• 4 minuti
  • Pubblicato

Ransomware e phishing corrono con l'AI: governi e aziende nel mirino

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Ransomware e phishing corrono con l'AI: governi e aziende nel mirino QWERTYmag © www.qwertymag.it
Ransomware e phishing corrono con l'AI: governi e aziende nel mirino © www.qwertymag.it

L'intelligenza artificiale ha moltiplicato la velocità e la scala degli attacchi informatici. Ransomware quintuplicati, phishing vocale in crescita del 502% e nuove tecniche colpiscono sistemi pubblici e privati.

Un attacco che prima richiedeva giorni ora si prepara in pochi minuti. L'AI ha dato al cybercrime una spinta senza precedenti. Ransomware e phishing sono diventati più rapidi e diffusi. Il Digital Defence Report 2026 di Microsoft mette l'India tra i sette paesi più colpiti. Ma la minaccia non si ferma lì. Si muove veloce ovunque.

I numeri parlano chiaro. I ransomware nel settore difesa sono cresciuti di cinque volte in un anno. Il phishing vocale su Microsoft Teams è salito del 502% tra luglio 2025 e giugno 2026, secondo il report Microsoft. Gli hacker non usano più solo vecchi trucchi. Ora sfruttano QR code, CAPTCHAs falsi e si spacciano per dirigenti aziendali. Microsoft ha contato oltre 145 milioni di campagne di phishing tramite QR code e più di 46 milioni di attacchi di impersonificazione di contatti business nell'ultimo anno. Questi dati mostrano la scala industriale del fenomeno. Nell'85% delle email di phishing segnalate tra aprile e giugno 2026, qualcuno ha copiato l'identità di un altro.

Nuove strategie di attacco guidate dall'AI

Per la prima volta, agenti AI hanno lavorato insieme per portare a termine un attacco informatico in 32 fasi senza intervento umano. In laboratorio hanno preso il controllo di server e account aziendali. Nel luglio 2026 è stato scoperto ZedPher, il primo ransomware completamente automatizzato. Non è più solo uno strumento. L'AI ora guida l'estorsione digitale. Il tempo medio tra la scoperta di una vulnerabilità software e l'attacco è sceso sotto le 24 ore. Le aziende hanno pochissimo tempo per reagire. Microsoft segnala che il phishing è diventato il vettore di accesso iniziale nel 23% dei casi di incident response, rispetto al 7% dell'anno prima. Gli exploit su applicazioni pubbliche sono saliti dal 15% al 24%.

Gli attacchi di phishing vocale su Teams sono aumentati del 502% in un solo anno, mentre il tempo medio dalla scoperta di una vulnerabilità alla sua weaponization è sceso sotto le 24 ore, segnalando una velocità di adattamento senza precedenti da parte degli attaccanti.

Microsoft Digital Defense Report 2026

Le tecniche sono diventate più sottili e insidiose. Gli utenti vengono tratti in inganno da CAPTCHAs falsi che li spingono a copiare comandi dannosi. Oppure ricevono email con QR code che, una volta scansionati, aprono la porta agli aggressori. Sempre più spesso i criminali si fingono capi, HR o fornitori per entrare nei sistemi aziendali. Questi metodi non sono solo teoria. Sono già diffusi su larga scala e stanno cambiando la sicurezza digitale. Dal maggio 2026, campagne globali documentate da CERT-EU hanno usato social engineering a tema passkey e SSO per spingere le vittime su pagine di phishing adversary-in-the-middle o abusi di device-code authentication. Così gli aggressori prendono il controllo degli account e rubano dati da servizi Microsoft 365 tramite il CERT-EU Cyber Brief.

La corsa agli agenti AI e i rischi per le imprese

Le aziende stanno adottando agenti AI a ritmo serrato. L'88% li sta già sperimentando. L'82% dei leader pensa di aumentarne l'uso nei prossimi 12-18 mesi. Microsoft stima che il numero di agenti AI possa arrivare a 130 crore in due anni. Questi agenti gestiscono email, calendari, aggiornamenti e dati. Ma ogni nuovo agente è anche un nuovo punto debole. Se viene compromesso, può dare agli hacker accesso a sistemi e dati sensibili.

Non è un caso isolato. Anche altre analisi, come quanto già segnalato da ThreatLabz, confermano che l'AI sta spingendo i ransomware verso nuove strategie e record di dati rubati.

La verità è semplice. La sicurezza informatica non può più ragionare con i tempi e le difese di ieri. L'AI ha abbattuto le barriere temporali e moltiplicato i vettori d'attacco. Governi e aziende sono in una corsa contro il tempo. Chi non aggiorna subito le proprie strategie rischia grosso. L'era degli attacchi digitali istantanei è già qui. La posta in gioco è altissima.

Articoli correlati