// TOM'S HARDWARE ITALIA — INTELLIGENZA ARTIFICIALE
ENISA segnala più attacchi con l'AI: quali rischi per i tuoi dati?
ENISA ha pubblicato il Threat Landscape 2026, basato sugli incidenti osservati nell’Unione europea durante il 2025. L’agenzia rileva un uso crescente dell’intelligenza artificiale da parte dei gruppi ostili, mentre il ransomware resta la minaccia con gli effetti più pesanti nel breve periodo. Per chi affida dati a enti e aziende, i rischi descritti dal rapporto comprendono furto di credenziali, sottrazione di informazioni e ricatti fondati sulla loro possibile pubblicazione.
Il ransomware agisce anche oltre la cifratura dei sistemi: gli operatori rubano file e minacciano di divulgarli per aumentare la pressione sulle vittime. Tra le attività a scopo di lucro analizzate da ENISA, il suo impiego rappresenta il 40%, seguito dalle violazioni di dati al 31% e da frodi e impersonificazione al 19%. Nel complesso, il cybercrime riguarda il 36% degli eventi registrati.
La strada verso quei dati passa spesso dalle persone. Le campagne di phishing sfruttano messaggi ingannevoli e strumenti pronti all’uso per ottenere accessi o informazioni sensibili. ENISA segnala anche un maggiore ricorso a ClickFix, una tecnica che induce la vittima a eseguire istruzioni dannose presentandole come la soluzione a un problema tecnico. Nei casi di frode compaiono inoltre credenziali già compromesse, impersonificazione e messaggi SMS fraudolenti.
Il rapporto registra oltre 48.000 nuove vulnerabilità identificate nel 2025, il 22% in più rispetto all’anno precedente. Tra gli episodi di accesso non autorizzato per cui ENISA ha potuto ricostruire il vettore iniziale, il 60% ha sfruttato una vulnerabilità. Gli accessi ottenuti attraverso falle e identità compromesse possono poi sfociare nel furto di informazioni: un meccanismo emerso anche negli attacchi condotti con identità rubate contro scuole e atenei.
L’AI entra nello scenario in due modi. I gruppi ostili la impiegano sempre più spesso per agevolare le proprie attività; testi, audio e video sintetici aiutano inoltre a produrre e diffondere contenuti ingannevoli su larga scala e in più lingue. L’integrazione dei sistemi AI nelle aziende amplia, allo stesso tempo, la superficie esposta agli attacchi. ENISA non attribuisce però una quota numerica degli incidenti all’uso dell’AI.
Gli obiettivi più colpiti spiegano quanto possa estendersi l’effetto di un incidente. La pubblica amministrazione compare nel 32% dei casi, seguita dai servizi alle imprese e dai trasporti, entrambi all’8%. Il 73% delle organizzazioni prese di mira rientra fra le entità essenziali o importanti definite dalla direttiva NIS2. Attacchi ai fornitori e a soggetti terzi possono propagare le conseguenze anche ai servizi che dipendono da loro.
Accanto al cybercrime, ENISA ha contato 4.709 rivendicazioni di campagne hacktiviste contro Stati membri: oltre l’89% riguardava attacchi DDoS, che cercano di rendere irraggiungibili i servizi online. I DDoS rappresentano il 51% degli eventi registrati, ma l’agenzia li descrive in prevalenza come incidenti di impatto limitato. Il rischio più diretto per i dati personali resta legato agli accessi abusivi e alle operazioni che combinano furto di informazioni ed estorsione.
Aggiungi Tom's Hardware alle tue fonti preferite su Google