La sicurezza informatica nel 2025: impennata di attacchi guidati dall’intelligenza artificiale, minacce quantistiche, sfruttamento dei social media e ransomware sempre più automatizzati e precisi

Le previsioni di Check Point Software per la sicurezza informatica nel 2025 rivelano come le tecnologie emergenti e le tattiche avanzate dei criminali informatici rimodelleranno il panorama delle minacce

Milano 14 novembre 2024
Check Point® Software Technologies Ltd. (NASDAQ: CHKP),pioniere e leader globale nelle soluzioni di sicurezza informatica, ha annunciato le sue previsioni sulla sicurezza informatica per il 2025, delineando le principali sfide che le organizzazioni dovranno affrontare nel prossimo anno. Con la crescente adozione da parte delle aziende delle nuove tecnologie, gli attacchi guidati dall’intelligenza artificiale, le minacce quantistiche e le vulnerabilità del cloud ridefiniranno il panorama delle minacce digitali.

Di seguito i principali punti del rapporto sulle previsioni in materia di sicurezza informatica per il 2025:

  • Importante incremento degli attacchi basati sull’intelligenza artificiale. Nel 2025 l’intelligenza artificiale diventerà un fattore chiave per la criminalità informatica. Gli attori delle minacce utilizzeranno l’IA per generare attacchi di phishing altamente personalizzati e malware adattivi in grado di imparare dai dati in tempo reale per evitare il rilevamento. Anche i piccoli gruppi di hacker utilizzeranno gli strumenti di IA per lanciare operazioni su larga scala senza bisogno di competenze avanzate, democratizzando il crimine informatico.
  • I ransomware colpiranno duramente le catene di approvvigionamento. I ransomware diventeranno sempre più precisi e automatizzati, colpiranno le supply chain critiche, mentre gli attacchi su larga scala diventeranno sempre più comuni, colpendo interi settori. Gli aggressori utilizzeranno prevalentemente e-mail di phishing potenziate dall’intelligenza artificiale e impersonificazioni di deepfake per aggirare le difese.
  • L’utilizzo improprio dell’intelligenza artificiale aumenterà le violazioni dei dati. Con gli strumenti di IA come ChatGPT che diventano parte integrante dei processi aziendali, l’esposizione accidentale dei dati diventerà un problema fondamentale. I dipendenti potrebbero inavvertitamente condividere dati sensibili con piattaforme di IA esterne, causando violazioni non intenzionali. Le organizzazioni dovranno stabilire quadri di governance per monitorare l’uso dell’IA e garantire la privacy dei dati.
  • L’informatica quantistica porterà nuove minacce alla crittografia. L’informatica quantistica metterà presto a dura prova i metodi di crittografia esistenti. Sebbene gli attacchi quantistici su larga scala siano ancora lontani, settori come quello finanziario e sanitario devono iniziare ad adottare una crittografia sicura dal punto di vista quantistico per stare al passo con questa minaccia incombente.
  • Lo sfruttamento dei social media e dei deepfakes diventeranno comuni. I criminali informatici prenderanno sempre più di mira le piattaforme dei social media, utilizzando i dati personali per truffe e imitazioni mirate. I deepfakes alimentati dall’intelligenza artificiale diventeranno sempre più convincenti e costituiranno una minaccia per le transazioni finanziarie e la sicurezza aziendale. Rilevare e contrastare questi attacchi sofisticati richiederà difese coadiuvate dall’IA in tempo reale.
  • I copilot per i SOC guidati dall’intelligenza artificiale rivoluzioneranno le operazioni di sicurezza. I centri operativi di sicurezza (SOC) utilizzeranno copilot, ovvero assistenti digitali basati sull’intelligenza artificiale per elaborare grandi volumi di dati e dare priorità alle minacce, consentendo tempi di risposta più rapidi. Questi strumenti basati sull’intelligenza artificiale contribuiranno ad automatizzare il rilevamento delle minacce e a ridurre i falsi positivi, aumentando di conseguenza l’efficienza dei team di sicurezza.
  • I ruoli di CIO e CISO convergeranno con l’aumento dell’adozione dell’IA. Con l’adozione dell’Intelligenza Artificiale e di ambienti cloud ibridi, i ruoli di CIO e CISO convergeranno, spostandosi verso una gestione integrata dei rischi. Il rapporto prevede che i CIO supervisioneranno sempre più le operazioni di sicurezza informatica, favorendo un più stretto allineamento tra le funzioni IT e di sicurezza.
  • Le piattaforme di sicurezza cloud dominerà il panorama. Le organizzazioni migreranno verso piattaforme integrate di sicurezza del cloud, sfruttando strumenti come CNAPP per monitorare e proteggere gli ambienti multi-cloud. L’intelligenza artificiale svolgerà un ruolo cruciale nell’automatizzare la prevenzione delle minacce, spostando l’attenzione dalla sicurezza reattiva alle difese proattive.
  • L’espansione dell’IoT farà aumentare la superficie di attacco. Con 32 miliardi di dispositivi IoT previsti entro il 2025, la protezione di questi sistemi interconnessi diventerà fondamentale. Gli aggressori sfrutteranno dispositivi IoT scarsamente protetti per violare le reti cloud. Per mitigare questi rischi, le organizzazioni devono adottare architetture Zero Trust e strumenti di rilevamento delle minacce basati sull’intelligenza artificiale.

Nel 2025, l’intelligenza artificiale guiderà sia gli attacchi che le protezioni. I team di sicurezza si affideranno a strumenti basati sull’IA e adattati ai loro ambienti specifici, ma gli avversari risponderanno con campagne di phishing e deepfake sempre più sofisticate e guidate anch’esse dall’IA”, dichiara Dorit Dor, Chief Technology Officer di Check Point. “Nel frattempo, gli aggressori sfrutteranno vulnerabilità trascurate, nonché account di servizio e chiavi di accesso machine-to-machine per muoversi lateralmente all’interno delle reti, complicando ulteriormente le difese. Poiché i conflitti informatici si estendono alle piattaforme social, le organizzazioni devono utilizzare metodi più preventivi e adattarsi rapidamente per salvaguardare le proprie operazioni dalle minacce emergenti”.

L’elenco completo delle previsioni sulla sicurezza informatica per il 2025, è disponibile nella sezione blog del sito di Check Point

Check Point Research  
Check Point Research fornisce le principali informazioni sulle minacce informatiche ai clienti di Check Point Software e alla più ampia community di intelligence. Il team di ricerca raccoglie e analizza tutti i dati relativi agli attacchi mondiali rilevati da ThreatCloud per tenere a bada gli hacker e garantire che tutti i prodotti Check Point siano aggiornati con le protezioni più recenti. Il team di ricerca è composto da oltre 100 analisti e ricercatori che collaborano con altri vendor di sicurezza, forze dell’ordine e numerosi CERT.
Check Point Software Technologies Ltd. 
Check Point Software Technologies Ltd. (www.checkpoint.com) è tra i fornitori leader di piattaforme di cyber security basate sull’intelligenza artificiale e cloud delivered che protegge oltre 100.000 organizzazioni a livello globale. Check Point sfrutta la potenza dell’AI, ovunque, per migliorare l’efficienza e l’accuratezza della sicurezza informatica attraverso la sua Infinity Platform, con tassi di identificazione leader nel settore che consentono di anticipare le minacce in modo proattivo e con tempi di risposta più rapidi e smart. La piattaforma completa comprende tecnologie cloud-delivered che consistono in Check Point Harmony per proteggere l’ambiente di lavoro, Check Point CloudGuard per proteggere il cloud, Check Point Quantum per proteggere la rete e Check Point Infinity Core Services per operazioni e servizi di sicurezza collaborativi.