
Cybersecurity nel 2026: visibilità continua e controllo su tutti i sistemi
Un nuovo report di settore illustra come sicurezza delle identità, gestione della telemetria, applicazione di patch agli endpoint, difesa di email e domini e operazioni native dell'IA stiano ridefinendo la protezione.
La cybersecurity nel 2026 si sta allontanando dalle soluzioni puntuali per orientarsi verso visibilità, controllo e risposta al rischio continui su identità, dispositivi, dati e infrastrutture esposte a Internet. Un report di settore, pubblicato da The Hacker News con il contributo di dieci fornitori di sicurezza, esamina come l'espansione del cloud, l'intelligenza artificiale e i sistemi distribuiti stiano ridefinendo il modo in cui le organizzazioni si difendono. Il report raggruppa i cambiamenti in dieci aree: sicurezza delle identità, gestione della telemetria, intelligence sul rischio umano, sicurezza umana, gestione degli endpoint, gestione dell'esposizione, sicurezza di email e domini, sicurezza dei dispositivi connessi, operazioni di sicurezza native dell'IA e sicurezza del cloud.
Keeper Security considera l'identità uno dei confini di sicurezza più importanti. Con l'aumento delle identità che necessitano di accesso dovuto a infrastrutture cloud, lavoro da remoto, automazione e agenti IA, le organizzazioni si stanno orientando verso una governance continua, il principio del minimo privilegio e un controllo più forte sulle identità sia umane sia non umane. Il report cita Darren Guccione, CEO e co-fondatore di Keeper Security: "Gestire più strumenti scollegati è di per sé una vulnerabilità di sicurezza." Per quanto riguarda la telemetria e la gestione dei dati, Cribl sostiene che i team di sicurezza producono più dati che mai, ma raccogliere di più non significa automaticamente avere una visibilità migliore. Nicole Beckwith, Senior Director di Cribl, afferma che i programmi vincenti nel 2026 saranno quelli in grado di instradare, rimodellare e riutilizzare i dati di sicurezza su richiesta, invece di limitarsi a ingerire la maggiore quantità di dati possibile.
Automox sottolinea la crescente complessità degli ambienti endpoint distribuiti. Il fornitore afferma che i team devono colmare il divario tra l'individuazione di una debolezza e l'applicazione di un controllo. Ciò significa applicazione continua di patch, gestione della configurazione, correzione automatizzata e visibilità su Windows, macOS e Linux. Justin Talerico, CEO di Automox, viene citato: "Applica patch a ciò che è patchabile, mitiga ciò che non lo è e governa l'endpoint in modo continuo." Nisos parla di intelligence sul rischio umano, che combina competenze investigative, attribuzione digitale e intelligence esterna per identificare i rischi che coinvolgono dipendenti, dirigenti, candidati e terze parti. Ryan LaSalle, CEO di Nisos, definisce l'integrità dell'identità "il nuovo firewall".
Surf AI afferma che la gestione dell'esposizione si sta spostando dalla semplice scoperta delle vulnerabilità alla riduzione continua delle esposizioni che contano davvero. Il co-fondatore e CEO Yair Grindlinger osserva che la scoperta è ormai una commodity, mentre "la parte difficile è nel mezzo", riferendosi alla comprensione di come le debolezze si collegano, a chi appartengono e quali azioni possono ridurre il rischio in modo sicuro. Sul fronte della sicurezza umana, Adaptive Security avverte che l'ingegneria sociale basata sull'IA rende phishing, clonazione vocale, deepfake e impersonificazione più facili da creare e scalare. L'azienda sostiene che la tradizionale formazione annuale sulla consapevolezza non è adatta alle minacce odierne. Il co-fondatore e CPO Andrew Jones afferma che la sicurezza umana deve essere "continua, personalizzata e reattiva al rischio reale", superando la formazione una tantum per passare a simulazioni e interventi basati sul rischio su email, voce, SMS e video.
Red Sift descrive l'impersonificazione digitale come un problema di infrastruttura, non solo di email. Gli aggressori possono combinare domini fraudolenti, abuso di DNS, siti web e campagne email per impersonare le organizzazioni. Il co-fondatore e CEO Rahul Powar afferma: "Ogni parte della catena – email, dominio, DNS, certificato – è una decisione di fiducia presa nell'infrastruttura pubblica." Asimily si occupa della sicurezza dei dispositivi connessi, osservando che i team di sicurezza devono sapere quali dispositivi sono esposti, come le vulnerabilità potrebbero essere sfruttate e quali controlli possono ridurre il rischio senza interrompere le operazioni. Il CEO Shankar Somasundaram sottolinea che sapere che un dispositivo è a rischio deve tradursi in un controllo applicato che tenga anche quando la flotta raddoppia. SentinelOne applica l'IA all'interno del centro operativo di sicurezza per automatizzare le indagini, collegare le prove e ridurre il carico di lavoro manuale. Paolo Cecchi, Area VP, afferma che l'IA "accelera, supporta e suggerisce, ma non sostituisce il giudizio umano". CrowdStrike vede gli ambienti cloud come un obiettivo centrale per gli attacchi basati sull'identità, in cui gli avversari sfruttano credenziali, configurazioni e controlli cloud. Il Vice President Kartik Shahani afferma che le tradizionali capacità di rilevamento e risposta nel cloud, basate su modelli di rischio statici ed elaborazione batch dei log, sono troppo lente per il panorama delle minacce odierne.
Per i proprietari di siti web e i team IT, l'enfasi del report sulla sicurezza di email e domini è particolarmente pratica. Poiché gli aggressori possono abusare del DNS per registrare domini fraudolenti e inviare messaggi di phishing convincenti, il livello del dominio è un confine di fiducia da cui dipendono visitatori e clienti. AEU DNS fornisce un servizio DNS privato e sicuro che può aiutare a mantenere sotto controllo le query di dominio. Il messaggio più ampio è che la sicurezza sta diventando meno legata a un singolo strumento e più incentrata su visibilità continua, controllo e capacità di agire rapidamente su ogni sistema, identità e dispositivo gestiti da un'organizzazione.
Come Proteggerti
- Usa un gestore di password per creare una password unica e lunga per ogni account e attiva l'autenticazione a due fattori ovunque sia disponibile.
- Imposta il tuo computer, il tuo telefono e le tue app per l'aggiornamento automatico, così le patch di sicurezza vengono installate senza che tu debba ricordartene.
- Se possiedi un dominio, accedi alle impostazioni DNS del tuo provider del dominio e abilita i record di autenticazione email (SPF, DKIM e DMARC) per impedire agli aggressori di inviare email false che sembrano provenire da te.
- Considera sospette chiamate, messaggi di testo o videochiamate inaspettate che chiedono password, codici o denaro e verifica l'identità della persona tramite un altro canale prima di agire.
- Ogni pochi mesi, controlla l'elenco dei dispositivi collegati alla rete Wi-Fi di casa o dell'ufficio e rimuovi quelli che non riconosci.
I Termini Spiegati
- identity security Tenere traccia di chi o cosa è autorizzato ad accedere a sistemi e dati e garantire che solo le persone e i programmi giusti possano entrarvi.
- least privilege Concedere a un utente o a un dispositivo solo l'accesso minimo necessario per svolgere il proprio lavoro, niente di più.
- telemetry Le informazioni e i log che gli strumenti di sicurezza raccolgono su ciò che accade su reti e dispositivi.
- endpoint management Mantenere aggiornati, configurati e protetti tutti i computer, i telefoni e gli altri dispositivi di lavoro.
- exposure management Individuare e correggere i punti deboli nei sistemi che un aggressore potrebbe sfruttare e decidere quali sono quelli più importanti.
- DNS abuse Usare il sistema di indirizzi di Internet per creare siti web o email falsi che impersonano un'organizzazione reale.
- cloud security Proteggere dati e servizi che girano su server remoti in affitto invece che in un edificio di proprietà dell'azienda.