IA, quantum e supply chain: la cybersecurity si trasforma
Le minacce cyber evolvono con IA e quantum, il rischio cresce e le aziende devono prepararsi.
Le minacce informatiche si stanno evolvendo in modo esponenziale, con l’intelligenza artificiale e le tecnologie quantistiche che stanno radicalmente cambiando il panorama della cybersecurity. L’accessibilità di modelli IA, la velocità di attacco e l’autonomia degli agenti informatici stanno riducendo drasticamente i tempi per scoprire e sfruttare le vulnerabilità. Al tempo stesso, il rischio rappresentato dal quantum, che potrebbe compromettere le chiavi crittografiche attualmente in uso, si fa sempre più concreto. A Parigi, durante il Cyber Summit di Thales, esperti hanno sottolineato come le aziende devono prepararsi oggi per affrontare le minacce di domani.
IA: velocità e autonomia di attacco
La diffusione di modelli IA ha reso accessibili strumenti di attacco che prima richiedevano anni di expertise. “Alcuni anni fa, per progettare e lanciare attacchi informatici sofisticati, sarebbe stato necessario mobilitare un team di esperti di cybersecurity, non una singola persona”, ha spiegato Patrice Caine, amministratore delegato di Thales. Oggi, un singolo individuo può trovare strumenti già pronti nel dark web per sferrare attacchi devastanti. L’IA non solo accelera la scoperta di vulnerabilità, ma anche la loro sfruttazione. “Parliamo di un’IA che in poche ore individua la falla e in pochi giorni la sfrutta”, ha detto Eva Rudin, senior vice president Cyber Security Products di Thales. Il tempo per reagire si riduce drasticamente, e le aziende devono adeguarsi a questi ritmi.
Le aziende devono accelerare l’applicazione delle patch o trovare soluzioni di protezione esterna. Per le aziende, abituate ad aggiornare i sistemi ogni mese o ogni trimestre, le strade sono due: “O riusciamo a proteggerci dall’esterno per non essere attaccati, e non è semplice, oppure dobbiamo accelerare il modo in cui applichiamo le patch”. La risposta immediata deve necessariamente adeguarsi a questi ritmi, con un’attenzione particolare al rischio di rimanere in attesa.
Quantum: la minaccia che verrà
Il quantum rappresenta una minaccia futura ma potenzialmente catastrofica. Le chiavi crittografiche attualmente utilizzate per proteggere comunicazioni digitali, come bonifici o aggiornamenti software, si basano su problemi matematici che richiedono secoli per essere risolti da un computer tradizionale. Un computer quantistico, invece, potrebbe risolverli in tempi breissimi. “Chi ottiene la chiave privata può leggere il contenuto, ma anche alterarlo e richiudere la busta, riapponendo una firma digitale che il destinatario crederà autentica”, ha spiegato Rudin. Il rischio non è solo la riservatezza, ma anche l’integrità delle comunicazioni.
Le aziende devono investire in soluzioni post-quantistiche per garantire la sicurezza a lungo termine. Per questo, le aziende stanno già cercando soluzioni come la crittografia post-quantistica (PQC) e la distribuzione quantistica delle chiavi (QKD), che si basano su principi fisici per garantire la sicurezza. La risposta deve essere pronta, ma il tempo per prepararsi è sempre più limitato. “Molte aziende e molti attori pensano ancora che ci sia tempo”, ha detto Rudin. “Capisco che oggi siano più concentrati sulle minacce dell’IA, ma il rischio di rimanere in attesa è il più grande di tutti.”
La supply chain rappresenta un altro punto critico. Basta che un subfornitore venga infettato per diventare un cavallo di Troia in grado di invalidare la sicurezza dell’intera rete. Per questo, la protezione della supply chain è diventata una priorità. L’intero ecosistema digitale è in pericolo, e le aziende devono adottare misure preventive, non reattive, per garantire la sicurezza. La cybersecurity si trasforma, e con essa, il modo in cui le aziende proteggono i propri dati e infrastrutture.
