Cynet – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 30 Apr 2026 12:53:23 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png Cynet – Data Manager Online https://www.datamanager.it 32 32 Cynet rilascia nuove funzionalità per il motore proprietario CyAI che si auto migliora nel tempo https://www.datamanager.it/2026/04/cynet-rilascia-nuove-funzionalita-per-il-motore-proprietario-cyai-che-si-auto-migliora-nel-tempo/ Thu, 30 Apr 2026 12:53:23 +0000 https://www.datamanager.it/?p=252495 Le nuove capacità di AI creano un circuito di feedback in cui il contributo degli analisti e l’analisi automatizzata migliorano continuamente il rilevamento e la risposta alle minacce Cynet, la piattaforma per la gestione degli attack path basata su AI, annunciato oggi il rilascio di nuove funzionalità che migliorano in modo continuo il motore proprietario […]

L'articolo Cynet rilascia nuove funzionalità per il motore proprietario CyAI che si auto migliora nel tempo proviene da Data Manager Online.

]]>
Le nuove capacità di AI creano un circuito di feedback in cui il contributo degli analisti e l’analisi automatizzata migliorano continuamente il rilevamento e la risposta alle minacce

Cynet, la piattaforma per la gestione degli attack path basata su AI, annunciato oggi il rilascio di nuove funzionalità che migliorano in modo continuo il motore proprietario CyAI grazie ai feedback derivanti dall’analisi automatizzata e da CyOps, il team di esperti di sicurezza attivo 24/7. CyAI alimenta le funzionalità di prevenzione, rilevamento e risposta all’interno della piattaforma unificata di Cynet. Con questa release, il motore apprende sia dalle indagini condotte da CyOps sia dalla telemetria del mondo reale che raccoglie e analizza su larga scala, migliorando la precisione del rilevamento, riducendo i falsi positivi e rafforzando la capacità della piattaforma di identificare minacce nuove e sconosciute.

La velocità è il nuovo perimetro

Di recente, i nuovi modelli di AI hanno compresso il tempo che intercorre tra la divulgazione di una vulnerabilità e la sua effettiva sfruttabilità, passando da giorni a poche ore. Poiché gli attaccanti applicano l’AI lungo l’intero ciclo di vita della minaccia, anche i difensori devono fare lo stesso.

Questo significa costruire sistemi in cui l’AI rileva le attività malevoli sulla base del comportamento, anche prima che siano associate a una specifica CVE (Common Vulnerabilities and Exposures); gli analisti portano all’interno del processo la mentalità dell’attaccante, il contesto operativo e la capacità di giudizio; gli insight derivanti da entrambi rendono il modello più rapido ed efficace nel tempo.

“Troppi vendor parlano di human‑in‑the‑loop, ma si fermano prima di chiudere il cerchio”, dichiara Yaniv Shechtman, Vice President of Product di Cynet. “Con CyAI, abbiamo costruito un sistema in cui competenze umane e AI si rafforzano continuamente a vicenda. Questo ciclo di apprendimento è ciò che migliora l’accuratezza del rilevamento, accelera la risposta e aumenta la capacità operativa del nostro team CyOps e dei partner che erogano servizi di managed detection and response a migliaia di clienti.”

AI auto‑migliorante con input di analisti e analisi automatizzata

Le nuove capacità del motore CyAI attingono a oltre un decennio di telemetria globale raccolta dalla piattaforma Cynet, alle indagini più complesse che gli analisti CyOps conducono ogni giorno e al feedback in tempo reale che forniscono mentre lavorano. In particolare:

  • CyOps Recommendations: gli esperti CyOps validano, affinano e arricchiscono gli insight sugli alert generati dall’AI, che vengono sincronizzati nella piattaforma Cynet e nelle email di notifica e vengono reimmessi automaticamente nel sistema per migliorare i rilevamenti e la risposta alle minacce nel corso del tempo. Gli utenti vedono descrizioni aggiornate, una sezione “Recommendation” e un badge “CyOps Reviewed”.
  • GenAI Console Explanations: gli alert generati dall’AI includono ora playbook di remediation suggeriti, basati sulla conoscenza di CyOps e sulla telemetria della piattaforma, pensati per le aziende che preferiscono un approccio hands‑on alla gestione degli incidenti rispetto alla sola remediation automatica.
  • CyAI Support Agent: un nuovo chatbot AI integrato nella piattaforma Cynet consente agli utenti di porre domande usando un linguaggio naturale su qualsiasi alert e di ricevere immediatamente indicazioni strutturate di remediation. Le risposte si basano sulla cronologia delle indagini CyOps e diventano più accurate man mano che il modello apprende da nuova attività reale.

“CyAI elabora e analizza in modo continuo campioni su larga scala, aiutando il motore a migliorare nel tempo man mano che entra in contatto con un numero crescente di attività reali”, afferma Ronen Ahdut, Head of CyOps di Cynet. “Questo ciclo di apprendimento diventa ancora più potente quando viene combinato con l’analisi e le raccomandazioni di CyOps su ogni singola minaccia. In altre parole, il sistema migliora non solo in base a ciò che vede, ma anche in base a come gli esperti di sicurezza interpretano ciò che vede.”

Nuove funzionalità su fondamenta già consolidate

Le nuove funzionalità si basano quindi sulle recenti innovazioni CyAI, tra cui i riassunti degli alert generati dall’AI, la decrittazione e l’analisi automatica dei payload malevoli e la correlazione degli alert tra i diversi vettori per mettere in evidenza l’intero percorso di attacco.

Oggi, CyAI remedia automaticamente fino al 90% delle minacce e riduce i falsi positivi a meno dell’1%.

Le nuove funzionalità CyAI sono già disponibili, mentre CyAI Support Agent è attualmente in fase beta. Per vederle in azione, è possibile guardare la demo della release di aprile.

L'articolo Cynet rilascia nuove funzionalità per il motore proprietario CyAI che si auto migliora nel tempo proviene da Data Manager Online.

]]>
NIS2, nuove responsabilità per il management: Cynet abilita una sicurezza misurabile con piattaforma AI e MDR 24×7 https://www.datamanager.it/2026/02/nis2-nuove-responsabilita-per-il-management-cynet-abilita-una-sicurezza-misurabile-con-piattaforma-ai-e-mdr-24x7/ Thu, 05 Feb 2026 09:57:39 +0000 https://www.datamanager.it/?p=250721 Da gennaio 2026 la Direttiva europea ridefinisce la governance della sicurezza informatica e per le aziende italiane segna il passaggio dalla semplice conformità documentale alla sicurezza operativa e verificabile tramite piattaforme integrate e servizi MD Dal 15 gennaio 2026 sono entrate pienamente in vigore le specifiche operative della Direttiva europea NIS2, segnando un passaggio cruciale […]

L'articolo NIS2, nuove responsabilità per il management: Cynet abilita una sicurezza misurabile con piattaforma AI e MDR 24×7 proviene da Data Manager Online.

]]>
Da gennaio 2026 la Direttiva europea ridefinisce la governance della sicurezza informatica e per le aziende italiane segna il passaggio dalla semplice conformità documentale alla sicurezza operativa e verificabile tramite piattaforme integrate e servizi MD

Dal 15 gennaio 2026 sono entrate pienamente in vigore le specifiche operative della Direttiva europea NIS2, segnando un passaggio cruciale per la governance della sicurezza informatica in Europa e in Italia. Da ora in avanti, dunque, la cybersecurity non sarà più solo un tema tecnico, ma una responsabilità diretta del vertice aziendale: il management dovrà garantire livelli di protezione misurabili, reattività agli incidenti e continuità dei servizi essenziali.

Il nuovo quadro normativo – recepito in Italia con il D.Lgs. 138/2024 e rafforzato dalle specifiche dell’Agenzia per la Cybersicurezza Nazionale – introduce obblighi stringenti: notifiche tempestive degli incidenti (entro 24, 72 ore e 30 giorni), piani di Incident Response testati, esercitazioni periodiche e capacità di produrre evidenze tecniche verificabili.

Cynet è un partner strategico per la compliance

La normativa rappresenta sicuramente un punto di partenza necessario, ma tuttavia il percorso di adeguamento e maturità è ancora lungo per molte organizzazioni. Infatti, nemmeno le perdite economiche e operative causate dagli incidenti cyber sono state sufficienti fino ad oggi a evitare una diffusa sottovalutazione del rischio informatico.

Queste direttive stanno portando alla luce un significativo divario che molte aziende si trovano oggi a dover colmare, tra ciò che NIS2 richiede e quello che i modelli di sicurezza tradizionali riescono a garantire: monitoraggio non continuativo, presidi H24 inefficaci, tempi di risposta incompatibili con le finestre di notifica e assenza di documentazione tecnica strutturata rappresentano le criticità più diffuse. Nonostante l’elevato costo degli attacchi informatici, è stata necessaria una regolamentazione europea per spingere le aziende a compiere un reale salto di maturità.

In questo scenario, Cynet, fornitore della soluzione Unified, AI-Powered Cybersecurity Platform, rappresenta un partner strategico per la compliance NIS2, come tecnologia abilitante di un modello di sicurezza continuo, misurabile e orientato alla risposta agli incidenti. Questo perché la piattaforma Cynet All-in-One (AIO), basata su Intelligenza Artificiale, integra in un’unica soluzione tecnologie di Next-Gen Antivirus, Extended Detection & Response (XDR), Network Detection, User Behavior Analytics e Deception qualificate, offrendo protezione completa su endpoint, reti, identità e ambienti cloud.

“La tecnologia da sola non basta più. La Direttiva NIS2 impone un approccio basato sulla Detection e sulla Response, quindi non solo prevenire, ma identificare, interpretare e reagire in modo rapido e documentabile”, afferma Raffaele Amodeo, coordinatore delle attività di Incident Response di Cynet.

In questo contesto, anche le più recenti valutazioni indipendenti di MITRE Engenuity evidenziano come la capacità di detection efficace e contestualizzata sia un elemento determinante per affrontare scenari di attacco sempre più complessi.

“La nostra piattaforma unificata, supportata dal servizio MDR di CyOps, consente alle aziende di rispondere concretamente a queste esigenze, trasformando la compliance in un fattore di resilienza e continuità operativa. La NIS2 rappresenta una regolamentazione necessaria per far compiere un salto di qualità al tessuto aziendale europeo, ma deve essere affrontata con serietà. Senza un reale impegno operativo, il rischio è ritrovarsi con le stesse vulnerabilità, ma più costose da gestire”, conclude Amodeo.

L'articolo NIS2, nuove responsabilità per il management: Cynet abilita una sicurezza misurabile con piattaforma AI e MDR 24×7 proviene da Data Manager Online.

]]>
MITRE ATT&CK: Cynet centra il 100% in Protezione e Visibilità per il terzo anno di fila https://www.datamanager.it/2025/12/mitre-attck-cynet-centra-il-100-in-protezione-e-visibilita-per-il-terzo-anno-di-fila/ Fri, 12 Dec 2025 09:43:08 +0000 https://www.datamanager.it/?p=249883 Cynet, fornitore della soluzione Unified, AI-Powered Cybersecurity Platform, è stato l’unico cybersecurity vendor presente nella classifica Enterprise 2025 MITRE ATT&CK Evaluation ad aver raggiunto il 100% Detection Visibility and 100% Protection senza modifiche di configurazione o falsi positivi per il terzo anno consecutivo. Questi risultati segnano un traguardo storico per l’azienda, il massimo punteggio sia […]

L'articolo MITRE ATT&CK: Cynet centra il 100% in Protezione e Visibilità per il terzo anno di fila proviene da Data Manager Online.

]]>
Cynet, fornitore della soluzione Unified, AI-Powered Cybersecurity Platform, è stato l’unico cybersecurity vendor presente nella classifica Enterprise 2025 MITRE ATT&CK Evaluation ad aver raggiunto il 100% Detection Visibility and 100% Protection senza modifiche di configurazione o falsi positivi per il terzo anno consecutivo.

Questi risultati segnano un traguardo storico per l’azienda, il massimo punteggio sia in termini di protezione sia di visibilità, confermando la costanza delle sue performance nelle MITRE ATT&CK Evaluations.

“Raggiungere una protezione e una visibilità perfette per il terzo anno consecutivo è una diretta manifestazione del nostro approccio architetturale” afferma Aviad Hasnis, Chief Technology Officer di Cynet  e leader del team durante il processo MITRE ATT&CK Evaluation. “La nostra soluzione si contraddistingue quale piattaforma unificata che sfrutta le potenzialità di IA avanzate, offre un livello di accuratezza e coerenza che semplici stack di sicurezza scollegati non sono in grado di eguagliare.”

La classifica MITRE ATT&CK rappresenta per il settore della cybersicurezza uno dei riferimenti più affidabili, rigorosi, e completi perchè misura in modo oggettivo come le diverse soluzioni di sicurezza si comportano in scenari di attacco realistici. Emulando le tecniche degli avversari, MITRE è in grado di ricreare contesti reali che mettono i vendor nella posizione di riuscire a dimostrare in che modo i loro sistemi sono in grado di rilevare e prevenire attacchi sofisticati con un alto grado di complessità. Quest’anno, i partecipanti sono stati messi alla prova da un attacco in sequenza articolato, implementato da avversari della Repubblica Popolare Cinese (basati su un attacco ad opera del gruppo chiamato Mustang Panda) e da un gruppo di cybercriminali spinto da interessi finanziari (basato sulle attività del gruppo noto con il nome di Scattered Spider).

“Valutazioni indipendenti quali MITRE ATT&CK sono un punto di riferimento essenziale, specialmente nel momento in cui la partecipazione richiede investimenti significativi e rigore nei processi.” continua Jason Magee, Cynet’s Chief Executive Officer. “Siamo convinti che sottoporci allo scrutinio di terze parti autorevoli costituisca una parte essenziale della nostra responsabilità verso il mercato. I risultati che abbiamo ottenuto sono la dimostrazione della capacità di Cynet di innovare rapidamente continuando a rispettare i requisiti dettati dai più alti standard di validazione. Questo equilibrio è voluto ed è alla base del rapporto di fiducia che ci lega ai nostri clienti.”

I punti di forza della performance di Cynet nel 2025 MITRE ATT&CK Evaluation includono:

  • 100% Protection: Cynet ha bloccato tutti i test malevoli facenti parte delle valutazioni nel run iniziale.
  • 100% Detection Visibility: Cynet ha individuato con precisione tutte e 90 le azioni di attacco eseguite da MITRE, senza ritardi e senza alcuna necessità di modifica della configurazione.
  • 100% Technique-Level Coverage: Cynet ha fornito una copertura dettagliata di tutte le azioni con un punteggio di 90 su 90 sotto-step, senza necessità di modifica di configurazione.
  • Zero Detection Falsi Positivi: Cynet non ha prodotto falsi alert nel run iniziale.

“Il nostro obiettivo è fornire ai team che si occupano di sicurezza, la certezza che i loro sistemi risponderanno immediatamente in modo affidabile e automatico anche nel momento in cui dovranno misurarsi con i tentativi di attacco da parte dei più temibili avversari.” conclude Hasnis. “Questi risultati validano la nostra mission.”

L'articolo MITRE ATT&CK: Cynet centra il 100% in Protezione e Visibilità per il terzo anno di fila proviene da Data Manager Online.

]]>
Non ci sono abbastanza cybercriminali (per le potenzialità di attacco che esistono) https://www.datamanager.it/2024/07/non-ci-sono-abbastanza-cybercriminali-per-le-potenzialita-di-attacco-che-esistono/ Thu, 25 Jul 2024 14:35:22 +0000 https://www.datamanager.it/?p=239002 A cura di Marco Lucchina, Country Manager Italy, Spain & Portugal di Cynet Può sembrare un’affermazione provocatoria, ma la realtà è proprio questa: per le possibilità che esistono ora nel mondo del cybercrimine, i cybercriminali che sono attivi sono tanti, ma potrebbero essere molti di più. Questo perchè siamo stati abituati ad una visione degli […]

L'articolo Non ci sono abbastanza cybercriminali (per le potenzialità di attacco che esistono) proviene da Data Manager Online.

]]>
A cura di Marco Lucchina, Country Manager Italy, Spain & Portugal di Cynet

Può sembrare un’affermazione provocatoria, ma la realtà è proprio questa: per le possibilità che esistono ora nel mondo del cybercrimine, i cybercriminali che sono attivi sono tanti, ma potrebbero essere molti di più. Questo perchè siamo stati abituati ad una visione degli attaccanti ormai stereotipata che, tuttavia, è molto cambiata nel tempo.Nella nostra memoria rimane impressa l’immagine di un hacker come quella di un giovane incappucciato che, nel segreto della sua stanza, attacca le infrastrutture informatiche di aziende e privati in tutto il mondo per estorcere riscatti. Questa raffigurazione risulta ormai anacronistica, figlia di rappresentazioni d’avanguardia e cinematografiche. Per anni, si è perpetuata una narrazione “piratesca” di queste figure, che oggi è necessario delineare meglio. Quando si parla di hacker, si intende una persona che impiega le proprie competenze tecnologiche per esplorare i dettagli dei sistemi programmabili e sperimentare nuovi usi degli stessi. Siamo dunque di fronte a uno “studioso”, un esperto curioso della rete, non necessariamente pericoloso. Il tempo ha inciso una differenza sostanziale: oggi la Cybersecurity è un settore industriale a tutti gli effetti, con i suoi specifici attori. Ciò che rappresenta una vera minaccia, incarnando quella temibile immagine di soggetti incappucciati pronti a tutto per aggredire i sistemi informatici di chiunque, sono le cybergang, vere e proprie organizzazioni criminali.

Un mercato sempre più strutturato

Un dato di fatto: il MITRE censisce 138 gruppi di APT (Advanced Persistent Threat), mentre altre ricerche ipotizzano fino a 3000 cybergang, considerando anche i sottogruppi. Queste organizzazioni generano know-how sotto forma di tecniche, tattiche e procedure d’attacco, traendo profitto dall’utilizzo che altri soggetti, definiti “affiliati”, ne fanno per lanciare gli attacchi effettivi. Inoltre, il cambiamento riguarda anche la modalità di “acquisto” dei toolkit: oggi si preferisce sottoscrivere veri e propri abbonamenti che forniscono il necessario per condurre gli attacchi. È fondamentale sottolineare come chiunque possa facilmente entrare in possesso di tecnologie e metodologie avanzate, senza necessariamente avere competenze tecniche approfondite, ma semplicemente disponendo di un budget sufficiente. Questa eccessiva accessibilità aumenta il potenziale distruttivo degli attacchi: la semplice affiliazione di più persone rende più agevole la diffusione degli assalti informatici.

Una volta compreso che il crimine informatico è motivato esclusivamente da interessi economici e include diversi gruppi di cybercriminali, è importante sottolineare che gli attacchi ransomware non sono l’unica modalità utilizzata per monetizzare e sono in continua evoluzione. Con l’aumento della diffusione delle capacità di risposta agli incidenti, gli attaccanti stanno facendo in modo che il pagamento del riscatto sia la soluzione più facile e accessibile, riducendo gli importi dei riscatti in modo da competere con il costo delle attività di ripristino della sicurezza, dimostrando così una logica di mercato che spinge il crimine informatico verso una maggiore competitività. Studi internazionali dimostrano che il crimine informatico sta entrando in una fase di mercato diversa, più matura. Le aziende non sono rimaste ferme di fronte alla crescita esponenziale del mercato del crimine informatico e stanno investendo in strumenti di difesa. In particolare, si stanno osservando due tendenze: la diminuzione del valore medio del riscatto (è più facile farsi pagare un importo basso piuttosto che uno più elevato) e la ricerca di vettori di attacco diversi, ovvero i PC domestici e i dispositivi mobili. Ciò che rende i dispositivi personali o domestici così appetibili per gli attaccanti è la presenza di credenziali aziendali valide e non protette: il vero oggetto del desiderio. La rivendita di credenziali valide è diventata un’attività molto remunerativa. In particolare, si parla di credenziali attuali, non già utilizzate in passato poiché meno preziose. Nel fitto sottobosco del crimine informatico, si sta definendo sempre più una filiera organizzata, con specializzazioni nella produzione e nel recupero delle credenziali che vengono poi messe a disposizione di altri gruppi attivi.

A livello globale, Russia, Cina, Corea del Nord e Iran si confermano come i Paesi più “attivi” in termini di presenza di gruppi di cybercriminali sul proprio territorio. Allo stesso tempo, gli Stati Uniti e il Regno Unito rimangono i principali obiettivi di interesse per tali gruppi, per evidenti ragioni geopolitiche. Tra le bande di ransomware, il gruppo LockBit, dato per sconfitto dall’FBI, si è rapidamente riorganizzato e continua a rappresentare la minaccia più rilevante a livello europeo. Nonostante i successi delle agenzie governative nel chiudere piattaforme come Raidforum, Genesys market e Quakbot, i numeri del crimine informatico continuano a crescere. I cybercriminali preferiscono ora evitare i grandi mercati illegali, optando invece per maggiore riservatezza attraverso abbonamenti e contatti tramite social network per le loro transazioni.

In sintesi, il panorama geopolitico rimane dominato da alcune nazioni particolarmente attive nel cybercrime, con gli Stati Uniti e il Regno Unito come bersagli principali. Inoltre, le organizzazioni criminali si stanno evolvendo, abbandonando i grandi spazi di mercato illegale a favore di canali più riservati per le loro attività.

Lo stato dell’arte in Italia

L’Italia, insieme alla Germania, rappresenta un obiettivo molto appetibile per i cybercriminali. Il nostro Paese è particolarmente vulnerabile a causa della presenza capillare di piccole e medie imprese (PMI) sul territorio. Queste realtà imprenditoriali sono più facilmente attaccabili in quanto dispongono di meno risorse per proteggersi adeguatamente dai cyber attacchi. Purtroppo, questa situazione a volte costringe gli imprenditori a trovarsi di fronte a un dilemma difficile: pagare il riscatto richiesto dai criminali o sostenere i costi per ripartire, senza la certezza di recuperare i dati e i sistemi compromessi. In sintesi, la diffusione capillare delle PMI, meno preparate a fronteggiare le minacce cyber, rende l’Italia un target particolarmente vulnerabile per i gruppi di cybercriminali, spesso costringendo le aziende a subire il ricatto del pagamento del riscatto.

Come proteggersi per il futuro?

Per proteggere efficacemente la società digitale nel futuro, è necessaria una strategia di difesa integrata e proattiva, accompagnata da investimenti nella formazione e nelle tecnologie. In un’epoca di attacchi sistematici, le piattaforme di incident response basate sull’intelligenza artificiale rappresentano un elemento fondamentale per difendersi dalle minacce delle bande di cybercriminali. Grazie alla capacità di analizzare rapidamente grandi quantità di dati e individuare comportamenti sospetti, queste piattaforme consentono alle aziende di identificare e rispondere prontamente agli attacchi in corso. Attraverso l’automazione e l’apprendimento continuo, le piattaforme di incident response alimentate dall’AI migliorano l’efficienza delle operazioni di sicurezza e permettono di adottare misure preventive più efficaci, contribuendo così a proteggere le organizzazioni dalle sempre più sofisticate minacce provenienti dal mondo del cybercrime.

Affinché l’intelligenza artificiale applicata alla sicurezza informatica possa essere veramente efficace, è necessario disporre di una grande mole di dati. Uno dei modelli operativi teoricamente più validi prevede la raccolta di tutte le informazioni (telemetrie) provenienti da diverse fonti, come host, reti, log, cloud, ambiti operativi (OT), dispositivi mobili e anche personali. Includere tutti questi elementi nell’area di protezione, o escluderli dall’operatività, è fondamentale per garantire la massima efficacia degli algoritmi di intelligenza artificiale.

L'articolo Non ci sono abbastanza cybercriminali (per le potenzialità di attacco che esistono) proviene da Data Manager Online.

]]>