וואלהרעידת אדמה בעוצמה 5.87 הכתה באינדונזיהPunchNigeria targets local production of military hardware, anti-drone systemsESPNSeminoles star Whaley, 22, wins U.S. Amateur titleESPN DeportesTijuana vs. Cruz Azul: El reencuentro de Lira y Mora tras el MundialThe Jerusalem PostEisenkot's Yashar unveils plan to support new olim integrating into Israelالنهاررسالة من "حزب الله" إلى بريطانيا وأذربيجان: ممنوع إرسال جنودكم إلى لبنان!한겨레광복절 경축식 태극기에 “반국가세력 신종 암호”라는 국힘 대변인단InquirerClasses on despite sizzling heat in Cagayan de OroInquirer EntertainmentKendra Kramer defends parents from claims they ‘take advantage’ of kidsNew Straits TimesDuplantis masterclass for fourth Euro pole vault titleScreen Rant5 Naruto Quotes That Hit Harder As Adults경향신문패션아이템 된 가발도 한국이 선도···특허경쟁력 ‘2위’
The Daily Newsstand · Free, Always
Monday, August 17, 2026

Cybersicurezza, raddoppiano gli alert per gli attacchi alle imprese, faro su LinkedIn e colloqui di lavoro

Translate

La fotografia scattata dall’Agenzia per la Cybersicurezza nazionale sui primi sei mesi di quest’anno: inviate 43.675 comunicazioni preventive a soggetti pubblici e privati (+20mila rispetto al primo semestre 2025)

Accelerano gli attacchi cyber e raddoppiano gli alert preventivi dell’Agenzia per la Cybersicurezza nazionale. Nei primi sei mesi di quest’anno l’Acn ha inviato a soggetti pubblici e privati 43.675 alert preventivi (+20mila rispetto al primo semestre 2025), circa 250 ogni giorno.

Domande di approfondimento generate da 24Ore AI

Allo stesso tempo l’Agenzia richiama l’attenzione anche su altre minacce come i falsi colloqui di lavoro su LinkedIn per penetrare nelle aziende attraverso gli sviluppatori software. La componente umana, infatti, rimane il tallone d’Achille della sicurezza: quasi due terzi delle compromissioni derivano da errori degli utenti tra campagne di phishing e cattiva gestione delle credenziali. L’Acn ha così acceso i riflettori su un’insidiosa campagna di attacco mirata a sfruttare falsi processi di selezione del personale per indurre le vittime a installare malware sui propri computer senza rendersi conto.

Da gennaio a giugno circa 250 alert preventivi al giorno

I numeri danno l’idea della portata del problema. Il totale degli alert preventivi gennaio-giugno 2026, circa 250 ogni giorno, è quasi il doppio dell’anno scorso (+20.532): l’incremento delle vulnerabilità ha determinato una costante e crescente moltiplicazione operativa del monitoraggio di Acn.

Quacivi: «supporto a Pa e aziende sulla base di un modello di regolamentazione partecipativo»

«Intendiamo proseguire e rafforzare il nostro supporto alle pubbliche amministrazioni e alle aziende nell’attuazione degli obblighi previsti dalla normativa cyber – sottolinea il direttore generale Andrea Quacivi – con un modello di regolamentazione partecipativo e di adeguamento cooperativo. Con questa visione condivisa dobbiamo e possiamo garantire la protezione digitale del Sistema Paese».

Potenziata la capacità dell’Agenzia

Aumenta il monitoraggio e la prevenzione di fronte al moltiplicarsi delle minacce digitali. Con gli obblighi di notifica in vigore grazie alla direttiva Nis2 (UE 2022/2555) è stata potenziata la capacità dell’Agenzia per la Cybersicurezza nazionale di osservare, rilevare e gestire gli eventi cyber. Lo Csirt Italia nel primo semestre 2026 ha gestito 2.171 eventi cyber (+ 47%) ma secondo gli esperti dell’Acn l’incremento è dovuto soprattutto all’ampliamento del perimetro di osservazione normativo e non da un’escalation della minaccia.

Come si sviluppa l’attacco su LinkedIn

Per quanto riguarda LinkedIn, l’attacco inizia in modo in apparenza innocuo, insospettabile: il potenziale candidato viene contattato sul social network da un sedicente recruiter con la proposta di un’opportunità professionale e l’invito a sostenere una prova tecnica. Per rendere credibile il contatto vengono utilizzati strumenti comuni nei processi di selezione come piattaforme per fissare appuntamenti e organizzare colloqui online.

Il passo successivo è l’invio di un link con cui viene chiesto semplicemente di aprire un progetto e analizzarlo. All’interno del progetto, tuttavia, sono nascosti file che sfruttano funzionalità legittime del software di sviluppo per avviare, in automatico, un codice malevolo. Gli attaccanti riescono così a prendere il controllo del computer della vittima non solo con l’obiettivo di comprometterlo ma arrivare a credenziali di accesso, piattaforme cloud e altri sistemi aziendali sensibili. Un semplice colloquio di lavoro può così diventare punto di ingresso verso infrastrutture complesse da mettere sotto attacco.

Come tutelarsi

Gli esperti dell’Acn invitano a prestare la massima attenzione alle offerte di lavoro ricevute online soprattutto quando prevedono il download e l’esecuzione di link provenienti da soggetti sconosciuti. Va verificata sempre l’identità del recruiter; analizzato in via preventiva il contenuto dei file ricevuti; utilizzati ambienti isolati per eseguire software non riconosciuti.

Riproduzione riservata

©

Newsletter

Notizie e approfondimenti sugli avvenimenti politici, economici e finanziari.

View the original on Il Sole 24 Ore

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.