Cisco – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 16 Jul 2026 12:01:37 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png Cisco – Data Manager Online https://www.datamanager.it 32 32 Cisco: cresce la fiducia dei CEO nell’AI, ma infrastrutture, dati e sicurezza frenano la corsa https://www.datamanager.it/2026/07/ceo-intelligenza-artificiale-infrastrutture-dati-cisco/ Mon, 27 Jul 2026 12:53:41 +0000 https://www.datamanager.it/?p=254198 Il 91% degli amministratori delegati è più ottimista rispetto a un anno fa, mentre il 65% teme che la propria azienda non stia investendo abbastanza rapidamente. Per CIO e responsabili IT, la priorità diventa costruire fondamenta tecnologiche capaci di sostenere l’AI agentica su larga scala. L’intelligenza artificiale non deve più dimostrare di poter funzionare. Per […]

L'articolo Cisco: cresce la fiducia dei CEO nell’AI, ma infrastrutture, dati e sicurezza frenano la corsa proviene da Data Manager Online.

]]>
Il 91% degli amministratori delegati è più ottimista rispetto a un anno fa, mentre il 65% teme che la propria azienda non stia investendo abbastanza rapidamente. Per CIO e responsabili IT, la priorità diventa costruire fondamenta tecnologiche capaci di sostenere l’AI agentica su larga scala.

L’intelligenza artificiale non deve più dimostrare di poter funzionare. Per i vertici aziendali, la domanda è diventata un’altra: l’organizzazione sta investendo abbastanza, e con sufficiente rapidità, per non perdere terreno rispetto ai concorrenti?

È il cambiamento di prospettiva evidenziato dalla seconda edizione dello studio Cisco “Come i CEO vedono l’IA”, realizzato intervistando 2.500 amministratori delegati di aziende con più di 250 dipendenti in 23 Paesi.

Il 91% dei CEO si dichiara più ottimista rispetto allo scorso anno sulle potenzialità dell’intelligenza artificiale. Parallelamente cresce, però, anche il timore di restare indietro: il 65% ritiene che la propria impresa potrebbe non investire abbastanza, rispetto al 53% registrato nella precedente edizione della ricerca.

Oltre due CEO su tre, il 69%, considerano ormai l’adozione dell’AI un requisito essenziale per un’azienda moderna. Lo slancio strategico, tuttavia, non sempre trova riscontro nella preparazione tecnologica delle organizzazioni. Infrastrutture insufficienti, dati frammentati e difficoltà nel garantire sicurezza e controllo rischiano di rallentare il passaggio dai progetti pilota all’adozione su larga scala.

L’AI passa dalla sperimentazione alla priorità strategica

I risultati mostrano una crescente maturità del management nei confronti dell’intelligenza artificiale.

In un solo anno, la percentuale di CEO che si sente frenata nelle decisioni da una conoscenza insufficiente dell’AI è scesa dal 74% al 47%. Anche la quota di leader convinti che questa lacuna impedisca loro di prendere decisioni ponderate è diminuita, passando dal 74% al 49%.

Il problema, quindi, non è più soltanto comprendere la tecnologia, ma tradurre la maggiore consapevolezza in capacità di esecuzione.

L’evoluzione conferma un orientamento già emerso nella precedente edizione dello studio Cisco, quando l’attenzione dei CEO si concentrava soprattutto sulla necessità di sviluppare competenze, modernizzare le infrastrutture e rafforzare la cybersecurity.

Per CIO e IT manager questo cambio di passo aumenta la pressione sulle roadmap tecnologiche. La leadership aziendale si aspetta risultati più rapidi, ma la capacità di produrre valore dipende dalla disponibilità di reti, piattaforme dati, sistemi di sicurezza e modelli operativi adeguati.

Infrastrutture AI-ready: la prima priorità per il 2026

L’aggiornamento delle infrastrutture IT è indicato dai CEO come la principale priorità per il 2026, seguito dalla formazione del personale.

Il 53% degli intervistati teme che i limiti dell’infrastruttura possano rallentare l’adozione dell’intelligenza artificiale. L’esecuzione di modelli e agenti AI richiede infatti reti ad alte prestazioni, capacità di calcolo scalabile, bassa latenza, osservabilità e un controllo coerente degli ambienti on-premise, cloud ed edge.

La questione non riguarda soltanto la potenza di calcolo. Con l’aumento dei workload AI, la rete diventa una componente strutturale dell’architettura: deve collegare dati, modelli, applicazioni e utenti garantendo prestazioni prevedibili e sicurezza integrata.

DataManager ha già approfondito questo passaggio nell’analisi sulla rete come piattaforma AI-ready e nella riflessione sulla corsa alle infrastrutture necessarie per sostenere l’Agentic AI.

I dati frammentati restano il principale ostacolo

La disponibilità di infrastrutture adeguate non basta quando le informazioni aziendali sono disperse tra silos, applicazioni legacy e ambienti non integrati.

Il 34% dei CEO considera i problemi di qualità, accessibilità e centralizzazione dei dati la barriera più significativa all’avanzamento dell’AI. È una percentuale superiore a quella associata a qualsiasi altra singola criticità rilevata dallo studio.

Per un sistema di intelligenza artificiale, e ancora di più per un agente chiamato a prendere decisioni o eseguire operazioni, il contesto è essenziale. Informazioni incomplete, incoerenti o non aggiornate possono produrre risposte poco affidabili e propagare errori nei processi aziendali.

La sfida per i CIO è quindi duplice: rendere i dati tecnicamente accessibili e assicurarne qualità, tracciabilità, significato e corretta autorizzazione. Non si tratta semplicemente di concentrare tutte le informazioni in un unico repository, ma di creare un livello di governance che consenta ai sistemi AI di utilizzare il dato giusto, nel contesto corretto e con permessi coerenti.

Il rapporto tra data governance e intelligenza artificiale diventa così uno degli elementi centrali della strategia enterprise: la governance deve ridurre i rischi senza trasformarsi in un ostacolo all’innovazione.

L’AI agentica porta sicurezza e controllo al primo posto

L’inserimento di agenti AI nella forza lavoro rientra tra le tre priorità principali indicate dai CEO per il 2026. La prospettiva è quella di sistemi capaci non soltanto di elaborare informazioni, ma anche di interagire con applicazioni, utilizzare strumenti ed eseguire attività con diversi livelli di autonomia.

Proprio questa capacità di azione rende sicurezza e controllo la principale preoccupazione dei vertici aziendali.

Un agente compromesso, configurato in modo errato o dotato di privilegi eccessivi può produrre conseguenze operative più significative rispetto a un tradizionale chatbot. Le imprese devono quindi applicare agli agenti controlli sulle identità, autorizzazioni granulari, segmentazione, logging, monitoraggio continuo e meccanismi di revoca.

Come evidenziato nell’approfondimento di DataManager su AI agentica, sicurezza e fiducia, governance e protezione devono essere integrate fin dalla progettazione delle piattaforme, e non aggiunte soltanto dopo il deployment.

Lo stesso principio vale per il threat modeling. L’adozione degli agenti deve tenere conto non solo delle vulnerabilità del modello, ma anche delle azioni che il sistema può compiere, dei dati ai quali può accedere e degli strumenti che può utilizzare.

Umani e AI: il controllo resterà alle persone

Nonostante l’aumento dell’autonomia tecnologica, i CEO non prevedono un futuro in cui l’intelligenza artificiale sostituirà completamente il contributo umano.

Quasi tutti gli intervistati ritengono che entro il 2030 l’AI avrà un ruolo nelle attività aziendali, ma il 72% immagina che continuerà a operare come supporto o a eseguire compiti sotto la direzione, il giudizio o la supervisione delle persone.

Le motivazioni sono operative, oltre che etiche. La supervisione umana è considerata necessaria per garantire la sicurezza dei sistemi, mantenere efficace la collaborazione tra persone e agenti e gestire le conseguenze delle decisioni automatizzate.

Il modello emergente non è quindi quello dell’autonomia assoluta, ma di una collaborazione strutturata nella quale le persone definiscono obiettivi, limiti e responsabilità, mentre gli agenti accelerano l’esecuzione delle attività.

È il principio dello human-in-the-loop, approfondito anche nell’articolo di DataManager “Agenti AI, il cuore operativo della nuova impresa”: l’autonomia cresce, ma deve essere accompagnata da controllo, tracciabilità e una chiara attribuzione delle responsabilità.

In Europa prevale un approccio basato sulla fiducia

La ricerca mette in evidenza una specificità europea. I CEO del continente sembrano meno concentrati sulla velocità di implementazione e più attenti alle modalità con cui l’AI viene introdotta nei processi.

Fiducia, trasparenza e allineamento etico assumono un peso rilevante. L’indicazione che emerge è quella di non sacrificare la fiducia di dipendenti, clienti e stakeholder in nome dell’efficienza o della rapidità di adozione.

Questo orientamento non implica necessariamente un rallentamento dell’innovazione. Al contrario, può contribuire a costruire sistemi più sostenibili nel tempo, evitando che implementazioni opache o scarsamente governate producano rischi legali, reputazionali e operativi.

Per i CIO europei significa affiancare alla roadmap tecnologica una serie di elementi organizzativi: policy sull’utilizzo dei sistemi, criteri di trasparenza, valutazioni del rischio, responsabilità definite e strumenti per documentare le decisioni prese o supportate dall’AI.

Il divario tra ambizione e readiness

Le preoccupazioni espresse dai CEO trovano riscontro nel Cisco AI Readiness Index 2026, condotto su oltre 8.000 responsabili IT a livello globale.

Secondo i dati riportati nel comunicato:

  • soltanto il 22% considera la propria rete ottimale per i workload di intelligenza artificiale;
  • appena il 31% si ritiene pronto a garantire sicurezza e controllo sugli agenti AI;
  • solo il 19% dispone di dati completamente centralizzati e accessibili ai sistemi di AI.

Il quadro evidenzia una distanza significativa tra ambizione strategica e capacità tecnica. I CEO sono sempre più convinti della necessità di investire, ma gran parte delle organizzazioni deve ancora creare le condizioni per trasformare gli investimenti in risultati affidabili e scalabili.

Per i CIO la priorità è costruire fondamenta, non moltiplicare i progetti pilota

La ricerca invia un messaggio chiaro ai responsabili tecnologici: il 2026 non sarà l’anno in cui avviare il maggior numero possibile di sperimentazioni, ma quello in cui scegliere quali progetti portare in produzione e costruire l’architettura necessaria per sostenerli.

La roadmap dovrebbe partire da quattro priorità: modernizzazione della rete e delle infrastrutture, consolidamento del patrimonio informativo, sicurezza degli agenti e formazione delle persone.

A queste si aggiunge la necessità di definire un modello operativo nel quale business, IT, cybersecurity, data team e funzioni di controllo condividano responsabilità e metriche.

La paura dei CEO di non investire abbastanza rapidamente è comprensibile. Tuttavia, aumentare la spesa senza intervenire sulle fondamenta può moltiplicare costi, complessità e rischi. La vera differenza competitiva non dipenderà soltanto dalla velocità con cui le imprese adotteranno l’AI, ma dalla capacità di renderla affidabile, governabile e integrata nei processi aziendali.

L'articolo Cisco: cresce la fiducia dei CEO nell’AI, ma infrastrutture, dati e sicurezza frenano la corsa proviene da Data Manager Online.

]]>
Cisco presenta la piattaforma agentica per gestire e proteggere le infrastrutture IT critiche https://www.datamanager.it/2026/06/cisco-presenta-la-piattaforma-agentica-per-gestire-e-proteggere-le-infrastrutture-it-critiche/ Thu, 25 Jun 2026 09:33:59 +0000 https://www.datamanager.it/?p=253680 Cisco Cloud Control interconnette operatori umani e agenti AI per gestire i sistemi più critici In un mondo basato sull’AI agentica, le aziende devono agire e difendersi alla velocità e con la scalabilità delle macchine. In quest’ottica, Cisco Cloud Control, recentemente presentato nel corso di Cisco Live, è una piattaforma unificata progettata per permettere ad […]

L'articolo Cisco presenta la piattaforma agentica per gestire e proteggere le infrastrutture IT critiche proviene da Data Manager Online.

]]>
Cisco Cloud Control interconnette operatori umani e agenti AI per gestire i sistemi più critici

In un mondo basato sull’AI agentica, le aziende devono agire e difendersi alla velocità e con la scalabilità delle macchine. In quest’ottica, Cisco Cloud Control, recentemente presentato nel corso di Cisco Live, è una piattaforma unificata progettata per permettere ad operatori umani ed agenti AI di gestire, monitorare e proteggere le infrastrutture IT critiche – e rappresenta la base del modello operativo AgenticOps di Cisco.

Tramite un unico accesso, Cisco Cloud Control offre una vista unificata delle soluzioni di networking, sicurezza, computing, osservabilità e collaboration di Cisco all’interno di un ambiente sicuro ed integrato. Persone ed agenti operano su un unico livello dati, condividendo lo stesso contesto operativo e lo stesso sistema di azione, mentre il controllo resta sempre in mano agli operatori umani. La piattaforma consente inoltre ai clienti di creare applicazioni ed agenti tramite linguaggio naturale e si integra con un ampio ecosistema che include AWS, Linear, Microsoft, PagerDuty, ServiceNow, Slack e Google Cloud, ora con l’integrazione anche di Wiz.

“Gli agenti AI ragionano ed agiscono costantemente alla velocità del software e ciò cambia radicalmente il modo in cui scalare, gestire e proteggere le nostre infrastrutture critiche,” ha dichiarato Jeetu Patel, President e Chief Product Officer di Cisco. “Cisco Cloud Control è un centro di comando per l’AI agentica: una piattaforma in cui i team e gli agenti AI lavorano insieme, nello stesso ambiente, con le stesse informazioni e con gli esseri umani sempre alla guida”.

Un’unica piattaforma per operatori umani e agenti per gestire l’impresa agentica

Cisco Cloud Control è un piano di gestione che riunisce l’intero patrimonio IT del cliente in un unico ambiente — un solo login, un’unica vista. È un nuovo modo di gestire le infrastrutture critiche che integra in un unico sistema:

  • Telemetria cross-domain. I dati che fluiscono tra networking, sicurezza, osservabilità, collaboration e altro ancora convergono in Cloud Control, così che persone ed agenti possano agire sulle stesse informazioni per rispondere ad imperativi di business strategici come la disponibilità dei servizi, il comportamento degli agenti e la tokenomics.
  • Modelli purpose-built. Cloud Control esegue il reasoning su problemi complessi, utilizzando la giusta combinazione di modelli specializzati e modelli di frontiera – incluso il Deep Network Model di Cisco, basato su 40 anni di dati operativi di rete Cisco. Il risultato è un’intelligenza di sistema che scala con la complessità del problema, non solo con la dimensione del modello.
  • Agenti affidabili. Attraverso Cisco Cloud Control, gli operatori potranno lavorare con agenti autonomi in grado di seguire un percorso strutturato dall’input all’azione: individuare i problemi, identificarne le cause, applicare le correzioni, testare le modifiche prima del rilascio e verificare il ripristino dell’esperienza utente. Questi agenti saranno alimentati dalla telemetria Cisco e da modelli purpose-built e sfrutteranno altre funzionalità come Expanded Experience Metrics, Deep Reasoning, Digital Twin e Cisco Agentic Workflows. I team potranno automatizzare le operazioni di rete attraverso un agentic loop, mantenendo al contempo piena visibilità e governance delle azioni.
  • Cisco AI Canvas. Uno spazio di lavoro generativo e multiutente in cui operatori e agenti lavorano in tempo reale sulle stesse evidenze per investigare e risolvere insieme problemi complessi. Il contesto viene mantenuto tra turni ed escalation, così che nulla venga perso e nulla debba essere ripetuto.
  • Cloud Control Studio. Lo spazio di progettazione che abilita due diversi ambienti di personalizzazione. Agent Builder permette ai clienti di creare agenti per Cloud Control su misura per le proprie policy e flussi di lavoro, con la possibilità di connettersi a oltre 50 piattaforme e strumenti di terze parti tramite connettori nativi o l’open standard Model Context Protocol (MCP). App Builder permette invece di creare e pubblicare app e workflow per Cloud Control partendo da semplici prompt in linguaggio naturale con OpenAI Codex, una piattaforma agentica che supporta lo sviluppo ed il rilascio assistito dell’AI. Ogni soluzione creata in Studio — insieme agli agenti ed alle app dell’ecosistema Cisco — può essere pubblicata sul Cloud Control Marketplace.

Cisco Cloud Control è in fase di Controlled Availability negli Stati Uniti, con successiva disponibilità a livello globale.

Sicurezza per l’era di Mythos, integrata direttamente nell’infrastruttura

La difesa reattiva non è più sufficiente quando la finestra tra vulnerabilità ed exploit si è ridotta da settimane a pochi minuti. In qualità di membro fondatore del Progetto Glasswing di Anthropic e di OpenAI Daybreak, Cisco sottopone i propri prodotti a stress test utilizzando i più recenti modelli di frontiera, individuando in anticipo le vulnerabilità che potrebbero essere sfruttate dagli avversari. Cisco non mantiene questo vantaggio esclusivamente per sé: attraverso l’open-source Foundry Security Spec, ogni difensore può applicare lo stesso livello di rigore alle proprie valutazioni di sicurezza basate sull’AI.

Cisco sta inoltre ampliando le protezioni su tutta la propria infrastruttura per garantire ai clienti una rapida difesa da nuove vulnerabilità non appena vengono scoperte — con Cisco Cloud Control come centro di comando della sicurezza, dove la difesa si svolge in tempo reale.

Difesa sempre attiva su tutta l’infrastruttura

Live Protect agisce come un sistema immunitario digitale per i prodotti Cisco, proteggendoli in fase di esecuzione da nuove vulnerabilità, identificate e prioritizzate sulle piattaforme supportate — senza riavvii, aggiornamenti o finestre di manutenzione. Disponibile sugli switch della serie N9000 ed incluso nell’entitlement del prodotto Nexus One, nei prossimi mesi Live Protect verrà esteso ad un numero sempre maggiore di prodotti del portfolio Cisco, a partire dagli smart switch per campus e filiali, seguiti dai secure router nel corso dell’anno.

Hybrid Mesh Firewall estende la protezione unificata su reti, applicazioni e firewall Cisco e di terze parti — limitando il raggio d’impatto in caso di incidente.

Proteggere gli agenti dal mondo e il mondo dagli agenti

Gli agenti AI stanno entrando nelle aziende, collaborando con gli esseri umani e portando avanti compiti che richiedono un ambiente sicuro. In occasione dell’RSAC, Cisco ha annunciato una serie di innovazioni per proteggere gli agenti dal mondo, proteggere il mondo dagli agenti e rilevare e rispondere ai problemi alla velocità delle macchine. Oggi Cisco ha annunciato ulteriori miglioramenti del proprio portfolio di sicurezza agentica, da AI Defense a Zero Trust per gli agenti, fino all’Agentic SOC.

Un percorso chiaro verso un’infrastruttura quantum-safe
Gli attacchi “harvest now, decrypt later” sono già in corso e mirano a raccogliere dati crittografati per decifrarli quando le funzionalità quantistiche saranno sufficientemente mature. Cisco sta trasformando una minaccia futura in un piano concreto che le aziende possono iniziare a creare già oggi:

  • Nuovi avanzamenti nelle comunicazioni quantum-safe nel portfolio core di Cisco. Con l’obiettivo di abilitare funzionalità di comunicazione quantum-safe sulla maggior parte del proprio portfolio core entro dicembre 2026, Cisco estende la protezione post-quantum ai sistemi su cui transita il traffico enterprise più sensibile.
  • Quantum-safe di default per le nuove infrastrutture. Da oggi in poi, tutte le nuove serie di router, switch e firewall per campus, filiali e data center saranno dotate del secure boot quantum-safe, che si basa sulla stessa tecnologia quantum-safe già presente negli smart switch per campus attualmente in distribuzione.
  • I nuovi Quantum Ready Assessments, disponibili tramite Cisco IQ, identificano gli asset più esposti agli attacchi “harvest now, decrypt later” e definiscono le priorità d’intervento. La disponibilità globale è prevista per luglio 2026.
  • Il nuovo Quantum Resilience Framework fornisce alle aziende un approccio strutturato alla crittografia post-quantum articolato su due pilastri: comunicazioni quantum-safe e prodotti quantum-safe.

Resilienza a lungo termine con Cisco

Per aiutare i clienti ad affrontare questa nuova era, Cisco Services ha annunciato nuove funzionalità:

  • Resilient Infrastructure Services, forniti attraverso i Cisco Support e Professional Services, rappresentano un nuovo approccio in tre fasi – Exposure Assessment Infrastructure Modernization e Defense Resiliency – che aiuta i clienti a mitigare i rischi derivanti dalle minacce dei modelli di frontiera.
  • Cisco IQ, completamente integrato in Cisco Cloud Control, è il motore di erogazione basato sull’AI per i Support e Professional Services. Aiuta i clienti a creare la resilienza a lungo termine richiesta dall’attuale scenario di minacce attraverso un Resilient Infrastructure Playbook, basato su informazioni dettagliate AI-driven e sui principi Zero Trust.
  • Per rispondere ai requisiti di sovranità dei dati dei clienti, Cisco IQ offrirà ora anche opzioni di deployment on-premises.
  • Il Peer Benchmarking di Cisco IQ utilizza dati anonimizzati per generare informazioni approfondite data-driven su aspetti come il rischio di Last Day of Support (LDOS) ed i tassi di vulnerabilità di sicurezza, permettendo il confronto con aziende di dimensioni, settore o profilo infrastrutturale analoghi.

La disponibilità globale è prevista per luglio 2026.

L'articolo Cisco presenta la piattaforma agentica per gestire e proteggere le infrastrutture IT critiche proviene da Data Manager Online.

]]>
AI agentica: proteggere il futuro digitale secondo Cisco https://www.datamanager.it/2026/06/ai-agentica-proteggere-il-futuro-digitale-secondo-cisco/ Thu, 11 Jun 2026 07:57:44 +0000 https://www.datamanager.it/?p=253076 Innovazione e automazione nell’era degli agenti autonomi L’intelligenza artificiale agentica rappresenta una delle evoluzioni più significative della trasformazione digitale. Non si tratta più soltanto di sistemi in grado di generare contenuti o rispondere a richieste, ma di tecnologie capaci di agire autonomamente, pianificare attività, prendere decisioni operative e interagire direttamente con applicazioni, dati e infrastrutture […]

L'articolo AI agentica: proteggere il futuro digitale secondo Cisco proviene da Data Manager Online.

]]>
Innovazione e automazione nell’era degli agenti autonomi

L’intelligenza artificiale agentica rappresenta una delle evoluzioni più significative della trasformazione digitale. Non si tratta più soltanto di sistemi in grado di generare contenuti o rispondere a richieste, ma di tecnologie capaci di agire autonomamente, pianificare attività, prendere decisioni operative e interagire direttamente con applicazioni, dati e infrastrutture aziendali. Per le organizzazioni questo significa maggiore velocità nei processi, più efficienza e un supporto concreto alle persone nelle attività a più alto valore aggiunto.

L’adozione dell’AI agentica introduce però nuove sfide per la cybersecurity. I principi consolidati, come il modello Zero Trust, devono essere estesi anche agli agenti software. Come per un nuovo dipendente, anche gli agenti devono operare con privilegi minimi, limitati allo specifico compito assegnato e validi solo per il tempo strettamente necessario.

A questa complessità si aggiunge la natura non deterministica dei modelli linguistici: i risultati possono variare e un agente può, in alcuni casi, esporre dati sensibili o compiere azioni non previste. Diventano quindi fondamentali il threat modeling, la valutazione del rischio e il monitoraggio continuo, insieme a controlli in grado di validare l’impatto delle azioni prima della loro esecuzione.

Il tema è ancora più urgente se si considera che l’AI agentica è già entrata nel radar della criminalità informatica. I cybercriminali stanno sperimentando agenti in grado di automatizzare la ricerca delle vulnerabilità, sviluppare exploit, adattarsi a contesti diversi e operare con crescente autonomia, rendendo gli attacchi più rapidi, scalabili e difficili da individuare.

In questo scenario, la cybersecurity evolve necessariamente verso un utilizzo sempre più strategico dell’intelligenza artificiale anche in chiave difensiva. In Cisco, la sicurezza dell’AI agentica si basa su tre principi fondamentali: proteggere il mondo dagli agenti, proteggere gli agenti dal mondo esterno e consentire ai SOC di rilevare e rispondere alle minacce alla velocità delle macchine.

Durante la recente RSA Conference 2026, Cisco ha presentato nuove innovazioni per la sicurezza nell’era agentica, introducendo gestione avanzata dell’identità per gli agenti, controlli Zero Trust estesi, sistemi di validazione preventiva e funzionalità avanzate di monitoraggio con risposta automatizzata. Con Duo Identity and Access Management e Cisco Secure Access, le organizzazioni possono identificare gli agenti AI, associarli a un responsabile umano e applicare policy granulari basate su contesto e intento operativo. La soluzione Cisco AI Defense consente inoltre di testare modelli AI prima della messa in produzione attraverso attività di Red Teaming, simulazioni di attacco, verifiche di prompt injection e valutazioni continue del rischio.

L’AI agentica ha il potenziale per trasformare in profondità il lavoro e la sicurezza del business digitale. Per esprimere appieno questo potenziale, sicurezza, governance e fiducia devono essere integrate fin dall’inizio nella progettazione delle nuove piattaforme intelligenti.

L'articolo AI agentica: proteggere il futuro digitale secondo Cisco proviene da Data Manager Online.

]]>
Cisco Talos: come stanno cambiando le minacce cyber sponsorizzate dagli Stati https://www.datamanager.it/2026/06/cisco-talos-come-stanno-cambiando-le-minacce-cyber-sponsorizzate-dagli-stati/ Mon, 08 Jun 2026 08:33:24 +0000 https://www.datamanager.it/?p=253279 Le minacce informatiche sponsorizzate dagli Stati rappresentano oggi una delle sfide più complesse per aziende, infrastrutture critiche e pubbliche amministrazioni. A differenza del cybercrime tradizionale, questi gruppi non operano per ottenere un ritorno immediato o generare impatti visibili, ma agiscono in modo silenzioso, metodico e persistente, sfruttando credenziali valide, strumenti legittimi e relazioni di fiducia […]

L'articolo Cisco Talos: come stanno cambiando le minacce cyber sponsorizzate dagli Stati proviene da Data Manager Online.

]]>
Le minacce informatiche sponsorizzate dagli Stati rappresentano oggi una delle sfide più complesse per aziende, infrastrutture critiche e pubbliche amministrazioni.

A differenza del cybercrime tradizionale, questi gruppi non operano per ottenere un ritorno immediato o generare impatti visibili, ma agiscono in modo silenzioso, metodico e persistente, sfruttando credenziali valide, strumenti legittimi e relazioni di fiducia già presenti all’interno delle organizzazioni.

È quanto emerge dall’ultima analisi di Cisco Talos, il team di intelligence di Cisco specializzato nello studio delle minacce avanzate, che mette in evidenza un cambiamento significativo nel modo in cui questa tipologia di attacchi vengono condotti e, di conseguenza, nel modo in cui devono essere affrontati.

I gruppi hacker sponsorizzati dagli Stati non agiscono come criminali comuni: il loro obiettivo è restare invisibili il più a lungo possibile, spesso per mesi, raccogliendo informazioni strategiche o predisponendo future operazioni.

Quando la fiducia diventa una vulnerabilità

Alla base di questo modello operativo c’è un elemento spesso sottovalutato: la fiducia. Molte organizzazioni continuano infatti a considerare affidabile tutto ciò che rientra nel proprio perimetro, dagli utenti interni ai sistemi certificati, fino ai fornitori e alle piattaforme cloud.

Secondo Talos, è proprio questa fiducia implicita a essere sempre più sfruttata. Gli attaccanti operano all’interno delle infrastrutture senza introdurre codice malevolo, ma utilizzando strumenti già disponibili – come PowerShell o sistemi di gestione IT – e credenziali legittime, rendendo le loro attività estremamente difficili da distinguere da operazioni amministrative ordinarie.

Un modello profondamente diverso dal ransomware

A differenza degli attacchi ransomware, progettati per essere immediatamente riconoscibili e avviare un processo di estorsione, le operazioni sponsorizzate dagli Stati cercano di mimetizzarsi e restare nascosti il più a lungo possibile. Inoltre, hanno obiettivi diversi, come lo spionaggio, il furto di proprietà intellettuale o il mantenimento di accessi strategici duraturi nel tempo per sottrarre informazioni.

Questo approccio differente influenza tutte le fasi dell’attacco: la ricognizione può durare settimane o mesi, spesso senza lasciare tracce evidenti, l’accesso iniziale avviene frequentemente tramite credenziali compromesse e il movimento laterale sfrutta strumenti legittimi per espandersi all’interno dell’infrastruttura.

Perché la risposta agli incidenti deve cambiare

Questo scenario mette in crisi i modelli tradizionali di difesa e risposta agli incidenti, spesso progettati per gestire minacce più immediate e visibili. Intervenire rapidamente, come avviene tipicamente in caso di malware o ransomware, non è sempre la strategia migliore.

In alcuni casi, un contenimento prematuro può addirittura limitare la comprensione della reale estensione dell’attacco o spingere l’avversario a modificare il proprio comportamento, rendendo ancora più difficile la sua individuazione. Diventa quindi necessario adottare un approccio più articolato, che combini monitoraggio continuo, analisi comportamentale e coordinamento tra funzioni tecniche, legali e il management.

Supply chain e identità: nuove superfici di attacco

Fornitori, software di terze parti e strumenti di amministrazione remota sono diventati parte integrante dell’ecosistema IT e, proprio per questo, possono rappresentare punti di ingresso privilegiati. Parallelamente, emerge l’importanza strategica della sicurezza delle identità digitali. La maggior parte di questi attacchi utilizzano infatti credenziali legittime e meccanismi di autenticazione standard. Proteggere gli accessi, monitorare i comportamenti e limitare i privilegi diventa quindi una priorità.

Visibilità e controllo

Per affrontare queste minacce è necessario adottare un approccio pragmatico, soprattutto nelle organizzazioni con risorse limitate. La priorità deve essere aumentare la visibilità su ciò che accade all’interno della rete, attraverso l’attivazione e la centralizzazione dei log e la raccolta strutturata delle informazioni di sicurezza. Parallelamente, è fondamentale rafforzare la protezione delle identità tramite autenticazione multifattore e una gestione rigorosa degli accessi privilegiati. Un ruolo altrettanto centrale è svolto dal monitoraggio continuo dei sistemi più critici e dalla creazione di modelli comportamentali aggiornati nel tempo, capaci di individuare anche anomalie minime e attività sospette difficili da rilevare con gli strumenti tradizionali.

Una sfida di lungo periodo

Le minacce sponsorizzate dagli Stati si caratterizzano per orizzonti temporali estesi e obiettivi di natura strategica. Di conseguenza, la difesa non può essere frammentata né esclusivamente reattiva, ma deve evolvere verso modelli continui di monitoraggio, analisi e adattamento. In un contesto in cui l’attività malevola può risultare indistinguibile da quella legittima, la capacità di individuare anomalie e comportamenti fuori schema diventano elementi centrali per la sicurezza.

L'articolo Cisco Talos: come stanno cambiando le minacce cyber sponsorizzate dagli Stati proviene da Data Manager Online.

]]>
L’IA entra nella realtà operativa: solo chi è pronto potrà adottarla su larga scala https://www.datamanager.it/2026/06/lia-entra-nella-realta-operativa-solo-chi-e-pronto-potra-adottarla-su-larga-scala/ Thu, 04 Jun 2026 09:42:15 +0000 https://www.datamanager.it/?p=253199 Due terzi delle organizzazioni industriali hanno attivato progetti IA in ambienti operativi fisici (physical IA) Cisco ha pubblicato la ricerca State of Industrial AI Report, per capire se e quanto sta accelerando l’impiego di tecnologie IA nelle infrastrutture fisiche – dalle fabbriche alle reti utility fino ai sistemi di trasporto. I dati descrivono il percorso […]

L'articolo L’IA entra nella realtà operativa: solo chi è pronto potrà adottarla su larga scala proviene da Data Manager Online.

]]>
Due terzi delle organizzazioni industriali hanno attivato progetti IA in ambienti operativi fisici (physical IA)

Cisco ha pubblicato la ricerca State of Industrial AI Report, per capire se e quanto sta accelerando l’impiego di tecnologie IA nelle infrastrutture fisiche – dalle fabbriche alle reti utility fino ai sistemi di trasporto.

I dati descrivono il percorso di adozione dell’IA in questi settori, evidenziando sia le sfide da affrontare nel momento in cui l’IA entra attivamente nell’operatività reale, sia le opportunità che nascono dall’integrazione di questa tecnologia.

Condotta con metodologia in doppio cieco, la ricerca è stata estesa a 19 paesi, tra cui anche l’Italia, e 21 diversi settori industriali, coinvolgendo oltre 1.000 manager con potere decisionale rispetto alle tecnologie operative in 19 paesi, tra cui anche l’Italia, di 21 diversi settori industriali.  I risultati mostrano che l’IA sta generando vantaggi operativi misurabili in vari casi d’uso: automazione di processo, automazione dell’ispezione di qualità, manutenzione predittiva, logistica, previsioni energetiche.

Nonostante ciò, molte aziende colgono queste opportunità in modo limitato perché non sono ancora pronte per supportare l’utilizzo dell’IA nella produzione, in tempo reale e in ambienti fisici,  mostrando lacune a livello di infrastruttura di rete, cybersecurity e integrazione dei modelli operativi IT/OT.

“L’IA industriale sta uscendo dalla fase sperimentale per entrare in produzione, dove i sistemi IA rilevano dati, ragionano, agiscono sul mondo reale” ha dichiarato Vikas Butaney, SVP/GM of Secure Routing and Industrial IoT di Cisco. “In questa fase per il successo non conta tanto il modello che si usa, quanto il fatto che le reti, le soluzioni di sicurezza, il personale siano in grado di gestire un’IA che opera a livello edge, dinamica e scalabile. La ricerca dimostra che le organizzazioni in grado di compiere questo passaggio con fiducia sono quelle che considerano l’infrastruttura, la cybersecurity e la collaborazione tra personale IT e addetti alle tecnologie operative fondamentali, e non opzionali”.

I dati principali dello studio State of Industrial AI Report

L’IA industriale non è più un progetto per il futuro bensì una tecnologia adottata attivamente: il 61% delle organizzazioni utilizza l’IA nell’operatività industriale reale, ovvero dove le prestazioni, l’affidabilità e la sicurezza hanno conseguenze dirette nel mondo fisico. Il 20% dichiara di avere già implementato l’IA su larga scala, in applicazioni considerate mature.

L’IA è utilizzata in particolare nei sistemi di visione, nella robotica, nella mobilità e nelle operazioni critiche a livello di sicurezza.  Riguardo ai casi d’uso, si distinguono le aziende del settore utility,  che prevedono di utilizzare l’IA nei prossimi anni in primis per migliorare i programmi di efficienza energetica e il coinvolgimento dei clienti, e a seguire per aumentare la cybersecurity delle reti e la capacità di individuare i guasti e risolverli.

La gran parte delle organizzazioni prevede di aumentare la spesa per l’IA (83%) e quasi nove su dieci si aspettano di ottenere risultati significativi dall’adozione dell’IA entro i prossimi due anni (87%).

Ostacoli e opportunità

Nonostante si stia verificando un’accelerazione, molti trovano difficile sostenere ed espandere i progetti IA: le capacità dell’infrastruttura di rete, la sicurezza e la disponibilità o meno di personale con le competenze necessarie determinano sempre di più la capacità di scalare in modo significativo l’utilizzo dell’IA negli ambienti fisici più importanti.

1) La “prontezza” dell’infrastruttura di rete è il fattore primario determinante per la scalabilità. Quando l’IA viene integrata in macchine, sensori, sistemi di visione e nell’automazione operativa, le esigenze aumentano su molti fronti: connettività affidabile, mobilità wireless, prevedibilità dei tempi di latenza, capacità di calcolo edge, energia. Il fatto che la rete garantisca quanto richiesto è ciò che consente o meno di adottare l’IA nel mondo fisico.

–  Il 97% delle organizzazioni ritiene che i carichi di lavoro IA avranno un impatto sulla rete industriale;

– il 51% delle organizzazioni pensa che i carichi di lavoro IA renderanno più severi i requisiti di connettività e affidabilità delle reti industriali;

–  per il 96% il networking wireless è essenziale per abilitare l’IA.

In alcuni ambiti, come il manifatturiero, oltre la metà degli intervistati (il 56%) segnala che la scarsa affidabilità della connettività “senza fili” è l’ostacolo principale all’implementazione dell’IA in applicazioni operative che richiedono mobilità (es. gli AVG – i veicoli autonomi).

2) La cybersecurity influenza sia la rapidità sia la fiducia con cui si adotta l’IA. L’IA amplia la connettività e i flussi di dati negli ambienti industriali: la capacità di gestire tutto questo in modo sicuro rappresenta il maggiore ostacolo alla scalabilità. Allo stesso tempo, però, l’IA è anche vista come parte della soluzione al problema: la maggior parte degli interpellati ritiene che questa tecnologia rafforzerà le capacità di monitoraggio e individuazione dei rischi e la resilienza operativa.-

–  Il 98% dichiara che la cybersecurity è fondamentale per una infrastruttura AI -ready;-

–  il 40% afferma che la cybersecurity è il più grande ostacolo all’adozione dell’IA su più vasta scala;

–  l’85% ritiene che l’IA potrà aiutare a migliorare la postura di cybersecurity.

Quest’ultima opinione è condivisa con percentuali simili (rispettivamente 81% e 87%) nelle industrie del settore manifatturiero e nelle utility – mentre nel settore dei trasporti questa percentuale è inferiore, al 72%. In generale, il settore  del trasporti appare anche il meno propenso ad investire in applicazioni IA per la cybersecurity, che sono al quarto posto tra le priorità di investimento IA dichiarate.

3) La collaborazione tra personale IT e addetti alle tecnologie operative è critica per portare l’IA su larga scala nell’ambiente fisico. Le organizzazioni in cui i team IT e OT collaborano di più hanno maggior fiducia nella loro capacità di espandere l’uso dell’IA, hanno reti più stabili che supportano l’operatività fisica e sottolineano con forza il valore della cybersecurity come requisito base, mettendo in luce l’esigenza di costruire anche le competenze necessarie per adottare l’IA in modo scalabile.

–  Il 57% degli interpellati afferma che nell’organizzazione c’è un certo livello di collaborazione tra team IT e OT;

–  Il 43% dichiara che la collaborazione è limitata o assente – in questo senso, si distingue il settore dei trasporti, dove la percentuale sale al 52%;

–  Nel 47% delle organizzazioni in cui i team IT e OT collaborano poco si cita l’instabilità della rete come principale sfida operativa da superare per estendere l’impiego dell’IA.

L'articolo L’IA entra nella realtà operativa: solo chi è pronto potrà adottarla su larga scala proviene da Data Manager Online.

]]>
Cisco inaugura a Venezia un nuovo Networking Academy Centre of Excellence https://www.datamanager.it/2026/05/cisco-inaugura-a-venezia-un-nuovo-networking-academy-centre-of-excellence/ Tue, 19 May 2026 12:25:49 +0000 https://www.datamanager.it/?p=252918 Il nuovo hub per lo sviluppo delle competenze e la formazione, favorirà l’incontro tra i leader di settore, il mondo accademico e i talenti del futuro Cisco annuncia l’apertura di un nuovo Networking Academy Centre of Excellence a Venezia e lancerà quattro programmi di formazione di eccellenza per favorire lo sviluppo di una nuova generazione […]

L'articolo Cisco inaugura a Venezia un nuovo Networking Academy Centre of Excellence proviene da Data Manager Online.

]]>
Il nuovo hub per lo sviluppo delle competenze e la formazione, favorirà l’incontro tra i leader di settore, il mondo accademico e i talenti del futuro

Cisco annuncia l’apertura di un nuovo Networking Academy Centre of Excellence a Venezia e lancerà quattro programmi di formazione di eccellenza per favorire lo sviluppo di una nuova generazione di talenti digitali in Europa. Studenti provenienti da tutta l’area EMEA (Europa, Medio Oriente e Africa) avranno accesso alle tecnologie più avanzate, collaborando con leader del settore e accademici per ideare soluzioni alle sfide aziendali e sociali più urgenti.

“È fondamentale che lo sviluppo delle competenze proceda alla stessa velocità dell’innovazione. Presso il Centro di Eccellenza, gli studenti applicheranno la propria creatività per esplorare come l’AI possa abbattere le barriere e affrontare alcune delle sfide più significative che le aziende e le società si trovano a gestire oggi. Questo nuovo hub globale sottolinea l’impegno e la focalizzazione di Cisco nello sviluppo dei talenti in questa regione,” ha dichiarato Guy Dietrich, Senior Vice President e Global Innovation Officer di Cisco.

Gli studenti potranno accedere a tecnologie all’avanguardia, tra cui AI, Internet of Things (IoT), cybersecurity e infrastrutture di rete sicure. L ‘Academy ospiterà quattro principali iniziative:

– H-Farm Summer Camps: Progettare un Futuro Connesso – un percorso di apprendimento pratico che si integra nel curriculum globale Cisco Networking Academy (NetAcad) in collaborazione con H-Farm. Un approccio basato su progetti per supportare gli studenti nell’ideazione di ecosistemi IoT, nel perfezionamento dell’automazione e nello sviluppo di agenti IA per ambienti intelligenti.

– Corsi Cisco Networking Academy per l’International Baccalaureate (IB) di H-Farm – sfruttando i contenuti della Cisco Networking Academy, H-Farm ha sviluppato un curriculum proprietario per il corso Digital Society. Il percorso esplora i sistemi digitali e il loro impatto sulla società con l’obiettivo di diventare lo standard globale per le scuole IB entro il 2027 – raggiungendo potenzialmente 190.000 studenti in tutto il mondo.

– Formazione per istruttori della Cisco Networking Academy: Cisco utilizzerà le strutture d’eccellenza di H-FARM per ospitare un European Instructor Training Seminar. Questo programma potenzierà le competenze dei docenti della scuola secondaria, della formazione professionale e universitaria che insegnano materie tecniche, attraverso un modello scalabile di “formazione per formatori”.

– Bright Minds EMEA: Programma di Trasformazione AI (MEA): a partire dal 2027, partire dal 2027, questo programma intensivo mira a creare un bacino di talenti specializzati nell’AI provenienti dall’area EMEA. Il percorso unirà una formazione specialistica in ambito AI con sponsorizzazioni dirette da parte dell’industria, connettendo i profili più qualificati con i partner di canale e i clienti Cisco.

Il Cisco Networking Academy Centre of Excsi trova presso il Connected Intelligence Studio (CIS) di Cisco, un nuovo centro globale di co-innovazione e spazio immersivo dedicato a clienti e partner.

L'articolo Cisco inaugura a Venezia un nuovo Networking Academy Centre of Excellence proviene da Data Manager Online.

]]>
Cisco Talos scopre UAT-8302: un gruppo di cyberspionaggio che utilizza malware altamente sofisticati https://www.datamanager.it/2026/05/cisco-talos-scopre-uat-8302-un-gruppo-di-cyberspionaggio-che-utilizza-malware-altamente-sofisticati/ Tue, 19 May 2026 07:36:54 +0000 https://www.datamanager.it/?p=252897 Collegato alla Cina, è dal 2024 che il gruppo ha preso di mira enti governativi in Sud America e in Europa sudorientale Cisco Talos, la più grande organizzazione privata al mondo dedicata all’intelligence per la cybersecurity, ha identificato una nuova campagna di cyberspionaggio attribuita a UAT-8302, un gruppo Advanced Persistent Threat  (APT) ritenuto collegato alla […]

L'articolo Cisco Talos scopre UAT-8302: un gruppo di cyberspionaggio che utilizza malware altamente sofisticati proviene da Data Manager Online.

]]>
Collegato alla Cina, è dal 2024 che il gruppo ha preso di mira enti governativi in Sud America e in Europa sudorientale

Cisco Talos, la più grande organizzazione privata al mondo dedicata all’intelligence per la cybersecurity, ha identificato una nuova campagna di cyberspionaggio attribuita a UAT-8302, un gruppo Advanced Persistent Threat  (APT) ritenuto collegato alla Cina e attivo contro enti governativi in Sud America e nell’Europa sudorientale. Secondo gli esperti di Cisco Talos i, il gruppo avrebbe operato almeno dalla fine del 2024 utilizzando un arsenale avanzato di malware personalizzati, oltre a strumenti offensivi già noti.

L’analisi di Talos evidenzia come UAT-8302 sia specializzato nel mantenere accessi persistenti e prolungati all’interno delle reti compromesse. Gli attaccanti utilizzano tecniche sofisticate di ricognizione, furto di credenziali e movimento laterale, sfruttando spesso piattaforme cloud legittime per comunicare con i server di comando e controllo, rendendo così più complesso il rilevamento delle attività malevole.

I ricercatori sottolineano come il gruppo abbia dimostrato elevate capacità operative nell’eludere i controlli di sicurezza tradizionali, sfruttando strumenti legittimi di amministrazione remota e servizi cloud comunemente utilizzati dalle organizzazioni. Questo approccio consente ai criminali informatici di mimetizzarsi nel traffico normale di rete e prolungare la permanenza all’interno dei sistemi compromessi.

L’attività di UAT-8302 conferma la crescente pressione cyber nei confronti di istituzioni pubbliche e infrastrutture strategiche a livello internazionale, evidenziando al contempo il crescente livello di sofisticazione delle minacce sponsorizzate da Stati, sempre più orientate verso operazioni di intelligence e accesso strategico alle informazioni.

Cisco Talos invita organizzazioni pubbliche e private a potenziare le attività di monitoraggio, la segmentazione delle reti e le capacità di threat hunting, adottando al contempo controlli avanzati per la protezione delle identità digitali e la gestione degli accessi privilegiati. In un contesto geopolitico sempre più instabile, il cyberspazio si conferma infatti uno dei principali terreni di competizione strategica tra Stati e gruppi di criminali informatici.

L'articolo Cisco Talos scopre UAT-8302: un gruppo di cyberspionaggio che utilizza malware altamente sofisticati proviene da Data Manager Online.

]]>
Cisco Talos: cresce l’uso dei numeri di telefono nelle truffe via email https://www.datamanager.it/2026/05/cisco-talos-cresce-luso-dei-numeri-di-telefono-nelle-truffe-via-email/ Wed, 13 May 2026 10:49:05 +0000 https://www.datamanager.it/?p=252826 Una nuova analisi mostra come i cybercriminali utilizzino numeri VoIP e falsi call center per rendere le campagne scam più credibili e difficili da individuare I numeri di telefono stanno diventando uno degli strumenti preferiti dai cybercriminali per colpire utenti e aziende. È quanto emerge da una nuova analisi di Cisco Talos, la più grande […]

L'articolo Cisco Talos: cresce l’uso dei numeri di telefono nelle truffe via email proviene da Data Manager Online.

]]>
Una nuova analisi mostra come i cybercriminali utilizzino numeri VoIP e falsi call center per rendere le campagne scam più credibili e difficili da individuare

I numeri di telefono stanno diventando uno degli strumenti preferiti dai cybercriminali per colpire utenti e aziende. È quanto emerge da una nuova analisi di Cisco Talos, la più grande organizzazione privata al mondo dedicata all’intelligence per la cybersecurity, che ha studiato l’evoluzione delle campagne scam diffuse tramite email e il crescente utilizzo di infrastrutture telefoniche digitali nelle attività fraudolente.

L’analisi ha evidenziato come i criminali informatici abbiano fatto uso in maniera frequente di numeri telefonici collegati a servizi VoIP – facilmente acquistabili online e rapidamente sostituibili – per convincere le vittime a chiamare falsi servizi di assistenza clienti o presunti centri di supporto tecnico. L’obiettivo è instaurare un contatto diretto con l’utente e aumentare le possibilità di successo della truffa.

Secondo Cisco Talos, molti dei numeri individuati vengono riutilizzati in campagne diverse e associati a marchi noti come PayPal, Norton LifeLock, Geek Squad o McAfee, con l’obiettivo di aumentare la credibilità delle comunicazioni fraudolente. Le email analizzate simulano spesso fatture, rinnovi di abbonamenti, conferme d’ordine o avvisi di pagamento, inducendo gli utenti a contattare telefonicamente i truffatori per chiarimenti o per bloccare presunti addebiti non autorizzati.

L’analisi ha identificato oltre 1.600 numeri telefonici unici utilizzati nell’arco di poche settimane. In molti casi, i cybercriminali sfruttano blocchi di numeri consecutivi che possono essere rapidamente sostituiti quando vengono segnalati o bloccati dalle piattaforme di sicurezza o dagli operatori telefonici. Questo approccio consente alle campagne scam di rimanere operative più a lungo e di adattarsi rapidamente alle attività di contrasto.

Tra gli elementi più rilevanti emersi dall’analisi:

  • i criminali informatici riutilizzano gli stessi numeri telefonici in campagne che impersonano brand differenti;
  • i numeri vengono distribuiti attraverso PDF e immagini, per aumentare le probabilità di superare i controlli di sicurezza;
  • le campagne utilizzano blocchi sequenziali di numeri telefonici, consentendo ai criminali di sostituire rapidamente le numerazioni già segnalate;
  • il ciclo di vita dei numeri utilizzati nelle campagne scam è spesso molto breve, rendendo più complessa l’attività di tracciamento e blocco;
  • i truffatori fanno leva sul contatto telefonico diretto per esercitare maggiore pressione psicologica sulle vittime e ottenere informazioni sensibili.

L’analisi mostra inoltre come i tradizionali indicatori utilizzati per identificare le email fraudolente – come indirizzi del mittente o domini web – siano sempre più temporanei e facili da modificare. I numeri di telefono rappresentano invece un elemento più stabile, che permette ai ricercatori di collegare campagne apparentemente separate e individuare infrastrutture criminali condivise.

Secondo Cisco Talos, il crescente utilizzo di servizi VoIP e piattaforme automatizzate rende le operazioni scam più economiche, veloci da organizzare e difficili da scoprire. I cybercriminali possono infatti creare e gestire grandi volumi di numerazioni telefoniche attraverso API e servizi online disponibili a basso costo.

Le truffe basate sul contatto telefonico sono in forte crescita perché sfruttano il rapporto diretto con la vittima. Una volta avviata la chiamata, i criminali possono convincere gli utenti a installare software, condividere credenziali di accesso o effettuare pagamenti, facendo leva su urgenza, pressione emotiva e apparente autorevolezza del marchio impersonato.

L'articolo Cisco Talos: cresce l’uso dei numeri di telefono nelle truffe via email proviene da Data Manager Online.

]]>
Cisco annuncia l’intenzione di acquisire Astrix Security https://www.datamanager.it/2026/05/cisco-annuncia-lintenzione-di-acquisire-astrix-security/ Wed, 06 May 2026 07:41:24 +0000 https://www.datamanager.it/?p=252616 Cisco annuncia l’intenzione di acquisire Astrix Security Ltd., azienda specializzata in cybersecurity e pioniera nella sicurezza delle identità non umane (Non‑Human Identity, NHI). L’operazione conferma l’impegno di Cisco nello sviluppo di soluzioni di sicurezza agentica di livello enterprise, pensate per rispondere alle sfide concrete delle organizzazioni moderne. Grazie all’integrazione di Astrix, Cisco potrà accelerare le […]

L'articolo Cisco annuncia l’intenzione di acquisire Astrix Security proviene da Data Manager Online.

]]>
Cisco annuncia l’intenzione di acquisire Astrix Security Ltd., azienda specializzata in cybersecurity e pioniera nella sicurezza delle identità non umane (Non‑Human Identity, NHI).

L’operazione conferma l’impegno di Cisco nello sviluppo di soluzioni di sicurezza agentica di livello enterprise, pensate per rispondere alle sfide concrete delle organizzazioni moderne.

Grazie all’integrazione di Astrix, Cisco potrà accelerare le proprie capacità di protezione end‑to‑end delle identità, offrendo ai clienti visibilità e controllo in tempo reale su tutte le identità presenti nei loro ambienti. Questo consentirà di garantire che gli agenti di intelligenza artificiale operino in modo sicuro, senza compromettere velocità e agilità operativa. L’acquisizione rafforzerà inoltre l’offerta Zero Trust integrata per la forza lavoro agentica, coprendo identità, accessi e comportamenti, e consentendo alle organizzazioni di gestire gli agenti AI come entità chiaramente identificabili e responsabili.

Le competenze di Astrix in ambito NHI contribuiranno a potenziare l’architettura Cisco Zero Trust for Agentic AI e saranno integrate nel portafoglio di sicurezza dell’azienda, permettendo a IT e line of business di adottare l’AI agentica con maggiore fiducia, grazie a una visibilità completa e centralizzata.

L'articolo Cisco annuncia l’intenzione di acquisire Astrix Security proviene da Data Manager Online.

]]>
Ecco come difendersi dalle nuove minacce guidate dall’IA https://www.datamanager.it/2026/05/ecco-come-difendersi-dalle-nuove-minacce-guidate-dallia/ Tue, 05 May 2026 07:47:17 +0000 https://www.datamanager.it/?p=252550 Le organizzazioni devono fronteggiare un panorama cyber sempre più complesso, in cui le barriere d’ingresso per i criminali informatici si sono drasticamente abbassate. L’uso di strumenti basati sull’intelligenza artificiale consente ai cybercriminali di creare in pochi minuti infrastrutture malevole e di automatizzare attività che fino a poco tempo fa richiedevano competenze avanzate e lunghi tempi […]

L'articolo Ecco come difendersi dalle nuove minacce guidate dall’IA proviene da Data Manager Online.

]]>
Le organizzazioni devono fronteggiare un panorama cyber sempre più complesso, in cui le barriere d’ingresso per i criminali informatici si sono drasticamente abbassate.

L’uso di strumenti basati sull’intelligenza artificiale consente ai cybercriminali di creare in pochi minuti infrastrutture malevole e di automatizzare attività che fino a poco tempo fa richiedevano competenze avanzate e lunghi tempi di sviluppo. Come evidenziato dall’ultimo report di Cisco Talos, anche lo sviluppo di codice per lo sfruttamento di nuove vulnerabilità può oggi richiedere solo poche ore: un’accelerazione che rende le minacce più dinamiche e imprevedibili aumentando allo stesso tempo la pressione sui team di sicurezza.

In questo contesto diventa fondamentale concentrarsi su ciò che è sotto il diretto controllo delle organizzazioni: maggiore visibilità sugli ambienti IT, capacità di rilevamento più efficaci e processi di risposta agli incidenti più rapidi. Le soluzioni di nuova generazione e gli strumenti avanzati di analisi consentono di identificare più velocemente attività sospette. Anche in uno scenario in continua evoluzione, infatti, un principio resta valido: i comportamenti malevoli continuano a distinguersi dalle normali attività di utenti e sistemi.

Identità: il nuovo campo di battaglia

Secondo il report annuale di Cisco Talos, i criminali informatici fanno sempre più affidamento su account legittimi e credenziali compromesse lungo l’intera catena di attacco. Tra i trend principali emergono l’aumento dei casi di compromissione dei dispositivi e l’utilizzo degli stessi per colpire la vittima.

Anche il ransomware continua a sfruttare credenziali valide e strumenti autorizzati per muoversi lateralmente nelle reti aziendali e ridurre la probabilità di rilevamento. Tuttavia, anche quando superano i controlli di accesso, i comportamenti degli attaccanti restano anomali: accessi incoerenti con il ruolo dell’utente, movimenti laterali, uso improprio di strumenti amministrativi o attività in orari insoliti sono segnali ricorrenti di una compromissione. Per questo, comprendere e monitorare il comportamento abituale degli utenti è oggi un elemento centrale delle strategie di difesa.

Cisco Talos individua alcune priorità chiave nell’ambito della gestione delle identità: trattare le infrastrutture di identità come asset critici, rafforzare la sicurezza dei processi di autenticazione a più fattori (MFA), rendere i sistemi di autenticazione più resilienti agli attacchi automatizzati e investire in capacità di rilevamento basate sull’analisi comportamentale.

Le vulnerabilità software

Il report mostra come gli attaccanti sfruttino nuove vulnerabilità a poche ore dalla loro divulgazione pubblica. Al tempo stesso, vulnerabilità storiche come Log4Shell continuano a essere ampiamente sfruttate, a dimostrazione di come molte organizzazioni non abbiano ancora completato la remediation dei sistemi legacy.

La sfida è duplice: gestire vulnerabilità emergenti che diventano rapidamente operative e ridurre l’esposizione a debolezze più datate ma ancora presenti. Le organizzazioni devono dare precedenza alle vulnerabilità esposte su Internet e a quelle che impattano i sistemi di accesso, ridurre i tempi di patching e rivalutare costantemente l’esposizione dei servizi accessibili dall’esterno.

Legacy e piattaforme critiche

Quasi il 40% delle vulnerabilità più sfruttate riguarda sistemi end‑of‑life, spesso profondamente integrati negli ambienti IT e difficili da aggiornare. Framework, librerie e componenti embedded rappresentano una superficie di attacco poco visibile ma altamente rilevante. I criminali informatici prediligono colpire piattaforme di gestione della rete e software condivisi, che conservano credenziali e consentono un controllo esteso sugli ambienti IT. Questi sistemi, spesso meno monitorati rispetto agli endpoint, possono amplificare l’impatto di un attacco se compromessi. È essenziale quindi migliorare la visibilità sulle dipendenze software, la protezione dei sistemi di gestione più critici, l’applicazione di controlli di accesso più rigorosi e il rafforzamento della segmentazione della rete.

Pattern e comportamenti nell’era dell’IA

L’automazione e l’IA rendono gli attacchi più rapidi ed estesi, ma non eliminano la presenza di schemi ricorrenti. Anche le campagne automatizzate tendono a riutilizzare infrastrutture, tecniche e sequenze operative riconoscibili attraverso l’analisi dei comportamenti. Per le organizzazioni, questo significa concentrarsi su eventi realmente anomali e usare l’automazione per supportare — non sostituire — i processi decisionali.

L’uso crescente di IA e automazione sta infatti accelerando lo sviluppo e la diffusione delle minacce informatiche: i criminali continuano a riutilizzare tecniche e vulnerabilità note, seguendo pattern in larga parte prevedibili. Anche in scenari altamente automatizzati, le attività malevole si distinguono dal comportamento normale. È proprio nella capacità di riconoscere queste anomalie che si gioca oggi una delle principali opportunità per rafforzare la difesa e trasformare la complessità del contesto cyber in un vantaggio operativo.

L'articolo Ecco come difendersi dalle nuove minacce guidate dall’IA proviene da Data Manager Online.

]]>