofisticato ma meno distintivo, le firme statiche perdono efficacia. HyperDetect e Controllo Avanzato delle Minacce (ATC) analizzano il comportamento dei file, indipendentemente dal linguaggio (Rust/Golang), e identificano gli attacchi alla supply chain o il codice generato da LLM.

– Adottare la prospettiva dell”amministratore malintenzionato”: le best practice IT tradizionali sono pensate per prevenire incidenti, non azioni dannose deliberate. Partono dal presupposto che l’amministratore stia facendo un errore, non che voglia intenzionalmente compromettere l’ambiente. Questa mentalità crolla quando un criminale informatico acquisisce privilegi di amministratore. Risulta perciò fondamentale valutare i controlli di sicurezza dal punto di vista di un utente interno, soprattutto per asset critici come gli hypervisor. Garantire l’Autenticazione Multi-Fattore (MFA) su tutte le interfacce amministrative e azioni privilegiate; considerare l’accesso alle console di gestione come rischio critico.

L'articolo Le previsioni sulla sicurezza informatica 2026: aspettative e realtà proviene da Data Manager Online.

]]>
Korean Leaks – il gruppo ransomware Qilin mostra nuove ambizioni geopolitiche https://www.datamanager.it/2025/11/korean-leaks-il-gruppo-ransomware-qilin-mostra-nuove-ambizioni-geopolitiche/ Mon, 24 Nov 2025 15:30:00 +0000 https://www.datamanager.it/?p=249414 Bitdefender ritiene che questa campagna costituisca un modello ibrido di collaborazione tra Stato e criminalità, combinando la logica economica del ransomware con obiettivi geopolitici Bitdefender ha pubblicato una nuova ricerca sulla campagna ransomware “Korean Leaks”, rivelando come Qilin, un gruppo Ransomware-as-a-Service (RaaS) motivato da interessi economici, stia manifestando evidenti ambizioni geopolitiche attraverso attacchi mirati contro […]

L'articolo Korean Leaks – il gruppo ransomware Qilin mostra nuove ambizioni geopolitiche proviene da Data Manager Online.

]]>
Bitdefender ritiene che questa campagna costituisca un modello ibrido di collaborazione tra Stato e criminalità, combinando la logica economica del ransomware con obiettivi geopolitici

Bitdefender ha pubblicato una nuova ricerca sulla campagna ransomware “Korean Leaks”, rivelando come Qilin, un gruppo Ransomware-as-a-Service (RaaS) motivato da interessi economici, stia manifestando evidenti ambizioni geopolitiche attraverso attacchi mirati contro il settore finanziario della Corea del Sud.

La ricerca fornisce una delle analisi più complete fino ad oggi dell’operazione “Korean Leaks” condotta da Qilin, combinando le informazioni raccolte dal sito di divulgazione di dati di Qilin, dalle ricerche OSINT (Open Source Intelligence) e da informazioni reperite nel dark web. L’analisi di Bitdefender rivela che la campagna di Qilin ha inserito messaggi di propaganda politica nelle richieste di riscatto, una scelta insolita per un gruppo ransomware normalmente guidato da interessi economici, con l’obiettivo di presentare le fughe di dati come denunce di corruzione e indebolire la fiducia nel sistema finanziario della Corea del Sud.

Qilin ha successivamente tentato di eliminare queste comunicazioni, probabilmente su richiesta degli affiliati, ripulendo il proprio sito dedicato alla fuga di dati.

Ulteriori analisi suggeriscono inoltre che Moonstone Sleet, un gruppo APT legato alla Corea del Nord e noto affiliato di Qilin, possa aver partecipato all’operazione, rendendo ancora più labile il confine tra criminalità informatica di tipo finanziario e attività supportate dagli Stati.

I risultati principali:

– Bitdefender ha analizzato una campagna mirata che ha colpito il settore finanziario della Corea del Sud, in particolare le società di gestione patrimoniale, sfruttando la violazione di un Managed Service Provider (MSP) che forniva servizi IT a diverse aziende prese di mira.

– La campagna è stata attribuita al gruppo Qilin Ransomware-as-a-Service (RaaS), con la possibile collaborazione di Moonstone Sleet, un criminale informatico legato allo Stato nordcoreano.

– Qilin, un gruppo generalmente motivato da interessi finanziari, ha introdotto messaggi di natura politica e propagandistica, presentando le fughe di notizie come denuncia della “corruzione” nel settore finanziario sudcoreano, discostandosi in modo significativo dalla narrativa standard dei ransomware.

– L’attacco ha violato la supply chain anziché colpire le vittime direttamente, mettendo in luce come i service provider possano rappresentare punti di accesso critici per operazioni ransomware su larga scala.

– Bitdefender ritiene che questa campagna costituisca un modello ibrido di collaborazione tra Stato e criminalità, combinando la logica economica del ransomware con obiettivi geopolitici.

La ricerca è disponibile qui.

L'articolo Korean Leaks – il gruppo ransomware Qilin mostra nuove ambizioni geopolitiche proviene da Data Manager Online.

]]>
Bitdefender GravityZone PHASR standalone disponibile a livello globale: la soluzione ridefinisce la protezione preventiva degli endpoint https://www.datamanager.it/2025/10/bitdefender-gravityzone-phasr-standalone-disponibile-a-livello-globale-la-soluzione-ridefinisce-la-protezione-preventiva-degli-endpoint/ Mon, 20 Oct 2025 15:36:43 +0000 https://www.datamanager.it/?p=248456 Bitdefender amplia l’accesso alla soluzione PHASR, fornendo una protezione avanzata che blocca il ransomware e altri attacchi senza richiedere modifiche agli ambienti di sicurezza esistenti Bitdefender, leader globale nella sicurezza informatica, annuncia la disponibilità a livello mondiale di GravityZone Proactive Hardening and Attack Surface Reduction (PHASR) come soluzione standalone, rendendo la sua innovativa tecnologia di […]

L'articolo Bitdefender GravityZone PHASR standalone disponibile a livello globale: la soluzione ridefinisce la protezione preventiva degli endpoint proviene da Data Manager Online.

]]>
Bitdefender amplia l’accesso alla soluzione PHASR, fornendo una protezione avanzata che blocca il ransomware e altri attacchi senza richiedere modifiche agli ambienti di sicurezza esistenti

Bitdefender, leader globale nella sicurezza informatica, annuncia la disponibilità a livello mondiale di GravityZone Proactive Hardening and Attack Surface Reduction (PHASR) come soluzione standalone, rendendo la sua innovativa tecnologia di sicurezza preventiva disponibile a tutte le aziende indipendentemente dalle piattaforme di protezione degli endpoint (EPP) o di rilevamento e risposta degli endpoint (EDR) attualmente in uso.

Bitdefender GravityZone PHASR è la prima soluzione per la sicurezza degli endpoint che integra il rafforzamento dinamico della protezione basato sul comportamento con informazioni sulle minacce in tempo reale, per una difesa proattiva contro attacchi ransomware e tecniche di tipo LOTL (Living-Off-The-Land). La versione standalone consente alle aziende di aggiungere facilmente potenti funzionalità di sicurezza preventiva e ridurre significativamente i rischi derivanti da privilegi eccessivi, vulnerabilità zero-day e minacce alla supply chain di terze parti, senza interrompere le operazioni o richiedere la sostituzione completa degli attuali strumenti EPP o EDR.

Secondo Gartner, “i tradizionali approcci reattivi alla sicurezza informatica non sono più efficaci per contrastare le sofisticate minacce basate sull’intelligenza artificiale, che sfruttano l’attuale superficie di attacco globale, sempre più ampia e interconnessa. Per prevenire queste minacce in continua evoluzione sono essenziali approcci preventivi basati sull’intelligenza artificiale, come la riduzione dinamica della superficie di attacco (DASR), la sicurezza self-healing (auto-rigenerate) e la fiducia adattiva”.

Il report evidenzia che: “Entro il 2030, il 60% delle grandi aziende utilizzerà tecnologie di riduzione dinamica della superficie di attacco, rispetto a meno del 10% nel 2025, per ridurre in modo preventivo la propria superficie di attacco e mitigare l’esposizione alle minacce informatiche”.

È proprio questo approccio alla difesa preventiva che rappresenta il cuore di Bitdefender GravityZone PHASR. Basato su anni di innovazione nel campo del machine learning e dell’intelligenza artificiale, PHASR crea linee guida comportamentali in tempo reale per utenti, dispositivi e applicazioni. Identifica le anomalie nell’utilizzo delle applicazioni, nei livelli di privilegio e nell’accesso ai dati; quindi limita automaticamente solo gli strumenti e le azioni che si discostano dai comportamenti sicuri conosciuti. Ciò fornisce ai team della sicurezza un controllo preciso, per neutralizzare gli attacchi prima che si intensifichino e eludano o disabilitino gli strumenti EDR, il tutto senza aumentare la complessità IT o influire sulla produttività.

Di seguito i principali vantaggi della soluzione standalone GravityZone PHASR:

  • Potente sicurezza preventiva aggiuntiva per gli ambienti attuali: GravityZone PHASR, una soluzione di sicurezza preventiva realmente innovativa nella nuova categoria DASR di Gartner, è ora disponibile come componente aggiuntivo per qualsiasi soluzione EPP, EDR o XDR di terze parti, senza richiedere modifiche alle configurazioni di sicurezza esistenti.
  • Blocco proattivo di ransomware e delle tecniche di attacco LOTL: GravityZone PHASR limita dinamicamente l’accesso ai codici binari Living-Off-the-Land (LOLBin) e ad altri strumenti legittimi spesso sfruttati negli attacchi ransomware, impedendone l’uso improprio. Adattando le difese a ciascun sistema, PHASR impedisce ai criminali informatici di riutilizzare le stesse tecniche in diversi ambienti, neutralizzando le intrusioni ripetibili e basate su playbook e riducendo significativamente il rischio di violazioni.
  • Riduzione significativa della superficie di attacco e del carico generato dagli alert: GravityZone PHASR correla il comportamento degli utenti con le informazioni sulle minacce in tempo reale e i vettori di attacco noti per definire la configurazione di sicurezza ottimale per ogni singolo individuo, riducendo la superficie di attacco senza compromettere le prestazioni. La sua precisione riduce gli allarmi non necessari, aiutando i team della sicurezza a operare in modo più efficiente e garantendo al contempo una riduzione dei rischi rapida e di grande impatto con il minimo sforzo.

“Le aziende oggi devono fronteggiare una nuova generazione di attacchi furtivi, capaci di eludere le difese tradizionali sfruttando strumenti e applicazioni legittime già presenti nei loro ambienti IT”, ha affermato Andrei Florescu, president and general manager di Bitdefender Business Solutions Group. “Con la disponibilità di PHASR come soluzione autonoma, rendiamo la nostra tecnologia all’avanguardia accessibile a tutte le aziende, fornendo ai team di sicurezza una difesa preventiva basata sul comportamento che riduce drasticamente i rischi senza richiedere modifiche alle operazioni di sicurezza esistenti”.

L'articolo Bitdefender GravityZone PHASR standalone disponibile a livello globale: la soluzione ridefinisce la protezione preventiva degli endpoint proviene da Data Manager Online.

]]>
Bitdefender presenta una soluzione dedicata alla gestione della superficie di attacco esterna pensata per aziende e MSP https://www.datamanager.it/2025/07/bitdefender-presenta-una-soluzione-dedicata-alla-gestione-della-superficie-di-attacco-esterna-pensata-per-aziende-e-msp/ Tue, 08 Jul 2025 14:54:56 +0000 https://www.datamanager.it/?p=246443 GravityZone EASM offre rilevamento tempestivo, visibilità centralizzata e gestione efficace delle risorse esposte a Internet per ridurre i rischi in modo proattivo Bitdefender, leader globale nella sicurezza informatica, ha annunciato Bitdefender GravityZone External Attack Surface Management (EASM), una nuova soluzione che offre alle aziende, ai fornitori di servizi gestiti (MSP) e ai loro clienti visibilità […]

L'articolo Bitdefender presenta una soluzione dedicata alla gestione della superficie di attacco esterna pensata per aziende e MSP proviene da Data Manager Online.

]]>
GravityZone EASM offre rilevamento tempestivo, visibilità centralizzata e gestione efficace delle risorse esposte a Internet per ridurre i rischi in modo proattivo

Bitdefender, leader globale nella sicurezza informatica, ha annunciato Bitdefender GravityZone External Attack Surface Management (EASM), una nuova soluzione che offre alle aziende, ai fornitori di servizi gestiti (MSP) e ai loro clienti visibilità completa sulle risorse esposte a Internet e sulle vulnerabilità associate. GravityZone EASM aiuta a limitare in modo significativo l’esposizione alle minacce e rafforza le operazioni di sicurezza grazie a un approccio centralizzato alla scoperta, al monitoraggio e alla gestione delle superfici di attacco in continua espansione.

La superficie di attacco — ovvero l’insieme di tutti i possibili punti di accesso per potenziali criminali informatici — è in rapida espansione, spinta dalla trasformazione digitale, dall’adozione del cloud, dal lavoro da remoto e dalla crescente interconnessione con infrastrutture esterne, inclusi partner e clienti. In assenza di una supervisione centralizzata, risorse come domini inutilizzati, istanze cloud configurate in modo errato e certificati scaduti rischiano di passare inosservati, esponendo l’azienda a criminali informatici costantemente alla ricerca di sistemi vulnerabili su Internet.

Secondo Gartner, “entro il 2029, oltre il 60% degli incidenti di sicurezza sarà riconducibile a controlli tecnici di sicurezza non correttamente configurati”. Inoltre, un recente sondaggio condotto su 1.200 professionisti della sicurezza informatica ha rilevato che la riduzione della superficie di attacco è una priorità assoluta nelle loro operazioni di sicurezza.

Bitdefender GravityZone EASM è senza agent, non richiede la distribuzione di endpoint e offre un approccio potente e proattivo per identificare e comprendere i rischi esterni, riducendo al contempo la superficie di attacco. Identifica, mappa e analizza continuamente le risorse esposte su Internet dal punto di vista di un hacker, consentendo alle aziende di valutare rapidamente i rischi, identificare le vulnerabilità e agire prima che vengano sfruttate.

La soluzione è disponibile come componente aggiuntivo di Bitdefender GravityZone, la piattaforma unificata di sicurezza, analisi dei rischi e conformità dell’azienda che offre protezione avanzata degli endpoint (EPP), rilevamento e risposta degli endpoint (EDR), rilevamento e risposta estesa (XDR) e sicurezza cloud-native.

GravityZone EASM esegue la scansione di un’ampia gamma di tipi di risorse, tra cui indirizzi IPv4 e IPv6, blocchi IP, indirizzi e-mail e domini. Da queste scansioni, fornisce un’individuazione completa delle risorse, rilevando IP esposti pubblicamente, certificati in scadenza o scaduti, servizi pubblici vulnerabili, porte aperte e altro ancora, garantendo che nessuna risorsa venga trascurata.

Vantaggi principali della soluzione Bitdefender GravityZone External Attack Surface Management:

  • Individuazione rapida delle risorse esposte a Internet – GravityZone EASM esegue in soli 30 minuti la scansione e la mappatura di tutte le risorse esposte a Internet, compresi i dispositivi, i domini, i sottodomini, le applicazioni, i certificati, le connessioni di terze parti, la shadow IT e altro ancora. Offre visibilità completa sulla superficie di attacco di un’azienda, anche per le risorse non gestite o dimenticate.
  • Monitoraggio continuo delle vulnerabilità, alert e definizione delle priorità – GravityZone EASM monitora e rileva continuamente le vulnerabilità e gli errori di configurazione nelle risorse interne e esterne, incluse quelle gestite da partner, clienti e fornitori della supply chain. Fornisce alert immediati e ricchi di contesto per sistemi esposti, certificati scaduti e minacce ad alto rischio. Gli avvisi sono classificati in base alla gravità (ad esempio, punteggi CVE) per semplificare la risposta e la correzione.
  •  Sicurezza, gestione del rischio e conformità unificate – Perfettamente integrato con Bitdefender GravityZone, combinando sicurezza, analisi del rischio e conformità, GravityZone EASM supporta casi d’uso strategici e operativi. Gli analisti della sicurezza possono utilizzarlo per l’analisi delle minacce e la prioritizzazione delle vulnerabilità, mentre gli amministratori beneficiano di funzionalità di gestione della sicurezza più ampie, come l’applicazione delle policy e la configurazione del controllo degli accessi, il tutto in un’unica piattaforma.

“I team della sicurezza delle aziende e degli MSP affrontano una pressione crescente per tenere il passo con l’espansione delle superfici di attacco, guidata dalla trasformazione digitale e dai complessi ecosistemi di terze parti”, ha dichiarato Andrei Florescu, President and General Manager di Bitdefender Business Solutions Group. “Un’efficace sicurezza defense-in-depth inizia riducendo il più possibile la superficie di attacco prima che le minacce raggiungano i livelli di rilevamento e risposta. GravityZone EASM è una parte fondamentale della nostra visione per la sicurezza unificata, la gestione del rischio e la conformità, e permette di individuare e controllare in modo proattivo le risorse esposte a Internet che potrebbero fungere da potenziali punti di ingresso per i criminali informatici”.

L'articolo Bitdefender presenta una soluzione dedicata alla gestione della superficie di attacco esterna pensata per aziende e MSP proviene da Data Manager Online.

]]>
Bitdefender Cybersecurity Assessment 2025: le principali minacce, preoccupazioni e sfide per i professionisti della sicurezza informatica a livello globale https://www.datamanager.it/2025/07/bitdefender-cybersecurity-assessment-2025-le-principali-minacce-preoccupazioni-e-sfide-per-i-professionisti-della-sicurezza-informatica-a-livello-globale/ Tue, 01 Jul 2025 14:29:23 +0000 https://www.datamanager.it/?p=246271 Un sondaggio condotto su 1.200 professionisti della sicurezza informatica rivela che oltre la metà ha subito pressioni per non rivelare le violazioni Bitdefender, azienda leader nella sicurezza informatica, ha pubblicato il report annuale Cybersecurity Assessment 2025, basato su un sondaggio e un’analisi indipendente dei professionisti della sicurezza informatica che rivela le preoccupazioni più urgenti, le […]

L'articolo Bitdefender Cybersecurity Assessment 2025: le principali minacce, preoccupazioni e sfide per i professionisti della sicurezza informatica a livello globale proviene da Data Manager Online.

]]>
Un sondaggio condotto su 1.200 professionisti della sicurezza informatica rivela che oltre la metà ha subito pressioni per non rivelare le violazioni

Bitdefender, azienda leader nella sicurezza informatica, ha pubblicato il report annuale Cybersecurity Assessment 2025, basato su un sondaggio e un’analisi indipendente dei professionisti della sicurezza informatica che rivela le preoccupazioni più urgenti, le sfide principali e la percezione delle minacce che influenzano la sicurezza aziendale.

Il report si basa sul sondaggio e sull’analisi indipendente di oltre 1.200 professionisti dell’IT e della sicurezza, dagli IT manager ai Chief Information Security Officer (CISO), che lavorano in aziende con 500 o più dipendenti in diverse aree geografiche del mondo, tra cui Francia, Germania, Italia, Singapore, Regno Unito  e Stati Uniti.

I principali risultati del Report Cybersecurity Assessment 2025

– Oltre la metà degli intervistati ha subito pressioni per non rivelare le violazioni – Oltre la metà (57,6%) dei professionisti IT e della sicurezza intervistati ha dichiarato di aver ricevuto la direttiva di mantenere riservata una violazione, anche quando ritenevano fosse necessario segnalarla alle autorità competenti. Questo dato registra un aumento del 38% rispetto al report 2023 di Bitdefender, in cui veniva posta la stessa domanda. Singapore ha registrato il tasso più alto (75,7%), seguito da Stati Uniti (73,8%), Regno Unito (58,1%), Italia (52,8%), Germania (48,4%) e Francia (35,4%).

– La riduzione della superficie di attacco è una priorità assoluta – Il 67,7% dei professionisti ha sottolineato l’importanza di ridurre la superficie di attacco informatico disabilitando strumenti o applicazioni non necessari. Gli Stati Uniti (75%) e Singapore (71%) sono in testa a questa tendenza, seguiti dall’Italia con il 69% e da Germania e Regno Unito entrambe al 64%. Questo dato è in linea con la ricerca di Bitdefender che mostra come l’84% dei principali attacchi coinvolga strumenti legittimi già presenti nell’ambiente (tattiche Living-Off-the-Land o LOTL). Alla domanda su quali superfici siano più a rischio, l’infrastruttura e i servizi cloud sono in cima alla lista (21,4%), seguiti dall’infrastruttura di rete (18,6%) e dagli endpoint/dispositivi utente (16,8%).

– Cresce il divario tra visione strategica e esigenze operative – Quasi la metà dei C-level (45%) si mostra molto fiduciosa nella capacità dell’azienda di affrontare i rischi informatici, mentre solo il 19% del middle management condivide lo stesso ottimismo. Questo scarto si riflette anche nelle priorità: mentre il 41% dei C-level indica l’adozione di strumenti di intelligenza artificiale come obiettivo prioritario, il 35% dei manager di livello intermedio pone l’accento sul rafforzamento della sicurezza del cloud e sulla gestione delle identità. Il dato evidenzia un divario crescente tra la visione strategica e le esigenze operative.

– Oltre il 67% percepisce un aumento degli attacchi informatici basati sull’intelligenza artificiale – Il 67% degli intervistati ritiene che gli attacchi basati sull’intelligenza artificiale siano aumentati, con la preoccupazione più alta in Francia (73,5%), Stati Uniti (71%) e Singapore (70%). Mentre in Italia la percentuale e del 55%. In particolare, il 20,3% considera le minacce informatiche alimentate dall’intelligenza artificiale un rischio estremamente significativo, con una preoccupazione che sale al 25% tra il top management, rispetto ad appena il 15% del middle management. Tuttavia, le ricerche di settore (comprese le indagini di Bitdefender) continuano a rilevare poche prove di malware sofisticato creato interamente dall’IA; l’uso prevalente di strumenti di intelligenza artificiale, come i chatbot, riguarda la revisione o il miglioramento di codice dannoso preesistente.

– Le minacce generate dall’intelligenza artificiale sono in cima alle preoccupazioni delle aziende – Alla domanda su quali siano le minacce più preoccupanti per la propria azienda, il 51% ha citato quelle generate dall’intelligenza artificiale (ad esempio, deepfake, malware automatizzato, codice dannoso), seguite da phishing/social engineering (44,7%), vulnerabilità software e zero-day (37%) e ransomware (35%). Inoltre, il 51% degli intervistati ritiene che il social engineering potenziato dall’intelligenza artificiale sia un problema abbastanza o estremamente significativo e il 63,3% ritiene che la propria azienda sia stata oggetto, nell’ultimo anno, di un attacco informatico che ha fatto uso di tecnologie di intelligenza artificiale.

– La complessità delle soluzioni di sicurezza è una sfida crescente – Il 31% degli intervistati ha indicato la complessità degli strumenti come la sfida più grande relativamente alle loro attuali soluzioni di sicurezza. Seguono l’estensione della protezione tra gli ambienti (29%) e la carenza di competenze interne (28%). Inoltre, una persona su quattro (25%) ha indicato la gestione della conformità normativa come la principale difficoltà nell’utilizzo delle soluzioni di sicurezza.

– Il divario di competenze in materia di sicurezza informatica e il burnout lavorativo stanno peggiorando – Il 49% degli intervistati afferma che il divario di competenze all’interno della propria azienda è peggiorato negli ultimi 12 mesi. Questo dato è correlato alle domande sulla soddisfazione lavorativa, in cui il 49% degli intervistati riferisce di essere affetto da burnout a causa della pressione continua legata al monitoraggio e alla gestione di minacce informatiche in costante evoluzione. Per contro, il 95% dei C-level e top manager ritiene che la propria azienda stia gestendo efficacemente il rischio, sottolineando un ulteriore disallineamento con i team operativi della sicurezza informatica.

“Le aziende affrontano sfide e pressioni sempre maggiori, con una superficie di attacco in continua espansione che rende la difesa sempre più complessa: dal rafforzamento della sicurezza degli ambienti e l’ottimizzazione delle soluzioni di sicurezza, fino alla gestione della conformità normativa e alla fidelizzazione di professionisti qualificati”, ha dichiarato Andrei Florescu, President and General Manager di Bitdefender Business Solutions Group. “I risultati di questo report evidenziano l’urgenza per le aziende di adottare strategie di sicurezza moderne, per fronteggiare una realtà in cui gli hacker sfruttano l’intelligenza artificiale per individuare vulnerabilità, perfezionare le tecniche di social engineering e aumentare la rapidità degli attacchi. Una sicurezza informatica efficace non solo blocca gli attacchi, ma riduce continuamente il rischio e garantisce una conformità costante in tutta l’azienda”.

L'articolo Bitdefender Cybersecurity Assessment 2025: le principali minacce, preoccupazioni e sfide per i professionisti della sicurezza informatica a livello globale proviene da Data Manager Online.

]]>