ESET – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Tue, 07 Jul 2026 16:36:45 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png ESET – Data Manager Online https://www.datamanager.it 32 32 Cybersecurity: come rendere visibile il suo valore al business https://www.datamanager.it/2026/07/cybersecurity-come-rendere-visibile-il-suo-valore-al-business/ Thu, 16 Jul 2026 16:32:35 +0000 https://www.datamanager.it/?p=253990 La cybersecurity è una delle poche funzioni aziendali il cui successo è, di norma, silenzioso. Dall’esterno può persino sembrare che non succeda nulla. All’interno, però, è rappresentato da una serie di processi e controlli apparentemente ordinari che fanno esattamente ciò per cui sono stati progettati: impedire che incidenti tecnici si trasformino in crisi aziendali. Per […]

L'articolo Cybersecurity: come rendere visibile il suo valore al business proviene da Data Manager Online.

]]>
La cybersecurity è una delle poche funzioni aziendali il cui successo è, di norma, silenzioso. Dall’esterno può persino sembrare che non succeda nulla. All’interno, però, è rappresentato da una serie di processi e controlli apparentemente ordinari che fanno esattamente ciò per cui sono stati progettati: impedire che incidenti tecnici si trasformino in crisi aziendali. Per usare un’analogia ormai abusata, nessuno pensa alle cinture di sicurezza quando il tragitto in auto procede senza problemi. Ma quando un incidente dimostra che servono, la prospettiva cambia. Può sembrare un punto di partenza insolito, ma questa dinamica è al centro di un vecchio problema della cybersecurity: quando funziona, a livello superficiale non si apprezza. Tutti continuano a lavorare e la giornata scorre normalmente. Quando però fallisce, tutti se ne accorgono: la differenza è evidente e i costi esplodono rapidamente.

Prevenire le interruzioni è, quindi, fondamentale, ma giustificare i costi della cybersecurity rispetto ad altre priorità aziendali non è sempre semplice. Altri ambiti aziendali, soprattutto quelli che generano ricavi, possono mostrare risultati tangibili: più vendite o time-to-market più rapidi. La sicurezza informatica raramente ha questo privilegio. Spesso deve giustificarsi sulla base di eventi che non dovrebbero mai verificarsi. E nelle dinamiche di budget, questa differenza pesa davvero.

Per capire quanto il tema sia reale, basta guardare i dati: uno studio di IANS e Artico ha rilevato che nel 2025 la crescita media dei budget per la sicurezza è calata al 4%, il livello più basso degli ultimi cinque anni, in netto calo rispetto all’8% del 2024. Il numero di CISO con budget invariati o ridotti ha superato, inoltre, quello di chi ha registrato incrementi, evidenziando una crescente difficoltà nell’ottenere risorse adeguate.

Un problema di prospettiva

Quando ci si chiede: “Come si può dimostrare il valore della sicurezza quando non è successo nulla?”, si finisce per giustificare le spese facendo riferimento a disastri che non si sono verificati. Questo approccio mette la sicurezza in una posizione difensiva e ignora gran parte del suo contributo quotidiano, oscurandone il reale valore. Si rischia anche un bias di sopravvivenza: un’azienda che ha investito poco in sicurezza e non ha subito incidenti potrebbe ritenere adeguata la propria strategia. Ma il fatto che negli ultimi anni non sia successo nulla non è una garanzia per il futuro. La sicurezza è spesso legata a rischi a “coda lunga”: situazioni che sembrano sotto controllo fino a quando, improvvisamente, non lo sono più, con conseguenze potenzialmente devastanti. Con minacce in continua evoluzione e normative sempre più stringenti, il rischio non diminuisce nel tempo, anzi tende ad aumentare.

Forse, quindi, è necessario cambiare domanda: non quanto si è evitato di perdere, ma cosa la sicurezza consente di fare. Misurare ciò che non è accaduto limita il discorso ai risparmi, trascurando le opportunità e la crescita che operazioni sicure rendono possibili. La capacità di operare in sicurezza in un contesto rischioso, dove i concorrenti non riescono, rappresenta un vantaggio competitivo raramente quantificato.

Una domanda più utile potrebbe essere: “cosa ci permette di fare la sicurezza che altrimenti non potremmo fare?”. Non in senso astratto, ma operativo. In questo modo, si passa dalla dimostrazione di un rischio evitato alla prova concreta di un valore generato. La sicurezza, infatti, incide direttamente sulla quotidianità e sulle prospettive future di un’organizzazione.

Dalla teoria alla realtà

La realtà operativa, soprattutto per le piccole e medie imprese, è spesso complessa. Le risorse sono limitate e le competenze difficili da reperire, rendendo complicato garantire un monitoraggio continuo 24/7. In molti casi, i log vengono raccolti e gli alert generati, ma la mancanza di tempo e personale porta a ritardi nelle analisi o, peggio, a una totale assenza di risposta. Questi limiti hanno conseguenze concrete. Più a lungo un attaccante resta indisturbato nella rete, peggiore può diventare la sua compromissione: esfiltrare dati sensibili, individuare backup o pianificare azioni mirate a causare il massimo danno.

Secondo il report Cost of a Data Breach 2025 di IBM, il costo medio di una violazione ha raggiunto i 4,44 milioni di dollari. Ma al di là dei numeri, è importante comprendere il valore delle misure di sicurezza che riducono questi impatti. Esistono framework dedicati al ROI della sicurezza e alla quantificazione del rischio cyber, ma analizzarli richiede una trattazione a parte. In questo caso l’attenzione si concentra su qualcosa di più difficile da misurare.

In questo contesto, servizi come il Managed Detection and Response (MDR) assumono un ruolo centrale. Si tratta di servizi attivi, che combinano rilevamento, risposta, intelligence sulle minacce e attività di remediation un’unica soluzione che consentono anche alle organizzazioni più piccole di beneficiare di un livello di protezione un tempo riservato alle grandi imprese. Significa, in pratica, avere sempre qualcuno che monitora e valuta se un’anomalia è innocua o rappresenta una minaccia reale. Questo cambiamento può sembrare minimo, ma ha effetti significativi. Anche incidenti apparentemente minori, come un tentativo di furto di credenziali, possono essere bloccati prima di evolvere in attacchi più gravi, come il ransomware. Inoltre, questo tipo di protezione è sempre più richiesto anche dalle compagnie assicurative cyber.

Il vero valore della sicurezza

Limitarsi a considerare la sicurezza come un costo da evitare significa non coglierne il valore reale. I benefici non sono sempre immediatamente visibili, ma sono profondi e cumulativi. La sicurezza contribuisce direttamente a obiettivi strategici fondamentali: continuità operativa, fiducia dei clienti e conformità normativa. In questa prospettiva, la sicurezza non è solo un prodotto o un servizio, ma un risultato essenziale.

Per le organizzazioni che guardano al lungo periodo, gli investimenti in cybersecurity si ripagano molte volte nel tempo. Consentono di crescere, scalare le operazioni, entrare in nuovi mercati e migliorare le performance complessive. In altre parole, la sicurezza crea spazio di manovra. E per le aziende più lungimiranti, questo è un valore strategico imprescindibile.

La prossima volta che tutto funziona senza intoppi e le attività procedono normalmente, vale la pena chiedersi il perché. Potrebbe essere proprio la sicurezza a fare il suo lavoro, in silenzio, ma in modo decisivo.

Articolo a cura di Samuele Zaniboni, Manager of Sales Engineering di ESET Italia

L'articolo Cybersecurity: come rendere visibile il suo valore al business proviene da Data Manager Online.

]]>
Gamaredon evolve le tecniche di cyber spionaggio: cloud legittimi e social network diventano infrastrutture d’attacco https://www.datamanager.it/2026/07/gamaredon-evolve-le-tecniche-di-cyber-spionaggio-cloud-legittimi-e-social-network-diventano-infrastrutture-dattacco/ Mon, 13 Jul 2026 10:36:36 +0000 https://www.datamanager.it/?p=253884 Secondo l’ultimo report di ESET Research, il gruppo di cyber spionaggio Gamaredon, ritenuto vicino all’intelligence russa, ha affinato nel corso del 2025 le proprie tecniche operative facendo sempre più leva su servizi cloud e piattaforme online legittime per occultare le proprie attività. Un’evoluzione che conferma il progressivo spostamento degli attori APT (Advanced Persistent Threat) verso […]

L'articolo Gamaredon evolve le tecniche di cyber spionaggio: cloud legittimi e social network diventano infrastrutture d’attacco proviene da Data Manager Online.

]]>
Secondo l’ultimo report di ESET Research, il gruppo di cyber spionaggio Gamaredon, ritenuto vicino all’intelligence russa, ha affinato nel corso del 2025 le proprie tecniche operative facendo sempre più leva su servizi cloud e piattaforme online legittime per occultare le proprie attività. Un’evoluzione che conferma il progressivo spostamento degli attori APT (Advanced Persistent Threat) verso infrastrutture difficili da distinguere dal normale traffico aziendale.

L’analisi evidenzia come il gruppo abbia continuato a prendere di mira esclusivamente enti governativi e organizzazioni militari ucraine, sviluppando nuovi strumenti offensivi e introducendo modalità più sofisticate per la gestione dei server di comando e controllo (C&C) e per l’esfiltrazione dei dati.

Sei nuovi strumenti PowerShell arricchiscono l’arsenale di Gamaredon

Nel corso del 2025 ESET ha identificato sei nuovi malware sviluppati in PowerShell: PteroDee, PteroCache, PteroDum, PteroOdd, PteroPaste e PteroEffigy.

Tra questi, PteroPaste rappresenta l’evoluzione più significativa. Lo strumento combina infatti più funzionalità in un unico framework, integrando downloader, meccanismi di persistenza e capacità di propagazione tramite dispositivi USB compromessi.

Il gruppo ha inoltre ripreso a utilizzare PteroSetup, uno strumento basato su VBScript già osservato nel 2021, confermando una strategia che alterna nuovi sviluppi al riutilizzo di componenti già collaudati.

Cloud storage e servizi legittimi per nascondere il traffico malevolo

Uno degli aspetti più rilevanti emersi dalla ricerca riguarda l’utilizzo crescente di servizi cloud commerciali per l’esfiltrazione delle informazioni sottratte alle vittime.

Gamaredon ha aggiornato i malware PteroPSDoor e PteroVDoor affinché possano caricare i dati rubati su piattaforme compatibili con le API Amazon S3, tra cui Wasabi, Tebi e Intercolo, mentre il tool PteroBox continua a utilizzare Dropbox.

Dal punto di vista della difesa informatica, questa tecnica rende molto più complessa l’individuazione del traffico malevolo, che può apparire come normale utilizzo di servizi cloud ampiamente diffusi nelle organizzazioni.

Per i team di cybersecurity, il fenomeno conferma come il monitoraggio delle sole destinazioni IP sospette non sia più sufficiente: diventa sempre più importante analizzare il comportamento delle applicazioni e i flussi di dati.

Telegram, Mastodon e Dropbox utilizzati come “dead drop”

Un’altra tecnica documentata da ESET riguarda il ricorso ai cosiddetti dead drop online, una pratica mutuata dallo spionaggio tradizionale.

Anziché inserire direttamente nei malware l’indirizzo del server di comando e controllo, gli operatori pubblicano tali informazioni su servizi perfettamente legittimi. Il malware recupera quindi le istruzioni da pagine pubbliche presenti su piattaforme come Telegram, Dropbox, DEV Community, Mastodon e altri servizi online, per poi collegarsi successivamente ai server effettivamente utilizzati dagli attaccanti.

Questo approccio consente di aumentare la resilienza dell’infrastruttura e ridurre le possibilità di rilevamento.

Collaborazione tra gruppi APT filorussi

Il report mette inoltre in evidenza un elemento sempre più ricorrente nello scenario delle minacce: la collaborazione tra diversi gruppi riconducibili alla Russia.

Nel 2025 ESET ha osservato una cooperazione tra Gamaredon e Turla, storico gruppo APT noto per le proprie attività di cyber spionaggio.

I ricercatori ricordano inoltre precedenti collaborazioni con InvisiMole e segnalano anche casi in cui il gruppo UAC-0099 avrebbe svolto le attività di compromissione iniziale, trasferendo successivamente gli accessi ottenuti a Sandworm, altro attore già noto per operazioni di cyber warfare.

Secondo ESET, questa specializzazione delle attività suggerisce un modello operativo sempre più strutturato, nel quale diversi gruppi condividono competenze e infrastrutture per massimizzare l’efficacia delle campagne.

Spear phishing più frequente e infrastrutture più resilienti

Nel secondo semestre del 2025 Gamaredon ha inoltre intensificato le campagne di spear phishing, aumentandone sia la frequenza sia la portata.

Parallelamente il gruppo ha rafforzato la propria infrastruttura di rete ricorrendo a servizi di Dynamic DNS (DDNS), Platform as a Service (PaaS), tunnel e worker per mascherare i server di comando e controllo.

Secondo i ricercatori di ESET, l’insieme di queste tecniche dimostra una crescente maturità operativa e conferma come gli attori APT stiano sfruttando sempre più infrastrutture cloud e servizi legittimi per rendere più difficile l’individuazione delle proprie attività.

Per le organizzazioni, il report evidenzia la necessità di affiancare ai tradizionali strumenti di difesa un monitoraggio continuo dei comportamenti anomali, dell’utilizzo dei servizi cloud e delle tecniche di evasione adottate dai gruppi di cyber spionaggio più evoluti.

Per ulteriori dettagli su Gamaredon e sulle attività nel 2025, consultare il white paper “Gamaredon in 2025: Leveraging tunnels, workers, dead drops, and new alliances,” disponibile su WeLiveSecurity.com

L'articolo Gamaredon evolve le tecniche di cyber spionaggio: cloud legittimi e social network diventano infrastrutture d’attacco proviene da Data Manager Online.

]]>
Lifenet Healthcare si affida a ESET per la protezione di dati e sistemi IT https://www.datamanager.it/2026/06/lifenet-healthcare-si-affida-a-eset-per-la-protezione-di-dati-e-sistemi-it/ Tue, 30 Jun 2026 08:09:15 +0000 https://www.datamanager.it/?p=253796 ESET, leader globale nel mercato della cybersecurity, in collaborazione con il partner Assyrus, ha affiancato il Gruppo Lifenet Healthcare nell’adozione della strategia di protezione dei dati e dei sistemi informativi in grado di rispondere alle esigenze di sicurezza di un gruppo sanitario in forte crescita, caratterizzato da un’elevata mole di dati sensibili e da infrastrutture […]

L'articolo Lifenet Healthcare si affida a ESET per la protezione di dati e sistemi IT proviene da Data Manager Online.

]]>
ESET, leader globale nel mercato della cybersecurity, in collaborazione con il partner Assyrus, ha affiancato il Gruppo Lifenet Healthcare nell’adozione della strategia di protezione dei dati e dei sistemi informativi in grado di rispondere alle esigenze di sicurezza di un gruppo sanitario in forte crescita, caratterizzato da un’elevata mole di dati sensibili e da infrastrutture IT distribuite su più strutture.

Il Gruppo Lifenet Healthcare è la più dinamica realtà italiana nel settore healthcare degli ultimi anni. Presente con 17 strutture sanitarie in 5 regioni, Lifenet ha conseguito una rapida crescita, sostenuta dallo sviluppo organico delle attività, anche in risposta al costante incremento della domanda di servizi sanitari, e da una continua e disciplinata attività di ricerca e acquisizione di strutture sanitarie. Il Gruppo è stato fondato nel 2018 da Nicola Bedin, che per i precedenti 12 anni era stato amministratore delegato del Gruppo Ospedaliero San Donato (e dell’IRCCS San Raffaele di Milano, oltre che dell’Università Vita-Salute San Raffaele), il principale operatore sanitario italiano. Attualmente il Gruppo include 6 ospedali (per un totale di 1.100 posti letto accreditati), 6 centri ambulatoriali e day surgery, 5 cliniche oculistiche e impiega più di 3.500 persone con un fatturato di oltre 400 milioni di euro.

Le esigenze in ambito sicurezza

Alla luce della necessità di proteggere e salvaguardare la mole di dati sensibili gestita dalle strutture del Gruppo, è emersa l’esigenza di avviare un’attività di scouting al fine di identificare una soluzione avanzata di protezione dei dati che innalzasse i criteri di sicurezza fino ad allora implementati all’interno del Gruppo stesso. Nell’analisi, due sono stati gli elementi vincenti considerati: l’aspetto tecnologico e i servizi di security erogati a supporto, sia del vendor stesso che dal system integrator di riferimento.

La scelta tecnologica

L’offerta tecnologica, i servizi di security H24, la presenza di un team italiano e, non ultima, l’origine europea dell’azienda, hanno portato Lifenet a identificare in ESET il vendor a cui affidare la protezione dei dati sensibili gestiti dalle strutture del Gruppo Lifenet Healthcare, includendo nel perimetro anche il Policlinico Casilino di recente acquisizione da parte del Gruppo.

A ESET e al partner commerciale di riferimento, Assyrus, è stata demandata dapprima la migrazione dell’infrastruttura IT di uno degli ospedali del gruppo, avvenuta senza intoppi in due soli giorni di lavoro, per poi effettuare il deployment delle soluzioni e dei servizi ESET scelti sull’intero parco macchine. A livello tecnologico, il Gruppo Lifenet ha identificato in ESET PROTECT Elite la soluzione ottimale in grado di rispondere al meglio alle proprie esigenze di sicurezza.

In particolare, grazie all’architettura multilivello di ESET PROTECT Elite, il Gruppo può contare su una protezione completa e integrata dell’intero ecosistema IT aziendale. La suite tutela endpoint e dispositivi mobili dagli attacchi ransomware e dalle violazioni dei dati, garantendo continuità operativa e protezione delle informazioni sensibili.  La soluzione estende poi la sicurezza ai server locali, di rete e di posta elettronica, riducendo i rischi di data breach e rafforzando le difese dell’intero perimetro aziendale. Protegge le applicazioni cloud, incluse piattaforme diffuse come Microsoft 365 e Google Workspace, assicurando il controllo dei dati negli ambienti online. Grazie alla tecnologia di sandboxing in cloud (prevista da ESET LiveGuard Advanced), è in grado di individuare e bloccare minacce avanzate o sconosciute prima che possano causare danni. La soluzione integra anche funzionalità di crittografia e autenticazione a più fattori, utili a garantire la conformità normativa, il tutto gestibile da un’unica console centralizzata.

Inoltre, grazie alla soluzione ESET Vulnerability & Patch Management viene data visibilità completa di endpoint, licenze e stati di vulnerabilità e patching dell’organizzazione, che possono così restare aggiornati.

L’intera infrastruttura tecnologica di ESET PROTECT Elite si combina e si configura come base necessaria per l’erogazione dei servizi di security ESET Detection and Response Ultimate che Lifenet Healthcare ha adottato. I servizi MDR sono erogati H24 da un team che è presente presso la filiale italiana di ESET ma che può anche scalare verticalmente in Europa per ulteriori analisi e supporto come malware analysis e threat intelligence.

“La presenza di un servizio MDR erogato da un SOC italiano, così com’è quello di ESET, ha permesso di realizzare un caso di successo con la migrazione completa di un ospedale in soli due giorni”, è il commento di Claudio De Mattia, Chief Information Officer di Lifenet Healthcare. “Il supporto continuo e costante che riceviamo da ESET e da Assyrus, dall’inizio della collaborazione, conferma la scelta che Lifenet Healthcare ha fatto in termini di tecnologia di endpoint protection e servizi MDR”.

Fabio Buccigrossi, Vice President of South West Europe Sales di ESET

“Il progetto realizzato con Lifenet Healthcare conferma come soluzioni di protezione avanzate, servizi MDR erogati localmente e il monitoraggio H24 garantito dai nostri esperti presenti nel SOC di Milano abilitino sicurezza e continuità operativa anche in un contesto sanitario complesso, dove è prioritario ridurre drasticamente i tempi di rilevamento e risposta ai cyber attack”, afferma Fabio Buccigrossi, Vice President of South West Europe Sales di ESET. “Il nostro supporto specialistico e le tecnologie multilivello fornite, unitamente alla collaborazione con Assyrus, ci consentono di affiancare con efficacia il team IT di Lifenet Healthcare nel percorso di crescita del Gruppo, supportandolo impeccabilmente nella gestione di un ecosistema IT in continua evoluzione.”

I benefici ottenuti

La collaborazione sviluppata nel tempo con ESET e il partner di riferimento Assyrus ha permesso a Lifenet Healthcare e a tutte le strutture del Gruppo, di usufruire dei benefici derivanti dalla presenza di un team locale che ha supportato direttamente il cliente nell’intero processo di migrazione e di deployment delle soluzioni di sicurezza acquistate. Questo si affianca all’affidabilità tecnologica delle soluzioni implementate e alla presenza costante di un SOC tutto italiano in grado di sfruttare appieno l’expertise internazionale ma adattato alle specificità del mercato locale.

Assyrus è una società bresciana di consulenza IT nata nei primi anni 2000. Progetta, installa e gestisce infrastrutture di livello enterprise, dalle reti alla business continuity. Partner dei principali vendor, supporta medie e grandi aziende con servizi completi, flessibili e orientati al business.

L'articolo Lifenet Healthcare si affida a ESET per la protezione di dati e sistemi IT proviene da Data Manager Online.

]]>
Europa alla prova della sovranità digitale. Il punto di vista di ESET https://www.datamanager.it/2026/06/europa-alla-prova-della-sovranita-digitale-il-punto-di-vista-di-eset/ Mon, 29 Jun 2026 12:00:24 +0000 https://www.datamanager.it/?p=253781 A cura di Samuele Zaniboni, Manager of Sales Engineering di ESET Italia Quando le parole creano confusione Nel pieno di un’ondata di entusiasmo – o, come spesso accade, di “hype” – attorno ai temi della sovranità tecnologica, è facile che anche il linguaggio perda di precisione. Termini come ‘Data Repatriation’ vengono ripresi, riadattati e talvolta […]

L'articolo Europa alla prova della sovranità digitale. Il punto di vista di ESET proviene da Data Manager Online.

]]>
A cura di Samuele Zaniboni, Manager of Sales Engineering di ESET Italia

Quando le parole creano confusione

Nel pieno di un’ondata di entusiasmo – o, come spesso accade, di “hype” – attorno ai temi della sovranità tecnologica, è facile che anche il linguaggio perda di precisione. Termini come ‘Data Repatriation’ vengono ripresi, riadattati e talvolta confusi, soprattutto dopo essere stati già ampiamente utilizzati in altri contesti, come quello del cloud. Ma oggi, quando si parla di ritorno “in casa”, si intende davvero riportare tutto all’interno delle proprie infrastrutture? Oppure si tratta di qualcosa di più profondo, legato all’indipendenza tecnologica e alla governance del dato?

È proprio da qui che prende forma la riflessione di Samuele Zaniboni, Manager of Sales Engineering di ESET Italia, che invita a evitare semplificazioni. Il tema non può essere ridotto a un nostalgico ritorno all’on-premise, abbandonando il cloud. Una scelta del genere, oltre a essere tecnicamente complessa e spesso economicamente inefficiente, risulta oggi poco realistica nella sua totalità. Piuttosto, il punto centrale è un altro: il controllo. Non si tratta di dove stanno fisicamente i sistemi, ma di chi ne determina le regole.

Il vero nodo: chi controlla i dati

Il tema cruciale è decidere dove risiedono i dati, chi può accedervi e secondo quali regole vengono gestiti. In questo senso, la sovranità digitale diventa una questione di governance prima ancora che di infrastruttura. È qui che entra in gioco anche la dimensione geografica e normativa: scegliere tecnologie sviluppate e gestite in Europa significa, almeno in linea teorica, poter contare su un quadro regolatorio più coerente con le esigenze locali e su maggiori garanzie in termini di trasparenza.

Zaniboni sottolinea come questa attenzione non sia nata dal nulla. Le recenti tensioni geopolitiche hanno accelerato una presa di coscienza che era già in atto, ma che oggi appare molto più urgente. Eventi internazionali e decisioni unilaterali da parte di grandi provider hanno mostrato quanto possa essere fragile una dipendenza tecnologica non bilanciata. Il risultato è un cambio di prospettiva: aziende e istituzioni iniziano a chiedersi concretamente dove siano i loro dati, chi possa accedervi e in quali condizioni possano essere sottratti o bloccati.

Un ecosistema europeo ancora in costruzione

Tuttavia, essere consapevoli del problema non significa avere già una soluzione pronta. Il confronto con l’ecosistema tecnologico statunitense resta inevitabile: un sistema estremamente integrato, capace di offrire soluzioni complete, facilmente scalabili e già perfettamente interoperabili. In Europa, invece, pur esistendo competenze e tecnologie di alto livello, manca ancora quella fluidità che consente di costruire rapidamente infrastrutture complesse affidandosi a pochi attori ben coordinati.

Secondo Zaniboni, è fondamentale mantenere un approccio pragmatico. Non si può pensare di ribaltare l’attuale equilibrio nel giro di pochi mesi, né di sostituire in blocco tecnologie ormai radicate nei processi aziendali. La transizione verso una maggiore indipendenza tecnologica sarà necessariamente graduale e richiederà investimenti, tempo e una visione strategica condivisa tra pubblico e privato. Nel frattempo, sarà inevitabile convivere con modelli ibridi.

Le leve già disponibili: sicurezza e normative

Nel frattempo, però, alcune leve sono già disponibili e possono essere attivate da subito. Una di queste è la gestione avanzata del dato: cifratura, anonimizzazione e controllo degli accessi rappresentano strumenti concreti per ridurre i rischi, anche quando si utilizzano infrastrutture non completamente europee. In altre parole, se l’indipendenza totale non è ancora raggiungibile, è comunque possibile aumentare il livello di protezione e consapevolezza, riducendo l’esposizione a minacce esterne.

Un altro elemento chiave è rappresentato dalle normative. Regolamenti come il GDPR, insieme a iniziative più recenti come NIS2 e DORA, stanno contribuendo a rafforzare l’obbligo per le aziende non solo di essere sicure, ma anche di dimostrarlo in modo concreto e continuativo. Questo introduce un cambiamento culturale importante: la sicurezza non è più un’attività tecnica relegata all’IT, ma una responsabilità strategica che coinvolge l’intera organizzazione.

Open source e servizi locali: le nuove direttrici

In questo scenario si inserisce anche il tema dell’open source, spesso visto come una possibile via europea all’indipendenza tecnologica. Zaniboni invita però alla cautela: non è la prima volta che si tenta una migrazione massiccia verso soluzioni aperte, e in passato non sempre i risultati sono stati duraturi. Oggi, è vero, le tecnologie open source sono molto più mature, affidabili e supportate da comunità solide, e potrebbero giocare un ruolo crescente, soprattutto se integrate in strategie di sicurezza avanzata.

Ma anche qui non esistono scorciatoie. L’open source non è automaticamente sinonimo di sovranità, né garantisce da solo livelli adeguati di protezione. Serve comunque un ecosistema di competenze, strumenti e servizi in grado di supportarlo e renderlo realmente competitivo rispetto alle soluzioni proprietarie.

Ed è proprio sui servizi che emerge un ulteriore aspetto interessante: la localizzazione. Non basta che una tecnologia sia sviluppata in Europa; è sempre più importante anche chi la gestisce e la supporta. Offrire servizi in lingua locale, con team che comprendono il contesto culturale e operativo dei clienti, diventa un fattore distintivo sempre più rilevante, soprattutto in ambito cybersecurity, dove la rapidità e la precisione nella risposta agli incidenti fanno la differenza.

Uno sguardo all’Italia

Il mercato italiano, da questo punto di vista, mostra segnali chiari. Se fino a pochi anni fa il tema della sovranità tecnologica era quasi assente, oggi è diventato centrale nelle conversazioni tra aziende e fornitori. Le imprese del Belpaese non si limitano più a valutare le funzionalità di una soluzione, ma considerano anche la sua provenienza, il contesto normativo e il modello di gestione dei dati. Diventa fondamentale per le imprese poter disporre della capacità di rilevare e gestire gli incidenti in tempi rapidi, 24 ore su 24 x 7 giorni, che richiede monitoraggio continuo e competenze specialistiche. ESET si propone come vendor tecnologico, partner a valore per MSP/MSSP, supporto per PMI e mid-market e alternativa agile ai grandi hyperscaler security. L’azienda offre i propri servizi MDR (Managed Detection & Response), servizi che sono costruiti su un team numeroso di analisti, specialisti di digital forensics e figure di front‑line che parlano la lingua (anche culturale) delle PMI e dello small enterprise in Italia.

In definitiva, non si tratta di tornare indietro, ma di evolvere. Non significa rinunciare al cloud o alle tecnologie globali, piuttosto di imparare a utilizzarle in modo più consapevole, bilanciando efficienza e controllo. È un percorso ancora in costruzione, fatto di compromessi, innovazione e nuove priorità. Ma una cosa è certa: il tema della sovranità digitale non è più una questione per addetti ai lavori, bensì una leva strategica destinata a ridefinire il futuro tecnologico europeo.

L'articolo Europa alla prova della sovranità digitale. Il punto di vista di ESET proviene da Data Manager Online.

]]>
ESET Annual Report del 2025: forte crescita trainata da leadership tecnologica, indipendenza e competenze consolidate https://www.datamanager.it/2026/06/eset-annual-report-del-2025-forte-crescita-trainata-da-leadership-tecnologica-indipendenza-e-competenze-consolidate/ Wed, 24 Jun 2026 12:35:18 +0000 https://www.datamanager.it/?p=253647 ESET, leader globale nel settore della cybersecurity, ha presentato i risultati ottenuti nel 2025, evidenziando una crescita sostenuta, una solida redditività e continui progressi in termini di innovazione ed espansione globale. Il Gruppo ESET ha registrato ricavi pari a 733 milioni di euro, con un incremento del 6% su base annua (8% a tassi di […]

L'articolo ESET Annual Report del 2025: forte crescita trainata da leadership tecnologica, indipendenza e competenze consolidate proviene da Data Manager Online.

]]>
ESET, leader globale nel settore della cybersecurity, ha presentato i risultati ottenuti nel 2025, evidenziando una crescita sostenuta, una solida redditività e continui progressi in termini di innovazione ed espansione globale.

Il Gruppo ESET ha registrato ricavi pari a 733 milioni di euro, con un incremento del 6% su base annua (8% a tassi di cambio fissi basati sul 2025). L’EBITDA ha raggiunto i 105 milioni di euro, con i clienti business che hanno continuato a sostenere la crescita, mentre anche il segmento consumer ha superato le aspettative.

Un’identità chiara: indipendenza, tecnologia e fiducia

Le performance di ESET si basano su un approccio distintivo alla cybersecurity. In qualità di azienda europea a capitale privato, ESET coniuga indipendenza, sviluppo tecnologico interno e competenze di lungo periodo per offrire protezione affidabile in un contesto delle minacce sempre più complesso. Queste caratteristiche ne potenziano ulteriormente l’impegno verso la conformità normativa e lo sviluppo di tecnologie affidabili.

Con uno stack tecnologico sviluppato internamente – dai motori di rilevamento all’AI e alle threat intelligence – ESET mantiene il pieno controllo su qualità, innovazione e sicurezza. Questo modello consente una risposta più rapida alle minacce emergenti e consolida la fiducia di clienti, partner e istituzioni.

“Il rapido cambiamento tecnologico e le crescenti tensioni geopolitiche hanno continuato a ridefinire il segmento della cybersecurity nel 2025,” ha dichiarato Richard Marko, CEO di ESET. “Queste dinamiche non solo hanno accelerato la domanda, ma hanno anche consolidato l’importanza di vendor di cybersecurity indipendenti e affidabili.”

Crescita trainata dall’espansione nel segmento enterprise

Il fatturato è stato alimentato in larga misura dalla forte domanda da parte dei clienti business. ESET ha inoltre continuato a sviluppare la propria offerta personalizzata attraverso le soluzioni ESET PRIVATE, fornendo cybersecurity progettata per grandi organizzazioni, enti governativi, operatori di infrastrutture critiche includendo air-gapping, scansione integrata, protezione proattiva dei clienti, sicurezza industriale e servizi che comprendono sia Security Operations Center privati sia consulenza personalizzata. Questa offerta combina tecnologie avanzate e servizi specializzati per rispondere a requisiti operativi e normativi complessi.

Promuovere la cybersecurity attraverso innovazione e AI

Nel 2025, ESET ha ulteriormente potenziato il portfolio di prodotti nei segmenti business e consumer, con una forte attenzione alla sicurezza basata sull’AI, all’automazione e alla resilienza. ESET applica l’AI concentrandosi su casi d’uso pratici e affidabili, garantendo risultati di sicurezza misurabili e mantenendo al contempo standard di privacy e conformità.

Le principali innovazioni includono:

  • Introduzione di ESET AI Advisor in ESET PROTECT XDR per semplificare le operazioni di sicurezza, contrastare il carico di lavoro degli analisti e contribuire a risolvere la carenza di talenti
  • Maggiore resilienza al ransomware
  • Managed Detection and Response più rapido
  • Ampliamento delle integrazioni con le principali piattaforme quali Splunk e Wazuh
  • Nuovi feed di threat intelligence, relativi a ransomware, phishing e botnet
  • Per i clienti privati: remediation del ransomware, ispezione del deep web per il rilevamento avanzato di phishing e connessione VPN a livello di router per una protezione migliorata delle reti domestiche

Radici europee ed espansione globale

In qualità di azienda europea con oltre 35 anni di esperienza, ESET continua ad ampliare la presenza globale mantenendo al contempo una forte identità regionale.

Nel 2025, l’azienda ha esteso la presenza nel Nord Europa con l’apertura di ESET Norden, con sede centrale a Copenaghen. Questa espansione riflette una strategia più ampia volta a combinare portata globale e competenze locali, consentendo relazioni più strette con clienti e partner.

L’espansione è stata accompagnata dal rollout globale completo di ESET Cyber Awareness Training as a service – componente centrale del miglioramento della resilienza cyber in tutti i mercati.

Competenze basate su ricerca e impatto globale

Le capacità di ricerca di ESET sono fondamentali per il successo, fornendo visibilità sul quadro delle minacce in evoluzione e sostenendo sia lo sviluppo dei prodotti sia gli sforzi globali di cybersecurity.

Nel 2025, i ricercatori di ESET hanno contribuito a importanti scoperte, tra cui:

  • Il primo ransomware noto basato sull’AI: PromptLock
  • Vulnerabilità critiche che compromettono la sicurezza dei sistemi: UEFI Secure Boot bypass
  • Campagne APT di Lazarus mirate a settori chiave, tra cui quello degli UAV

Oltre alla ricerca, ESET collabora attivamente con organizzazioni internazionali come Europol e ENISA, supportando iniziative coordinate per contrastare il cybercrime e potenziare la resilienza globale.

Riconoscimenti e validazione delle performance

La tecnologia e le competenze di ESET sono state costantemente riconosciute da organizzazioni indipendenti di testing e analisi di settore nel 2025, tra cui:

  • ESET HOME Security Essential ha ottenuto il premio Product of the Year 2024 di AV-Comparatives
  • ESET HOME Security è stata nominata Leader nel 2025 IDC MarketScape: Worldwide Consumer Digital Life Protection Report
  • ESET ha ottenuto i migliori risultati nelle valutazioni MITRE ATT&CK con tassi di protezione del 100%
  • ESET ha vinto diversi premi AV-Comparatives per EPR, EDR e Business Security
  • ESET ha vinto lo SC Award 2025 per la Ransomware Remediation

I risultati consolidano la posizione di ESET come vendor affidabile di soluzioni di cybersecurity di alta qualità.

Un’organizzazione resiliente costruita sulle competenze

Il successo di lungo periodo di ESET è sostenuto dalle sue persone. L’azienda beneficia di un’eccezionale stabilità dei talenti, con una quota significativa di esperti che rimane in azienda per oltre un decennio – un vantaggio importante in un settore che affronta una carenza globale di competenze.

Grazie alla propria indipendenza e alle competenze interne, questa stabilità consente a ESET di mantenere un’innovazione costante e offrire valore nel lungo periodo.

Uno sguardo al futuro

Nel 2025, ESET ha continuato a consolidare la propria posizione come azienda di cybersecurity guidata dalla tecnologia, combinando AI, competenze umane e threat intelligence globale per offrire soluzioni resilienti e pronte per il futuro in un mondo sempre più guidato dall’AI.

L’azienda rimane impegnata a proteggere organizzazioni e clienti privati in tutto il mondo, contribuendo al contempo a un ambiente digitale più sicuro e affidabile.

Per ulteriori informazioni, consultare l’ ESET 2025 Annual Report completo.

 

L'articolo ESET Annual Report del 2025: forte crescita trainata da leadership tecnologica, indipendenza e competenze consolidate proviene da Data Manager Online.

]]>
ESET Research indaga sul gruppo di autori del ransomware Gentlemen e sui suoi strumenti di elusione dei sistemi di difesa https://www.datamanager.it/2026/06/eset-research-indaga-sul-gruppo-di-autori-del-ransomware-gentlemen-e-sui-suoi-strumenti-di-elusione-dei-sistemi-di-difesa/ Thu, 18 Jun 2026 15:17:59 +0000 https://www.datamanager.it/?p=253568 Il gruppo Gentlemen sviluppa, mantiene e fornisce agli affiliati una suite EDR-killers proprietaria e denominata ‘GentleKiller’, con almeno otto varianti basate su driver vulnerabili o malevoli e integrata con strumenti di terze parti (HexKiller, ThrottleBlood e HavocKiller) ESET, leader europeo globale nel mercato della cybersecurity, ha analizzato il potente set di strumenti utilizzato dal gruppo […]

L'articolo ESET Research indaga sul gruppo di autori del ransomware Gentlemen e sui suoi strumenti di elusione dei sistemi di difesa proviene da Data Manager Online.

]]>
Il gruppo Gentlemen sviluppa, mantiene e fornisce agli affiliati una suite EDR-killers proprietaria e denominata ‘GentleKiller’, con almeno otto varianti basate su driver vulnerabili o malevoli e integrata con strumenti di terze parti (HexKiller, ThrottleBlood e HavocKiller)

ESET, leader europeo globale nel mercato della cybersecurity, ha analizzato il potente set di strumenti utilizzato dal gruppo di ransomware-as-a-service (RaaS) Gentlemen per eludere i sistemi EDR. Dall’inizio del 2026, Gentlemen si è affermata come una delle gang più attive nell’ecosistema del ransomware. Il gruppo si distingue per un insieme avanzato di strumenti di disattivazione dei sistemi di rilevamento e risposta sugli endpoint (EDR) – strumenti utilizzati per neutralizzare il software di sicurezza – gestiti direttamente dagli operatori. Inoltre, a differenza della maggior parte delle gang top-tier, Gentlemen non mostra una forte predilezione per le vittime statunitensi, ma prende di mira soggetti in tutto il Sud-Est asiatico, il Sudamerica e l’Europa occidentale. Tra i Paesi target dell’organizzazione ne figurano alcuni di solito poco bersagliati, come la Thailandia, il Brasile e la Francia.

“Sebbene negli ultimi mesi siano stati pubblicati numerosi articoli su Gentlemen, nessuno di questi si è concentrato su un’analisi dettagliata delle tecniche utilizzate dal gruppo per eludere i sistemi EDR. Grazie alla costante visibilità a livello di singolo incidente garantita da ESET, siamo in grado di fornire una visione approfondita e unica delle pratiche di sviluppo degli EDR-killers di Gentlemen. La fuga di dati interni subita da Gentlemen nel maggio 2026 ci ha permesso di comprendere meglio il funzionamento interno del gruppo,” afferma Jakub Souček, ESET researcher che si occupa di monitorare gli EDR killers. “La fuga di notizie ci ha inoltre permesso di confermare l’ipotesi che avevamo formulato nel febbraio 2026: gli operatori di Gentlemen sviluppano e mantengono attivamente un portfolio di EDR killers che offrono ai propri affiliati, incentrato sul framework interno, che noi abbiamo denominato GentleKiller.”

Inoltre, il gruppo integra strumenti di terze parti o divulgati senza autorizzazione quali HexKiller, ThrottleBlood e HavocKiller. Questi strumenti sono standardizzati attraverso un livello condiviso di elusione dei sistemi di difesa, che impersonano prevalentemente fornitori di soluzioni di sicurezza utilizzando informazioni di versione false e certificati e icone legittimi copiati. Gentlemen dimostra inoltre una capacità insolitamente rapida di rendere operativi i proof-of-concept Bring Your Own Vulnerable Driver appena divulgati, spesso entro pochi giorni dal loro rilascio pubblico. Oltre agli EDR killers, ESET ha anche identificato uno strumento per il furto di credenziali denominato OxideHarvest; questo strumento è stato sviluppato da uno degli affiliati di Gentlemen.

Per contestualizzare, Gentlemen è emersa alla fine del 2025 come un’operazione RaaS (Ransomware-as-a-Service) ed è rapidamente diventata una delle gang di ransomware più attive osservate nel primo trimestre del 2026. Il gruppo offre agli affiliati una quota particolarmente generosa pari al 90% dei profitti. Gentlemen utilizza una strategia dii doppia estorsione: oltre a crittografare i dati delle vittime, il gruppo minaccia anche di divulgarli se il riscatto non viene pagato.

Uno degli aspetti che contraddistingue Gentlemen è la disponibilità del gruppo a offrire agli affiliati qualcosa in più dei semplici strumenti di crittografia – in particolare, il gruppo fornisce anche EDR killers. Gentlemen rappresenta un approccio diverso e, finora, poco documentato. Anziché affidarsi agli affiliati per procurarsi autonomamente tali strumenti, gli operatori di Gentlemen sviluppano e gestiscono attivamente un portfolio di EDR killers per gli affiliati.

Sebbene la vittimologia delle grandi operazioni RaaS sia spesso determinata più dalle scelte degli affiliati che dalla strategia guidata dagli operatori, emerge comunque un modello particolare. La maggior parte delle principali bande di ransomware mostra un forte e persistente interesse per gli Stati Uniti, che spesso rappresentano circa la metà di tutte le vittime dichiarate. Gentlemen si distingue come una notevole eccezione a questa tendenza. Nonostante figuri tra le cinque gang di ransomware più attive nel primo trimestre del 2026, la sua vittimologia non mostra una concentrazione comparabile sugli Stati Uniti. Al contrario, gli affiliati di Gentlemen prendono di mira costantemente vittime in un ampio ventaglio di Paesi geograficamente diversificati, con un numero significativo di vittime provenienti da regioni quali il Sud-Est asiatico, il Sudamerica e l’Europa occidentale.

Gli operatori di Gentlemen applicano una serie specifica di tecniche di elusione dei sistemi di difesa ai vari EDR killers della gang. Queste tecniche vengono applicate a campioni compilati piuttosto che al codice sorgente. Questo offre a Gentlemen la possibilità di proteggere anche gli EDR killers di cui la banda non possiede il codice sorgente. GentleKiller è di gran lunga l’EDR killer più diffuso osservato nell’ecosistema di Gentlemen.

Ad oggi, ESET Research ha individuato otto varianti distinte, ciascuna delle quali si spaccia per un prodotto legittimo diverso e sfrutta un diverso driver vulnerabile o dannoso. Nonostante queste differenze di superficie, ESET classifica tutti questi campioni sotto il nome di GentleKiller in virtù dell’elevato grado di caratteristiche interne comuni.

“Dal punto di vista della difesa, comprendere il funzionamento di GentleKiller consente ai difensori di elaborare strategie difensive più efficaci e di proteggersi anche contro eventuali nuove funzionalità ancora da sviluppare dell’arsenale di EDR-killers di Gentlemen”, conclude Souček.

L'articolo ESET Research indaga sul gruppo di autori del ransomware Gentlemen e sui suoi strumenti di elusione dei sistemi di difesa proviene da Data Manager Online.

]]>
ESET Research: FishMonger prende di mira i governi in Asia e America Latina https://www.datamanager.it/2026/06/eset-research-fishmonger-prende-di-mira-i-governi-in-asia-e-america-latina/ Tue, 16 Jun 2026 12:47:33 +0000 https://www.datamanager.it/?p=253504 ESET ha scoperto due nuove varianti Windows della backdoor SprySOCKS attribuita al gruppo FishMonger. Attive tra il 2023 e il 2024 contro enti governativi di Honduras, Taiwan, Thailandia e Pakistan, supportano comunicazioni tramite TCP, UDP e WebSocket e implementano oltre 30 comandi ESET Research ha rilevato due varianti di SprySOCKS per Windows, finora non documentate […]

L'articolo ESET Research: FishMonger prende di mira i governi in Asia e America Latina proviene da Data Manager Online.

]]>
ESET ha scoperto due nuove varianti Windows della backdoor SprySOCKS attribuita al gruppo FishMonger. Attive tra il 2023 e il 2024 contro enti governativi di Honduras, Taiwan, Thailandia e Pakistan, supportano comunicazioni tramite TCP, UDP e WebSocket e implementano oltre 30 comandi

ESET Research ha rilevato due varianti di SprySOCKS per Windows, finora non documentate (WIN_DRV e WIN_PLUS), una backdoor precedentemente disponibile solo per Linux e presumibilmente utilizzata da FishMonger, il gruppo che si ritiene sia gestito da un contractor cinese chiamato I-SOON. Sebbene ESET abbia inizialmente scoperto i campioni del malware su VirusTotal caricati nell’aprile 2024, i dati di telemetria di ESET evidenziano attività effettive tra il 2023 e il 2024, con numerose vittime in Honduras, Taiwan, Thailandia e Pakistan, colpendo soprattutto enti e organizzazioni governative.

La variante WIN_DRV supporta oltre 30 Command & Control (C&C), che consentono diverse operazioni, tra cui la raccolta di informazioni di sistema e il rilevamento dei processi, la gestione dei servizi e dei file, inclusa la visualizzazione, la creazione, l’eliminazione e il trasferimento degli stessi.

Oltre alle funzionalità di base della backdoor, FishMonger impiega un driver in modalità kernel per garantire capacità avanzate di stealth. SprySOCKS sfrutta tale driver per occultare connessioni di rete, processi, file e chiavi del registro di sistema associati al malware, oltre a implementare meccanismi di deviazione del traffico TCP. Ciò consente agli operatori di impartire comandi alla backdoor tramite una porta TCP arbitraria sul sistema compromesso, senza rivelare nel traffico di rete l’effettiva porta di ascolto utilizzata dalla backdoor.

“La variante Windows conserva la maggior parte dell’architettura di base della sua controparte Linux, inclusi il protocollo C&C, gli algoritmi di crittografia e la logica di gestione dei comandi. Allo stesso tempo, sostituisce i componenti specifici del sistema operativo con meccanismi nativi di Windows e rafforza le capacità di stealth della backdoor mediante l’utilizzo di driver kernel. Alla luce dei limitati ma significativi indizi che suggeriscono un possibile utilizzo di un bootkit UEFI, si raccomanda di continuare a monitorare con attenzione le attività del gruppo”, afferma Martin Smolár, researcher di ESET che ha scoperto e analizzato l’ultimo arsenale utilizzato da FishMonger.

Sulla base dei dati di telemetria di ESET, vi sono indicazioni limitate che alcuni scenari di attacco SprySOCKS potrebbero coinvolgere un componente bootkit UEFI, sfruttando potenzialmente la vulnerabilità CVE 2023 24932.

FishMonger, che si ritiene sia gestito da un contractor cinese chiamato I-SOON, è un gruppo di cyberspionaggio parte del Winnti Group e che opera molto probabilmente dalla città di Chengdu, in Cina. Il gruppo è noto anche con i nomi di Earth Lusca, TAG-22, Aquatic Panda o Red Dev 10. All’inizio del 2020, ESET Research ha pubblicato un’analisi su FishMonger, evidenziando come il gruppo avesse preso pesantemente di mira le università di Hong Kong durante le proteste civili iniziate nel giugno 2019. Il gruppo è inoltre noto per condurre attacchi di tipo “watering-hole”, una tecnica che compromette siti web frequentati abitualmente dalle vittime designate per infettarne i sistemi. Il set di strumenti di FishMonger comprende ShadowPad, Spyder, Cobalt Strike, FunnySwitch, SprySOCKS e il trojan di accesso remoto (RAT) BIOPASS.

L'articolo ESET Research: FishMonger prende di mira i governi in Asia e America Latina proviene da Data Manager Online.

]]>
ESET riconosciuta come unica azienda “Challenger” nel Magic Quadrant di Gartner del 2026 per la protezione degli endpoint https://www.datamanager.it/2026/06/eset-riconosciuta-come-unica-azienda-challenger-nel-magic-quadrant-di-gartner-del-2026-per-la-protezione-degli-endpoint/ Tue, 09 Jun 2026 14:11:13 +0000 https://www.datamanager.it/?p=253341 ESET, leader europeo globale nel mercato della cybersecurity, riceve per il terzo anno consecutivo il riconoscimento di “Challenger” nel Magic Quadrant di Gartner del 2026 per la protezione degli endpoint, grazie alla gamma di prodotti ESET PROTECT. L’azienda ha ottenuto questo riconoscimento per 16 anni consecutivi ed è stata nominata “Challenger” 7 volte nelle ultime […]

L'articolo ESET riconosciuta come unica azienda “Challenger” nel Magic Quadrant di Gartner del 2026 per la protezione degli endpoint proviene da Data Manager Online.

]]>
ESET, leader europeo globale nel mercato della cybersecurity, riceve per il terzo anno consecutivo il riconoscimento di “Challenger” nel Magic Quadrant di Gartner del 2026 per la protezione degli endpoint, grazie alla gamma di prodotti ESET PROTECT.

L’azienda ha ottenuto questo riconoscimento per 16 anni consecutivi ed è stata nominata “Challenger” 7 volte nelle ultime 8 edizioni del report.

ESET ritiene che il proprio posizionamento sia sostenuto da una forte capacità di execution e da una visione strategica di lungo termine ben supportate da prezzi competitivi e da comprovate prestazioni a lungo termine. “Essere nominati come unico Challenger nel Magic Quadrant 2026 per la protezione degli endpoint è, a nostro avviso, una riconferma dell’efficacia della strategia e del valore che offriamo ai clienti in tutto il mondo”, ha dichiarato Pavol Balaj, Chief Business Officer di ESET. “Lo consideriamo un riconoscimento della nostra costante innovazione, delle solide prestazioni e della dedizione nel rendere la sicurezza informatica efficiente e facile da gestire. Continueremo a investire nel potenziamento delle funzionalità della nostra piattaforma per aiutare le organizzazioni a stare al passo con le minacce informatiche in continua evoluzione”.

«I “Challenger” offrono prodotti avanzati per la protezione degli endpoint capaci di soddisfare pienamente le esigenze degli utenti. Godono, inoltre, di una solida visibilità sul mercato, il che si traduce in una maggiore capacità di execution rispetto agli operatori di nicchia», ha affermato Gartner. «I “Challenger” rappresentano una scelta concreta, soprattutto per i clienti che hanno consolidato rapporti strategici con questi fornitori».

ESET PROTECT è una piattaforma completa per la sicurezza informatica progettata per soddisfare le esigenze in continua evoluzione delle aziende moderne. Basata su decenni di esperienza e innovazione continua, offre un approccio alla sicurezza incentrato sulla prevenzione, integrando tecnologie avanzate e servizi di sicurezza in un’unica soluzione scalabile per soddisfare i requisiti di resilienza informatica attuali.

L'articolo ESET riconosciuta come unica azienda “Challenger” nel Magic Quadrant di Gartner del 2026 per la protezione degli endpoint proviene da Data Manager Online.

]]>
ESET pubblica l’Indice di preparazione informatica delle PMI nel 2026 https://www.datamanager.it/2026/06/eset-pubblica-lindice-di-preparazione-informatica-delle-pmi-nel-2026/ Thu, 04 Jun 2026 09:07:24 +0000 https://www.datamanager.it/?p=253185 La maggior parte delle PMI si dichiara ottimista riguardo alla propria resilienza informatica e soddisfatta dei budget previsti per la sicurezza informatica ESET, leader europeo globale nel mercato della cybersecurity, ha pubblicato il proprio ‘Indice di preparazione informatica delle PMI nel 2026’, basato su un sondaggio globale condotto su 4.400 figure decisionali di PMI che […]

L'articolo ESET pubblica l’Indice di preparazione informatica delle PMI nel 2026 proviene da Data Manager Online.

]]>
La maggior parte delle PMI si dichiara ottimista riguardo alla propria resilienza informatica e soddisfatta dei budget previsti per la sicurezza informatica

ESET, leader europeo globale nel mercato della cybersecurity, ha pubblicato il proprio ‘Indice di preparazione informatica delle PMI nel 2026’, basato su un sondaggio globale condotto su 4.400 figure decisionali di PMI che rappresentano organizzazioni con un numero di endpoint compreso tra 25 e 1.000 in 13 paesi del Nord America, dell’Europa e dell’Asia.

Il report valuta il livello di consapevolezza delle PMI in materia di sicurezza informatica rispetto alle sfide più urgenti del settore, tra cui il duplice utilizzo dell’AI nel generare nuove minacce e nel difendersi da esse negli ambienti aziendali, lo stato generale della sicurezza informatica, la sensibilizzazione e la risposta agli incidenti.

I dati mostrano che il 45% delle PMI ha subito un incidente di sicurezza informatica negli ultimi 12 mesi, con il 14% che ne ha subiti più di uno. La maggioranza delle PMI intervistate (61%) dichiara di essere seriamente preoccupata per gli attacchi informatici, mentre il 75% considera le guerre cibernetiche e i conflitti globali come minacce informatiche reali in grado di influire sulle proprie attività aziendali.

Tra le minacce informatiche, le PMI segnalano la maggiore preoccupazione per il malware basato sull’intelligenza artificiale, anche se tali minacce rimangono al momento piuttosto sporadiche.

Nel complesso, l’indagine evidenzia diversi trend positivi. I requisiti in materia di assicurazione e conformità stanno promuovendo misure di sicurezza informatica più rigorose e molte PMI hanno compreso che le dimensioni dell’organizzazione non costituiscono una protezione dalle minacce informatiche. Di conseguenza, le aziende sembrano sempre più preparate ad affrontare gli attacchi.

  • Il 68% delle PMI è ottimista riguardo alle proprie capacità di prevenire gli attacchi e il 75% ha fiducia nella propria resilienza informatica nel rispondere agli incidenti
  • Il 65% è soddisfatto dei budget destinati alla sicurezza informatica, mentre un ulteriore 15% dichiara di essere «più che soddisfatto»
  • Solo l’11% opera con una protezione di cybersecurity essenziale/minimale.
  • L’87% considera la formazione dei dipendenti molto importante o fondamentale per la resilienza informatica, con il 67% che organizza corsi di formazione più di una volta all’anno
  • Solo il 6% si affida esclusivamente a programmi di training di base sulla consapevolezza, mentre un ulteriore 2% non offre alcuna formazione sulla sicurezza informatica
  • Più di un terzo delle PMI ha svolto indagini sugli incidenti informatici nelle due settimane successive al loro verificarsi

Nonostante questi miglioramenti, permangono preoccupazioni significative. Molte PMI sottovalutano la gravità degli attacchi alla supply chain e i rischi associati agli strumenti basati sull’intelligenza artificiale, compresa la cosiddetta “shadow AI”.

L'articolo ESET pubblica l’Indice di preparazione informatica delle PMI nel 2026 proviene da Data Manager Online.

]]>
ESET, la cybersecurity come infrastruttura strategica https://www.datamanager.it/2026/06/eset-la-cybersecurity-come-infrastruttura-strategica/ Wed, 03 Jun 2026 12:05:50 +0000 https://www.datamanager.it/?p=253146 L’espansione internazionale del leader europeo fotografa un mercato in cui AI, servizi gestiti e sicurezza nazionale convergono sempre più rapidamente La cybersecurity come sfida globale e architettura viva della resilienza digitale. È in questo solco che s’inserisce la traiettoria di ESET vendor e partner europeo globale strategico capace di adattare sicurezza e risposta operativa al […]

L'articolo ESET, la cybersecurity come infrastruttura strategica proviene da Data Manager Online.

]]>
L’espansione internazionale del leader europeo fotografa un mercato in cui AI, servizi gestiti e sicurezza nazionale convergono sempre più rapidamente

La cybersecurity come sfida globale e architettura viva della resilienza digitale. È in questo solco che s’inserisce la traiettoria di ESET vendor e partner europeo globale strategico capace di adattare sicurezza e risposta operativa al contesto specifico di ciascuna organizzazione. Dalle istituzioni finanziarie alle infrastrutture energetiche, il modello che emerge è quello di una cybersecurity profondamente integrata alle esigenze operative e regolatorie.

In questo scenario, ESET indirizza la propria strategia enterprise con il portfolio ESET PRIVATE, la soluzione di cybersecurity su misura e scalabile, che supporta la conformità normativa ed è progettata per ambienti complessi unendo consulenza specialistica, protezione avanzata dalle minacce e servizi personalizzati per salvaguardare gli asset critici.

Il framework presentato in anteprima a ESET World 2026 risponde a un modello in grado di adattarsi non solo alle differenze settoriali, ma anche a vincoli stringenti di compliance e data residency. «La vera discontinuità è culturale prima ancora che tecnologica» – sottolinea Richard Marko, CEO di ESET. «Le aziende cercano partner capaci di governare resilienza e continuità operativa in ambienti digitali sempre più complessi».

AI-NATIVE SECURITY

A supportare questa strategia l’annuncio da parte del vendor slovacco – il principale player europeo di soluzioni di endpoint security, secondo Frost & Sullivan – dell’apertura di nuovi uffici in Francia, Paesi Bassi e India. «La Francia – spiega Marko – rappresenta il secondo mercato digitale dell’UE dopo la Germania ed è uno dei paesi che più stanno investendo nella strategia di autonomia digitale».

L’India, uno dei più grandi hub mondiali di competenze IT, rappresenta un caso ancora più interessante. Non solo perché vive una crescita preoccupante di attacchi – il subcontinente è oggi uno dei bersagli principali di ransomware, supply chain attack e campagne APT rivolte contro infrastrutture governative e industriali – ma perché parallelamente, Nuova Delhi sta investendo in AI e cyber capability nazionali per ridurre la dipendenza tecnologica da fornitori extra-asiatici.

Il secondo tassello della strategia espansiva di ESET riguarda l’annuncio di un investimento da 40 milioni di euro per sviluppare modelli AI “security-first”, un’architettura AI multilivello e una nuova generazione di tecnologie AI per i Security Operations Center. L’annuncio si inserisce in un percorso di trasformazione delle soluzioni di sicurezza verso un paradigma AI-native, in cui i sistemi di difesa devono evolvere alla stessa velocità delle vulnerabilità generate dall’AI agentica.

SOC DI NUOVA GENERAZIONE

La risposta di ESET a questa sfida si fonda sullo sviluppo di modelli “security-first” addestrati su telemetria proprietaria e threat intelligence storica, la realizzazione di uno stack di sicurezza AI a più livelli e l’evoluzione del SOC verso una logica AI, in cui automazione e supervisione umana accelerano detection e response. «Governi, infrastrutture critiche e grandi aziende chiedono sempre più spesso non soltanto prodotti completi e efficaci, ma filiere affidabili, supporto locale, compliance regionale e governance europea dei dati» – conferma Andy Garth, Government Affairs Lead di ESET.

Michal Jankech, VP Enterprise SMB & MSP di ESET

«Non basta più essere un vendor globale. Occorre trasformarsi in attori radicati, capaci di riconoscere alla cybersecurity un ruolo che va oltre il comparto tecnologico per diventare definitivamente un’infrastruttura strategica. Una conferma arriva anche dall’ESET SMB Cyber Readiness Index 2026, la ricerca internazionale dedicata alla resilienza cyber delle piccole e medie imprese, dalla quale emergono con forza tre tendenze significative – rivela Michal Jankech, VP Enterprise SMB & MSP di ESET: «La crescente centralità dell’AI, vista sia come acceleratore difensivo che come nuova superficie di rischio; il consolidamento dei servizi MDR e dei modelli di sicurezza gestita, essenziali per compensare carenze di competenze interne e complessità operative e la dimensione geopolitica della fiducia, esemplificata dalla crescente attenzione all’origine geografica dei fornitori di sicurezza cyber».

 

L'articolo ESET, la cybersecurity come infrastruttura strategica proviene da Data Manager Online.

]]>