TrendAI – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Tue, 07 Jul 2026 16:31:38 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png TrendAI – Data Manager Online https://www.datamanager.it 32 32 Sanità nel mirino del cybercrime: i dati dei pazienti sono tra gli asset più preziosi del mercato nero https://www.datamanager.it/2026/07/sanita-nel-mirino-del-cybercrime-i-dati-dei-pazienti-sono-tra-gli-asset-piu-preziosi-del-mercato-nero/ Thu, 16 Jul 2026 12:21:27 +0000 https://www.datamanager.it/?p=253984 La ricerca The Cybercriminal Underground: Mapping the Healthcare Data Economy di TrendAI evidenzia come ransomware, broker di accesso e marketplace clandestini alimentino un’economia criminale sempre più strutturata I dati sanitari sono diventati una delle risorse più ricercate dal cybercrime. A differenza delle carte di credito, che possono essere bloccate e sostituite, le informazioni cliniche, le […]

L'articolo Sanità nel mirino del cybercrime: i dati dei pazienti sono tra gli asset più preziosi del mercato nero proviene da Data Manager Online.

]]>
La ricerca The Cybercriminal Underground: Mapping the Healthcare Data Economy di TrendAI evidenzia come ransomware, broker di accesso e marketplace clandestini alimentino un’economia criminale sempre più strutturata

I dati sanitari sono diventati una delle risorse più ricercate dal cybercrime. A differenza delle carte di credito, che possono essere bloccate e sostituite, le informazioni cliniche, le diagnosi, la storia dei trattamenti e i dati biometrici accompagnano una persona per tutta la vita, aumentando il loro valore economico nei mercati illegali.

È quanto emerge da “The Cybercriminal Underground: Mapping the Healthcare Data Economy”, l’ultima ricerca pubblicata da TrendAI, la business unit di AI Security di Trend Micro dedicata all’analisi delle minacce informatiche.

Un mercato criminale sempre più organizzato

Per analizzare il fenomeno, i ricercatori hanno monitorato nel corso dell’ultimo anno 7.779 discussioni su forum underground, 21.813 inserzioni presenti nei marketplace clandestini e 95 siti ransomware dedicati alla pubblicazione dei dati sottratti alle organizzazioni sanitarie.

L’analisi descrive un ecosistema criminale ormai pienamente industrializzato, nel quale diversi attori collaborano lungo un’unica filiera: broker che vendono accessi iniziali alle reti aziendali, gruppi ransomware, rivenditori di credenziali compromesse e specialisti delle frodi operano in modo coordinato per massimizzare il valore economico delle informazioni rubate.

Secondo la ricerca, il 36,3% delle attività osservate nei mercati underground riguarda la vendita di dati collegati ad attacchi ransomware, confermando come la doppia estorsione – cifratura dei sistemi e furto delle informazioni – sia ormai diventata uno degli approcci predominanti.

Perché i dati sanitari valgono più di altri

Il valore dei dati sanitari risiede soprattutto nella loro persistenza.

Mentre una carta di pagamento compromessa può essere rapidamente sostituita, una cartella clinica contiene informazioni che non possono essere modificate: anamnesi, referti, prescrizioni, dati assicurativi e informazioni biometriche mantengono il proprio valore anche a distanza di anni.

Questi dati possono essere utilizzati per molteplici attività illecite, dal furto d’identità alle frodi assicurative, fino a campagne di phishing altamente mirate e tentativi di estorsione nei confronti delle vittime.

Per questo motivo il settore sanitario continua a rappresentare uno dei bersagli privilegiati dei gruppi cybercriminali.

Cresce il rischio lungo la supply chain

Uno degli elementi più rilevanti emersi dalla ricerca riguarda il ruolo della supply chain digitale.

Secondo TrendAI, i fornitori di software per la gestione delle cartelle cliniche elettroniche (Electronic Health Record, EHR) stanno diventando obiettivi sempre più appetibili. Compromettere un singolo produttore di piattaforme sanitarie consente infatti agli attaccanti di estendere rapidamente le proprie operazioni a centinaia di strutture ospedaliere e cliniche che utilizzano gli stessi sistemi.

Lo studio evidenzia inoltre come le compromissioni della supply chain rappresentino oggi uno dei principali moltiplicatori del rischio informatico nel settore healthcare, amplificando gli effetti di una singola violazione ben oltre l’organizzazione inizialmente colpita.

Dai ransomware ai marketplace clandestini

La ricerca mostra come l’economia sommersa costruita attorno ai dati sanitari non si limiti alla vendita di informazioni rubate.

Nei marketplace illegali vengono infatti commercializzati accessi a reti ospedaliere, credenziali di amministratori di sistema, database assicurativi, intere cartelle cliniche e persino documentazione sanitaria contraffatta.

Questo modello conferma una crescente specializzazione del cybercrime: ogni attore contribuisce a una specifica fase della catena del valore, trasformando i dati dei pazienti in una risorsa che può essere monetizzata ripetutamente attraverso servizi e attività criminali differenti.

La sicurezza deve estendersi all’intero ecosistema

Per le organizzazioni sanitarie il quadro delineato dalla ricerca suggerisce la necessità di superare un approccio focalizzato esclusivamente sulla protezione del perimetro aziendale.

La crescente interconnessione tra ospedali, software house, fornitori di servizi cloud e piattaforme per la gestione delle cartelle cliniche rende infatti indispensabile rafforzare anche il controllo della supply chain, adottando modelli di valutazione continua del rischio, monitoraggio degli accessi privilegiati e verifica della sicurezza dei partner tecnologici.

In un contesto in cui i dati sanitari rappresentano una delle commodity più preziose per il cybercrime, la protezione dell’intero ecosistema digitale diventa un elemento strategico tanto quanto la difesa delle infrastrutture interne.

L'articolo Sanità nel mirino del cybercrime: i dati dei pazienti sono tra gli asset più preziosi del mercato nero proviene da Data Manager Online.

]]>
Innovazione sicura dell’intelligenza artificiale: arriva Inception Program di TrendAI https://www.datamanager.it/2026/06/innovazione-sicura-dellintelligenza-artificiale-arriva-inception-program-di-trendai/ Tue, 23 Jun 2026 08:00:20 +0000 https://www.datamanager.it/?p=253618 Il nuovo programma del leader di AI Security, supportato da AWS, GMI Cloud e dall’ecosistema delle startup AI, consentirà alle aziende di fornire soluzioni con ancora più fiducia TrendAI, leader globale di AI security e business unit di Trend Micro, presenta Inception Program, l’iniziativa che permette ai provider di soluzioni di intelligenza artificiale di costruire, […]

L'articolo Innovazione sicura dell’intelligenza artificiale: arriva Inception Program di TrendAI proviene da Data Manager Online.

]]>
Il nuovo programma del leader di AI Security, supportato da AWS, GMI Cloud e dall’ecosistema delle startup AI, consentirà alle aziende di fornire soluzioni con ancora più fiducia

TrendAI, leader globale di AI security e business unit di Trend Micro, presenta Inception Program, l’iniziativa che permette ai provider di soluzioni di intelligenza artificiale di costruire, convalidare e portare sul mercato soluzioni secure-by-design più rapidamente. Inception Program unisce competenze in materia di sicurezza AI, abilitazione tecnica e supporto go-to-market e aiuta i partner ad accelerare lo sviluppo in modo sicuro, senza dover acquisire competenze approfondite in materia di sicurezza AI.

“Le organizzazioni adottano l’intelligenza artificiale più velocemente di quanto riescano a proteggerla. L’interesse delle aziende cresce, così come quello dei cybercriminali, e molti provider di intelligenza artificiale non dispongono di team di sicurezza dedicati né hanno esperienza nella difesa di questi sistemi su larga scala. Offriamo la nostra esperienza per aiutarli a portare sul mercato soluzioni di intelligenza artificiale affidabili e sicure più rapidamente, in modo che possano trasformare l’innovazione in risultati concreti per le imprese”. Afferma Marco Fanuli, Technical Director di TrendAI Italia, una Business Unit di Trend Micro.

Le startup AI innovano rapidamente, ma i clienti acquistano in base alla fiducia, alla governance e alla maturità della sicurezza. TrendAI abilita questo processo.

TrendAI™ Inception Program è progettato per aiutare i fornitori emergenti di intelligenza artificiale a rafforzare tempestivamente la maturità dell’AI nell’intero stack, inclusi modelli, pipeline, agenti e dati, attraverso l’abilitazione tecnica, vantaggi in termini di sicurezza e incentrati sui partner. Ad esempio:

  • AI Red o Purple Teaming Service (con uno sconto per partner qualificati): esperti TrendAITM convalidano la resilienza dell’applicazione AI rispetto ad attività di prompt injection, jailbreak, fuga di prompt di sistema e scenari di abuso degli strumenti, confrontandola con i framework OWASP LLM Top 10 e MITRE ATLAS. Vengono forniti report di convalida.
  • Crediti gratuiti: sei mesi di accesso gratuito a TrendAI Vision One AI Security per testare e validare all’interno del proprio sistema di sviluppo o PoC.
  • Integrazione e abilitazione: architetture di riferimento, SDK/API ed esempi di integrazione allineati con i framework comuni di sviluppo dell’intelligenza artificiale.
  • Asset di security pronti per i clienti: white paper e schede sulle soluzioni per aiutare a comunicare il valore della sicurezza dell’intelligenza artificiale.
  • AI Security Advisory & Mentorship: formazione strutturata e guida di esperti sulle migliori pratiche di sicurezza AI, consapevolezza delle minacce e raccomandazioni per i team di sviluppo.
  • Attività di co-marketing e visibilità: presenza congiunta agli eventi TrendAI™ Spark e inserimento nel TrendAI™ Partner Locator per espandere la propria visibilità ed entrare in contatto con clienti che cercano partner AI qualificati.

I partner TrendAI, incluso GMI Cloud, stanno costruendo e implementando le piattaforme che guideranno la prossima ondata di innovazione AI. Inception Program è stato progettato in base alle esigenze delle startup AI che necessitano di una sicurezza affidabile per accelerare l’adozione a livello enterprise.

“Le aziende stanno passando dalla sperimentazione dell’AI all’implementazione su larga scala, e la sicurezza sta diventando una parte fondamentale dello stack dell’infrastruttura AI. GMI Cloud si concentra sulla fornitura di infrastrutture AI scalabili e di piattaforme di inferenza, progettate per l’adozione enterprise nel mondo reale, riconoscendo che l’intelligenza artificiale introduce nuove superfici di attacco su modelli, agenti, pipeline di dati e flussi di lavoro di inferenza. Attraverso l’Inception Program, abbiamo la possibilità di combinare un’infrastruttura AI scalabile con decenni di esperienza in security di TrendAI™ e di aiutare i clienti a implementare l’intelligenza artificiale con maggiore fiducia, governance e sicurezza operativa. Insieme, permettiamo implementazioni di intelligenza artificiale più sicure, scalabili ed enterprise-ready”. Afferma Alex Yeh, Founder & CEO at GMI Cloud.

Come parte di TrendAI Vision One AI Security, i partner dell’Inception Program potranno accedere a un AI Security Package che include la gestione dei dati e della postura di sicurezza, strumenti di scansione in tempo reale, accessi sicuri, un SIEM agentico e altro ancora.

L'articolo Innovazione sicura dell’intelligenza artificiale: arriva Inception Program di TrendAI proviene da Data Manager Online.

]]>
Partnership TrendAI e CleanDNS per rimuovere le infrastrutture cybercriminali https://www.datamanager.it/2026/06/partnership-trendai-e-cleandns-per-rimuovere-le-infrastrutture-cybercriminali/ Mon, 15 Jun 2026 11:31:01 +0000 https://www.datamanager.it/?p=253450 L’obiettivo è rimuovere completamente i domini degli aggressori da Internet. Al centro della collaborazione, l’investimento di TrendAI in flussi di lavoro di intelligenza artificiale e modelli interni di machine learning TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia di aver siglato una partnership con CleanDNS, una soluzione per la gestione […]

L'articolo Partnership TrendAI e CleanDNS per rimuovere le infrastrutture cybercriminali proviene da Data Manager Online.

]]>
L’obiettivo è rimuovere completamente i domini degli aggressori da Internet. Al centro della collaborazione, l’investimento di TrendAI in flussi di lavoro di intelligenza artificiale e modelli interni di machine learning

TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia di aver siglato una partnership con CleanDNS, una soluzione per la gestione degli abusi e la mitigazione dei danni online. L’accordo consente di superare il semplice blocco dei domini dannosi e di smantellare proattivamente l’infrastruttura su cui contano i criminali informatici, rimuovendo i domini da Internet prima che gli attacchi raggiungano i loro obiettivi.

Questa partnership porta la lotta contro le infrastrutture informatiche criminali a un livello del tutto nuovo. Il blocco dei domini dannosi è da tempo una misura difensiva fondamentale, ma da solo non è in grado di eliminare il problema di fondo, poiché l’infrastruttura dell’aggressore rimane attiva e disponibile per un nuovo attacco.

L’obiettivo è rimuovere completamente i domini degli aggressori da Internet e per raggiungerlo, i ricercatori TrendAI hanno collaborato attivamente con CleanDNS. Al centro della collaborazione, l’investimento di TrendAI in flussi di lavoro di intelligenza artificiale e modelli interni di machine learning, che consentono di identificare e monitorare attivamente l’infrastruttura degli aggressori associata al malware, senza aspettare un attacco.

Nell’ambito della collaborazione, i team di ricerca TrendAI forniscono a CleanDNS domini di comando e controllo (C&C) e di distribuzione associati a gruppi di minacce. Questo avviene in tempo reale, immediatamente dopo che i domini sono stati identificati e bloccati per i clienti TrendAI. Ogni invio include anche un pacchetto di prove dettagliato, progettato per soddisfare gli standard probatori del registrar e del registro. CleanDNS elabora quindi ogni caso tramite la propria piattaforma e coinvolge il registrar o il registro appropriato tramite i canali contrattuali esistenti. Laddove i criteri siano soddisfatti, i domini possono essere sospesi, reindirizzati o rimossi completamente. CleanDNS impiega 12 minuti per compiere le verifiche e i report vengono verificati e consegnati entro una media di 30 minuti e con un tempo di risoluzione medio end-to-end di 2,5 giorni in tutto il web.

“TrendAI e CleanDNS condividono una visione fondamentale: Internet dovrebbe essere un luogo più sicuro per tutti, non solo per i clienti di un singolo fornitore di sicurezza”. Afferma Marco Fanuli, Technical Director di TrendAI Italia, una Business Unit di Trend Micro. “Questo tipo di partnership sono tra gli strumenti più potenti per affrontare le minacce cyber. Combinando l’intelligence sulle minacce di livello mondiale e le capacità di rilevamento in tempo reale di TrendAI™ con l’impareggiabile capacità di CleanDNS di rimuovere domini nell’ecosistema DNS globale, è possibile creare un effetto esponenziale che nessuna singola organizzazione potrebbe ottenere da sola”.

L'articolo Partnership TrendAI e CleanDNS per rimuovere le infrastrutture cybercriminali proviene da Data Manager Online.

]]>
TrendAI Leader nel Gartner Magic Quadrant 2026 dedicato alle piattaforme per la protezione endpoint https://www.datamanager.it/2026/06/trendai-leader-nel-gartner-magic-quadrant-2026-dedicato-alle-piattaforme-per-la-protezione-endpoint/ Tue, 09 Jun 2026 09:03:52 +0000 https://www.datamanager.it/?p=253333 Il leader di AI security è un Leader nel segmento Endpoint Protection Platforms per la 21ª volta TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia di essere stata riconosciuta per la 21a volta consecutiva come un Leader nel quadrante Gartner dedicato alle piattaforme di protezione endpoint. Nessun altro vendor può […]

L'articolo TrendAI Leader nel Gartner Magic Quadrant 2026 dedicato alle piattaforme per la protezione endpoint proviene da Data Manager Online.

]]>
Il leader di AI security è un Leader nel segmento Endpoint Protection Platforms per la 21ª volta

TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia di essere stata riconosciuta per la 21a volta consecutiva come un Leader nel quadrante Gartner dedicato alle piattaforme di protezione endpoint. Nessun altro vendor può eguagliare questo primato.

“Quest’ultimo riconoscimento da parte di Gartner riflette l’eccellenza che riusciamo a raggiungere in tutto ciò che costruiamo. La nostra visione strategica, l’impegno nei confronti dei nostri clienti, l’esperienza umana e l’innovazione nell’AI security sono tutti componenti chiave del nostro successo”. Afferma Salvatore Marcis, Country Manager Italia di TrendAI, una Business Unit di Trend Micro.

Durante lo studio di Gartner, TrendAI ha registrato il punteggio più alto nei due casi d’uso dedicati a Workspace Security e On-premises Endpoint Protection Management, mentre ha ottenuto il secondo miglior risultato nella Core Endpoint Protection.

Questo riconoscimento si può tradurre in risultati concreti:

  • Fiducia nella sicurezza e intelligence comprovata: le aziende beneficiano di una protezione più rapida e precisa con l’intelligence completa sulle minacce di TrendAI™ Zero Day Initiative™ (ZDI), il più grande programma di bug bounty indipendente al mondo. Grazie a questa iniziativa, le organizzazioni possono prevenire le minacce fino a 96 giorni prima rispetto alla prima patch disponibile, attraverso i report pre-divulgazione sulla vulnerabilità.
  • Completa visibilità attraverso una piattaforma: le aziende possono semplificare e scalare le operazioni di security con TrendAI Vision One, unendo soluzioni, strumenti e dashboard. I competitor possono essere superati grazie a potenti funzionalità integrate di gestione dell’esposizione al rischio informatico, XDR e protezione degli endpoint basate sull’intelligenza artificiale, che consentono di visualizzare, assegnare priorità e mitigare il rischio in modo proattivo. In questo modo i rischi legati all’esposizione possono essere colmati più rapidamente, eliminando il sovraccarico di allarmi, rompendo i silos e riducendo i costi.
  • Protezione e compliance totali: Every endpoint. Every environment. La sicurezza è garantita in modo proattivo per ogni tipo di ambiente: cloud, on-premise, sistemi operativi legacy, OT air-gapped e desktop virtuali. La conformità è garantita e questo riduce il rischio di eccezioni nei risultati di audit.
  • Contrasto al cybercrime e alle minacce AI: TrendAI Vision One™ è progettata per evolversi con il panorama delle minacce, offrendo funzionalità endpoint-native che si integrano perfettamente con la piattaforma più ampia. I recenti miglioramenti nella sicurezza dei dati, nella mappatura dei percorsi di attacco e nella protezione adattiva affrontano direttamente le minacce che i clienti EPP considerano più critiche.

Le aziende hanno bisogno di partner tecnologici di cui possano fidarsi. TrendAI Vision One riunisce la protezione di endpoint, AI, e-mail, cloud, reti, identità, dispositivi mobili, OT e IoT. Grazie a rilevamento, correlazione e risposta basati sull’intelligenza artificiale lungo l’intera superficie di attacco, TrendAI consente di proteggersi in modo più rapido e proattivo.

L'articolo TrendAI Leader nel Gartner Magic Quadrant 2026 dedicato alle piattaforme per la protezione endpoint proviene da Data Manager Online.

]]>
TrendAI entra a far parte di Project Glasswing di Anthropic https://www.datamanager.it/2026/06/trendai-entra-a-far-parte-di-project-glasswing-di-anthropic/ Fri, 05 Jun 2026 08:35:15 +0000 https://www.datamanager.it/?p=253243 La nuova collaborazione permetterà di identificare e risolvere le vulnerabilità software in maniera ancora più efficace, utilizzando capacità avanzate di intelligenza artificiale TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia di essere entrata a far parte di Project Glasswing di Anthropic, l’iniziativa che supporta le organizzazioni nell’identificare e risolvere le […]

L'articolo TrendAI entra a far parte di Project Glasswing di Anthropic proviene da Data Manager Online.

]]>
La nuova collaborazione permetterà di identificare e risolvere le vulnerabilità software in maniera ancora più efficace, utilizzando capacità avanzate di intelligenza artificiale

TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia di essere entrata a far parte di Project Glasswing di Anthropic, l’iniziativa che supporta le organizzazioni nell’identificare e risolvere le vulnerabilità nei sistemi software critici.

Come parte del programma, TrendAI utilizzerà Claude Mythos Preview di Anthropic per supportare la revisione e l’analisi del codice software, aiutando i ricercatori che si occupano di intelligence sulle minacce a trasformare la scoperta accelerata delle vulnerabilità in una divulgazione coordinata, che include attività di remediation in base alle priorità e una riduzione misurabile dei rischi attraverso la schermatura delle vulnerabilità e il virtual patching.

L’AI accelera la scoperta delle vulnerabilità. TrendAI ritiene che questa sia una possibilità importante per il mercato, che rientra nell’ampio ecosistema collaborativo a cui TrendAI contribuisce attivamente da decenni, insieme a organizzazioni come Anthropic.

“Condividiamo gli obiettivi di Anthropic di utilizzare l’AI per rendere tutti i software più sicuri. Le organizzazioni dipendono sempre più da software che operano su scala enorme e supportano funzioni aziendali critiche.” Afferma Rachel Jin, Chief Platform and Business Officer e Head of TrendAI, una Business Unit di Trend Micro. “Project Glasswing rappresenta un’importante opportunità per esplorare come l’AI avanzata possa aiutare i fornitori di software a identificare in anticipo le vulnerabilità e a migliorare la sicurezza e la resilienza dei sistemi su cui i clienti fanno affidamento ogni giorno.”

TrendAI si unisce alla crescente community di organizzazioni che partecipano a Project Glasswing, con l’obiettivo di comprendere al meglio in che modo i modelli AI avanzati e di frontiera possano supportare i sistemi di difesa e migliorare la sicurezza delle infrastrutture software critiche.

Le informazioni raccolte all’interno del programma contribuiranno a informare l’intero mercato e a rafforzare la sicurezza dell’ecosistema digitale.

L'articolo TrendAI entra a far parte di Project Glasswing di Anthropic proviene da Data Manager Online.

]]>
American Patriot: l’hacker russo solitario all’attacco del mondo MAGA https://www.datamanager.it/2026/05/american-patriot-lhacker-russo-solitario-allattacco-del-mondo-maga/ Mon, 25 May 2026 08:44:19 +0000 https://www.datamanager.it/?p=253019 Grazie a Google Gemini e altri strumenti, il cybercriminale generava contenuti in maniera automatizzata, implementava infrastrutture di phishing, forzava credenziali e compiva frodi su larga scala, riducendo drasticamente i costi operativi I ricercatori TrendAI, leader globale di AI security e business unit di Trend Micro, hanno scoperto una campagna criminale a opera di un hacker […]

L'articolo American Patriot: l’hacker russo solitario all’attacco del mondo MAGA proviene da Data Manager Online.

]]>
Grazie a Google Gemini e altri strumenti, il cybercriminale generava contenuti in maniera automatizzata, implementava infrastrutture di phishing, forzava credenziali e compiva frodi su larga scala, riducendo drasticamente i costi operativi

I ricercatori TrendAI, leader globale di AI security e business unit di Trend Micro, hanno scoperto una campagna criminale a opera di un hacker russo solitario che colpiva i cittadini statunitensi impegnati in attività politiche legate al mondo MAGA. Il responsabile è un cybercriminale russo che ha gestito per anni il canale Telegram @americanpatriotus, raggiungendo 17.000 follower, oltre a quello @USGuardianEagle su Truth, con circa 14.000 follower, per poi, a settembre 2025, avviare una campagna di attacco contro la propria base di contatti sui social.

L’hacker utilizzava modelli linguistici di grandi dimensioni (LLM) jailbroken e sfruttava l’intelligenza artificiale per acquisire credenziali private e commettere frodi legate alle criptovalute. Grazie a Google Gemini e ad altri strumenti, il cybercriminale generava contenuti in modo automatizzato, implementava infrastrutture di phishing, rubava credenziali e compiva frodi su larga scala, riducendo drasticamente i costi operativi.

“Questa operazione dimostra come i sistemi di intelligenza artificiale di frontiera abilitino una nuova generazione di attività criminali informatiche scalabili e a basso costo, capaci di combinare furto di informazioni, automazione e frodi finanziarie”. Dichiara Marco Fanuli, Technical Director di TrendAI, una Business Unit di Trend Micro.

La campagna sottolinea il livello di sofisticazione della comunità hacker russa e il modo in cui gli LLM jailbroken possono essere manipolati per orchestrare un’attività criminale sistemica. L’attacco evidenzia il punto debole di questi modelli, ovvero l’enorme esposizione agli attacchi API, e sottolinea come l’adozione dell’intelligenza artificiale sia più elevata nel Darkweb rispetto a molte grandi aziende.

Inoltre, la ricerca evidenzia ancora una volta come l’intelligenza artificiale generativa consenta a cybercriminali non tecnicamente istruiti, ma finanziariamente motivati, di condurre operazioni che in precedenza richiedevano team coordinati e maggiori competenze.

La campagna è analizzata nell’ultima ricerca TrendAI, intitolata “One Man, One AI, One Fake Persona: Inside the 5-Year Influence and Fraud ‘Patriot Bait’ Campaign”

L'articolo American Patriot: l’hacker russo solitario all’attacco del mondo MAGA proviene da Data Manager Online.

]]>
Pwn2Own Berlin: scoperte vulnerabilità per il valore di oltre 1 milione di dollari https://www.datamanager.it/2026/05/pwn2own-berlin-scoperte-vulnerabilita-per-il-valore-di-oltre-1-milione-di-dollari/ Wed, 20 May 2026 08:37:36 +0000 https://www.datamanager.it/?p=252938 TrendAI annuncia i risultati dell’ultima hackaton. Scoperte 47 vulnerabilità zero-day in diverse categorie, tra cui database AI, agenti di codifica, browser Web, applicazioni aziendali e server TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia i risultati dell’hackaton Pwn2Own Berlin. I concorrenti hanno scoperto e divulgato 47 vulnerabilità zero-day uniche in […]

L'articolo Pwn2Own Berlin: scoperte vulnerabilità per il valore di oltre 1 milione di dollari proviene da Data Manager Online.

]]>
TrendAI annuncia i risultati dell’ultima hackaton. Scoperte 47 vulnerabilità zero-day in diverse categorie, tra cui database AI, agenti di codifica, browser Web, applicazioni aziendali e server

TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia i risultati dell’hackaton Pwn2Own Berlin. I concorrenti hanno scoperto e divulgato 47 vulnerabilità zero-day uniche in diverse categorie, tra cui database AI, agenti di codifica, browser Web, applicazioni aziendali, server e altro ancora.

“In TrendAI proteggiamo i nostri clienti grazie alla migliore intelligence sulle minacce del settore. Le vulnerabilità scoperte durante Pwn2Own consentono ai vendor di correggere rapidamente eventuali difetti e ci permettono di offrire una protezione molto più avanzata rispetto ad altre soluzioni sul mercato, tramite patch virtuali. Gli strumenti e le infrastrutture AI sono sempre più importanti e rimanere al passo con le vulnerabilità è fondamentale.” Dichiara Marco Fanuli, Technical Director di TrendAI Italia, una Business Unit di Trend Micro.

NVIDIA ha partecipato all’evento come sponsor, mettendo a disposizione i propri prodotti per consentire ai concorrenti di individuare eventuali vulnerabilità. Sono stati inclusi Megatron Bridge, NV Container Toolkit e Dynamo.

Grazie alle scoperte effettuate in occasione di Pwn2Own Berlin e, in generale, dalla Zero Day Initiative (ZDI) di TrendAI durante tutto l’anno, i vendor possono individuare e correggere rapidamente le vulnerabilità prima che i criminali informatici le sfruttino, a beneficio di organizzazioni e utenti finali di software o hardware. Gli studi della ZDI hanno dimostrato che i vendor applicano sempre meno patch alle vulnerabilità software scoperte. Grazie al processo di divulgazione dei bug gestito dalla ZDI, i clienti TrendAI Vision One™ sono protetti in media tre mesi prima rispetto alle aziende che utilizzano altre soluzioni.

I risultati principali dell’evento:

  • Orange Tsai (@orange_8361) del DEVCORE Research Team ha concatenato 3 bug per ottenere l’esecuzione di codice remoto come SISTEMA su Microsoft Exchange, guadagnando $200.000. Sono stati concatenati anche 4 bug logici, ottenendo una fuga sandbox su Microsoft Edge, per un premio di $175.000
  • Splitline (@splitline) del DEVCORE Research Team ha concatenato 2 bug per violare Microsoft SharePoint, guadagnando $100.000
  • Nguyen Hoang Thach (@hi_im_d4rkn3ss) di STARLabs SG (@starlabs_sg) ha utilizzato un bug Memory Corruption per violare VMware ESXi con il componente aggiuntivo Cross-tenant Code Execution, guadagnando $200.000 e 20 punti Master of Pwn
  • Chompie di IBM X-Force Offensive Research (XOR) ha sfruttato un singolo bug per violare NV Container Toolkit, ottenendo un premio di $50.000.

Il montepremi della manifestazione ha raggiunto $1.298.250. La prossima edizione della competizione, Pwn2Own Cork, è in programma a ottobre.

L'articolo Pwn2Own Berlin: scoperte vulnerabilità per il valore di oltre 1 milione di dollari proviene da Data Manager Online.

]]>
Cyberspionaggio: nuova campagna cinese contro enti governativi, IT contractor della difesa e aziende di trasporti https://www.datamanager.it/2026/05/cyberspionaggio-nuova-campagna-cinese-contro-enti-governativi-it-contractor-della-difesa-e-aziende-di-trasporti/ Wed, 13 May 2026 10:51:39 +0000 https://www.datamanager.it/?p=252828 I ricercatori TrendAI, leader globale di AI security e business unit di Trend Micro, hanno scoperto una campagna di cyberspionaggio condotta da un gruppo cybercriminale cinese che sta prendendo di mira enti governativi, IT contractor della difesa e aziende di trasporti nel sud-est asiatico e in un Paese europeo della NATO. La campagna di cyberspionaggio […]

L'articolo Cyberspionaggio: nuova campagna cinese contro enti governativi, IT contractor della difesa e aziende di trasporti proviene da Data Manager Online.

]]>
I ricercatori TrendAI, leader globale di AI security e business unit di Trend Micro, hanno scoperto una campagna di cyberspionaggio condotta da un gruppo cybercriminale cinese che sta prendendo di mira enti governativi, IT contractor della difesa e aziende di trasporti nel sud-est asiatico e in un Paese europeo della NATO.

La campagna di cyberspionaggio è analizzata nell’ultima ricerca presentata dall’azienda, intitolata “Inside Shadow-Earth-053: A China-Aligned Cyberespionage Campaign Against Government and Defense Sectors in Asia”.

L’attività, denominata SHADOW-EARTH-053, sembra focalizzata sulla raccolta di informazioni e sul furto di proprietà intellettuale e supporta gli interessi strategici della Cina. I ricercatori hanno scoperto che i cybercriminali sfruttano vecchie vulnerabilità di Microsoft Exchange e di IIS, tra cui ProxyLogon, per implementare web shell, impianti SHADOWPAD e strumenti per rubare credenziali, spostarsi lateralmente ed estrarre dati dalle e-mail dei dirigenti.

La particolarità di questa campagna cybercriminale è la sovrapposizione con un altro set di intrusioni, SHADOW-EARTH-054. Quasi la metà degli obiettivi di SHADOW-EARTH-053 è stata colpita anche da SHADOW-EARTH-054, tramite strumenti condivisi e hash di file identici. Questo suggerisce uno sfruttamento ripetuto della stessa infrastruttura esposta, anziché una singola compromissione.

L'articolo Cyberspionaggio: nuova campagna cinese contro enti governativi, IT contractor della difesa e aziende di trasporti proviene da Data Manager Online.

]]>
Nuova collaborazione TrendAI e Anthropic per migliorare il rilevamento delle vulnerabilità e la mitigazione dei rischi basati sull’IA https://www.datamanager.it/2026/05/nuova-collaborazione-trendai-e-anthropic-per-migliorare-il-rilevamento-delle-vulnerabilita-e-la-mitigazione-dei-rischi-basati-sullia/ Wed, 06 May 2026 12:52:35 +0000 https://www.datamanager.it/?p=252654 Le due aziende presentano Claude Opus 4.7 e colmano il divario tra la scoperta delle vulnerabilità e la reale riduzione dei rischi grazie all’intelligenza artificiale TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia una nuova collaborazione con Anthropic per lo sviluppo di Claude Opus 4.7 in ambito cybersecurity. Grazie a […]

L'articolo Nuova collaborazione TrendAI e Anthropic per migliorare il rilevamento delle vulnerabilità e la mitigazione dei rischi basati sull’IA proviene da Data Manager Online.

]]>
Le due aziende presentano Claude Opus 4.7 e colmano il divario tra la scoperta delle vulnerabilità e la reale riduzione dei rischi grazie all’intelligenza artificiale

TrendAI, leader globale di AI security e business unit di Trend Micro, annuncia una nuova collaborazione con Anthropic per lo sviluppo di Claude Opus 4.7 in ambito cybersecurity. Grazie a questo nuovo progetto, le organizzazioni potranno sfruttare l’intelligence sulle minacce basata sull’AI per identificare, prioritizzare e mitigare le vulnerabilità prima che danneggino il business, riducendo i rischi più rapidamente.

TrendAI partecipa al Cyber ​​Verification Program di Anthropic, che certifica l’utilizzo difensivo dei modelli AI di frontiera.

“L’intelligenza artificiale ha accelerato notevolmente la scoperta delle vulnerabilità, ma i tempi di gestione e risoluzione sono ancora troppo lunghi. Grazie alla nostra collaborazione con Anthropic, le organizzazioni beneficeranno della migliore intelligence sulle minacce legate alle vulnerabilità e potranno ridurre i rischi prima che si verifichino gli attacchi.” Afferma Rachel Jin, Chief Platform and Business Officer, Head of TrendAI.

Nel 2025 TrendAI ha lanciato AESIR (AI-Enhanced Security, Intelligence, and Research), una piattaforma di ricerca sulla sicurezza interna basata sull’intelligenza artificiale, che combina l’automazione alla velocità delle macchine con la supervisione di esperti umani. AESIR utilizza Claude Opus 4.7 per ragionare come un utente malintenzionato, determinando quello che si può raggiungere, controllare e sfruttare in ecosistemi software complessi. Questo significa scoprire e dimostrare autonomamente le vulnerabilità reali, su larga scala. TrendAI Vision One™ utilizza le informazioni per definire le priorità, mappare i percorsi di attacco e consentire una rapida mitigazione, che include l’applicazione di patch virtuali negli ambienti ibridi.

TrendAI opera al centro delle due principali dinamiche del panorama di cybersecurity contemporaneo: i modelli di intelligenza artificiale che determinano il nuovo scenario delle minacce

e le difese basate sull’intelligenza artificiale necessarie per affrontarle. AESIR ha già scoperto diverse vulnerabilità critiche e collaborato con TrendAI ZDI all’applicazione di patch su piattaforme AI leader del settore, tra cui NVIDIA, Tencent, framework agentici e strumenti MCP. Il “TrendAI State of AI Security Report” prevede tra 2.800 e 3.600 vulnerabilità AI solo nel 2026. AESIR è stato costruito proprio per operare in quest’ordine di grandezza.

La collaborazione tra TrendAI e Anthropic permette al settore di evolvere, combinando l’intelligenza del codice basata sull’intelligenza artificiale e la definizione delle priorità dei rischi nel mondo reale. La capacità di determinare quali vulnerabilità rappresentano un rischio concreto, di stabilirne la priorità e di compiere azioni di mitigazione prima che vengano sfruttate è fondamentale. Con TrendAI Vision One, le organizzazioni possono rendere operative le informazioni, determinando l’esposizione delle risorse, identificando i percorsi di attacco e applicando controlli come patch virtuali e rilevamento degli exploit.

Questo riduce rapidamente i rischi, anche quando le correzioni del codice richiedono più tempo, ed è fondamentale per gli ambienti di produzione, dove le vulnerabilità vengono spesso scoperte dopo il deployment.

L'articolo Nuova collaborazione TrendAI e Anthropic per migliorare il rilevamento delle vulnerabilità e la mitigazione dei rischi basati sull’IA proviene da Data Manager Online.

]]>
Cyberspionaggio: hacker finanziati dagli stati attaccano i dispositivi Edge https://www.datamanager.it/2026/04/cyberspionaggio-hacker-finanziati-dagli-stati-attaccano-i-dispositivi-edge/ Tue, 28 Apr 2026 09:39:06 +0000 https://www.datamanager.it/?p=252403 I gruppi cybercriminali sponsorizzati dagli stati sfruttano sempre di più i dispositivi Edge per compiere azioni di spionaggio. Questa strategia consente un percorso più economico e veloce per accedere alle reti dell’obiettivo, rubare credenziali e intercettare il traffico. Il dato emerge da “How State-Sponsored Actors Exploit Your Perimeter”, l’ultima ricerca TrendAI, leader globale di AI […]

L'articolo Cyberspionaggio: hacker finanziati dagli stati attaccano i dispositivi Edge proviene da Data Manager Online.

]]>
I gruppi cybercriminali sponsorizzati dagli stati sfruttano sempre di più i dispositivi Edge per compiere azioni di spionaggio.

Questa strategia consente un percorso più economico e veloce per accedere alle reti dell’obiettivo, rubare credenziali e intercettare il traffico. Il dato emerge da “How State-Sponsored Actors Exploit Your Perimeter”, l’ultima ricerca TrendAI, leader globale di AI security e business unit di Trend Micro.

Per molti anni i gruppi cybercriminali sponsorizzati dagli stati hanno utilizzato attacchi phishing per colpire grandi imprese e organizzazioni pubbliche, ma ora le tattiche sono cambiate e i dispositivi Edge, come gateway VPN, firewall e dispositivi di rete, sono diventati il vettore di accesso iniziale per le operazioni di spionaggio.

Questo cambiamento è dovuto a ragioni economiche, gli attacchi a questi dispositivi costano meno, e tecniche, le infrastrutture Edge al momento sono meno difese e contengono obiettivi a più alto valore rispetto ad altre.

I dati principali dello studio:

  • I dispositivi Edge sono oggi uno dei vettori primari per le attività di spionaggio sponsorizzate dagli Stati. I dati pubblici mostrano che lo sfruttamento di questi dispositivi è aumentato dal 3% al 22% in un solo anno. È un cambiamento strutturale, piuttosto che un’anomalia
  • Le condizioni economiche sono più favorevoli. Gli exploit dei dispositivi Edge costano dai 30.000 ai 100.000 dollari, fino a un decimo in meno rispetto al costo degli exploit di browser o dispositivi mobili. I difensori impiegano in media 30 giorni per applicare una patch, mentre gli aggressori la possono utilizzare come arma nel giro di poche ore e ottenere un ampio accesso alla rete, oltre a poter raccogliere credenziali e intercettare il traffico
  • I gruppi cybercriminali allineati alla Cina operano come un ecosistema coordinato. Diversi hacker (ad esempio, UNC5221, Earth Estries aka Salt Typhoon, Volt Typhoon) condividono strumenti, si spartiscono gli obiettivi e probabilmente traggono vantaggio dalle pipeline di vulnerabilità gestite dallo stato. Non è un’attività isolata, ma strategica, su vasta scala e in fase di accelerazione
  • I dispositivi Edge sono punti ciechi a causa della loro stessa progettazione. Non possono eseguire attività di rilevamento e risposta sugli endpoint (EDR) e offrono una serie limitata di log. Inoltre, l’applicazione delle patch richiede tempi di inattività che le organizzazioni non sono disposte a pianificare. Sono sistemi chiusi e per questo è anche molto difficile operare in caso di analisi o esami forensi
  • L’intelligenza artificiale accelererà questi attacchi. Anche altri gruppi criminali “privati”, motivati ​​dal punto di vista economico, adottano queste tecniche con l’aggiunta di strumenti di intelligenza artificiale, con l’obiettivo di scoprire vulnerabilità su larga scala e automatizzare lo sviluppo degli exploit. La finestra tra il rilascio della patch e lo sfruttamento attivo si sta riducendo da settimane a ore

L'articolo Cyberspionaggio: hacker finanziati dagli stati attaccano i dispositivi Edge proviene da Data Manager Online.

]]>