L'evoluzione del social engineering: l'impatto dell'intelligenza artificiale sulle difese aziendali

L'intelligenza artificiale sta rivoluzionando il social engineering, abbattendo le barriere di costo, tempo e competenze che un tempo costringevano gli attaccanti a scegliere tra volume e precisione. Oggi, un singolo operatore può lanciare campagne di spear phishing su larga scala con un livello di personalizzazione senza precedenti, combinando informazioni da organigrammi, repository pubblici e profili social degli dipendenti.

Risposta Rapida

  • L'AI ha reso il social engineering più efficace, permettendo attacchi su larga scala con alta personalizzazione
  • Tre tecniche principali sfruttano l'AI: spear phishing su larga scala, smishing e deepfake
  • Le difese tradizionali basate su firme e regole sono inefficaci contro questi attacchi
  • Le nuove strategie di difesa richiedono analytics comportamentale e investigazione assistita da AI

Le tecniche di attacco accelerate dall'AI

Secondo uno studio di KnowBe4, l'86% degli attacchi di phishing analizzati nel 2026 era guidato da AI. Questi attacchi sfruttano la capacità dell'AI di generare messaggi personalizzati per centinaia di destinatari contemporaneamente, combinando informazioni provenienti da diverse fonti interne ed esterne all'organizzazione.

Un altro vettore di attacco in crescita è lo smishing, o phishing via SMS. Il rapporto Verizon 2026 sui dati delle violazioni dei dati rivela che le persone sono fino al 40% più propense a cadere vittima di social engineering tramite testo o telefono rispetto alla posta elettronica. Questo perché i messaggi di testo mancano dell'infrastruttura di autenticazione presente nelle email.

I deepfake rappresentano un ulteriore rischio significativo. Mentre in passato la creazione di falsi convincenti richiedeva competenze avanzate di editing, oggi bastano pochi secondi di audio o video per generare un deepfake. Questi vengono spesso utilizzati nella fase finale di un attacco, quando un dipendente sospettoso riceve una chiamata da una voce familiare per verificare una richiesta di pagamento.

L'aspetto critico dell'identità

Il filo conduttore di queste tecniche è che gli attacchi si concentrano sull'identità piuttosto che sul malware. Una richiesta falsa al helpdesk costruita su conoscenze interne reali è difficile da rilevare, anche per esperti addestrati. Questo approccio sfrutta la fiducia intrinseca che i dipendenti ripongono nelle interazioni con i loro colleghi e nelle procedure interne.

Perché le soluzioni di rilevamento tradizionali non riescono a tenere il passo

Le soluzioni di rilevamento tradizionali si basavano su un'ipotesi fondamentale: che l'output degli attaccanti fosse limitato dallo sforzo umano. Filtri di posta elettronica basati su firme, motori antifrode basati su regole e programmi di sensibilizzazione statica contavano sul fatto che i modelli di attacco cambiassero abbastanza lentamente da permettere ai difensori di adeguarsi.

L'AI ha infranto questa ipotesi. Quando gli attaccanti rigenerano esche, domini e payload alla velocità delle macchine, cercare di corrispondere agli artefatti noti diventa una battaglia persa. I difensori hanno bisogno di soluzioni di rilevamento che ragionino sul comportamento, non che aspettino un pattern già visto.

Ristrutturare le difese per adattarsi

Contrastare il social engineering alimentato da AI non è un problema che può essere risolto con un singolo prodotto. Richiede un cambiamento di modello operativo, con alcune capacità chiave che lo rendono possibile. Tra queste, l'analisi comportamentale basata su telemetrie unificate, che permette di rilevare attività sospette come un accesso legittimo seguito da una concessione di consenso OAuth insolita, un indicatore precoce noto di compromissione.

Un'altra capacità cruciale è l'investigazione e la risposta agentic, che utilizza l'AI generativa per correlare i segnali in narrazioni di attacco prioritizzate. Questo permette agli analisti di elevare il loro ruolo, leggendo il caso riassunto, verificando il ragionamento e approvando la risposta.

Infine, è essenziale che l'AI utilizzata per la difesa sia trasparente e agnostica. Quando l'AI prende decisioni su attacchi basati sull'identità, il team di sicurezza dovrebbe essere in grado di vedere i prompt e il ragionamento dietro ogni decisione. Se non è possibile auditarlo, non è possibile difenderlo.

La nuova economia del social engineering

L'economia del social engineering è cambiata radicalmente. Il reconnaissance, la personalizzazione e l'impersonificazione sono ora economici, veloci e accessibili a qualsiasi avversario. Le difese costruite per un'era più lenta hanno un disperato bisogno di un aggiornamento.

Per approfondire le priorità di rilevamento e le strategie di difesa, è disponibile una guida completa su come difendersi dagli attacchi di social engineering alimentati da AI.

L'evoluzione delle minacce e l'importanza della formazione continua

Mentre le tecnologie di difesa avanzano, anche gli attaccanti si evolvono. Le nuove generazioni di deepfake, ad esempio, stanno diventando sempre più difficili da rilevare, anche per gli esperti. Questo perché gli algoritmi di intelligenza artificiale stanno migliorando nella loro capacità di replicare le sfumature della voce umana e le espressioni facciali. Un recente studio ha dimostrato che i deepfake più avanzati hanno un tasso di successo del 70% nel convincere i destinatari della loro autenticità. In questo contesto, la formazione continua dei dipendenti diventa cruciale. Non si tratta più solo di insegnare loro a riconoscere un'email sospetta, ma di sviluppare una mentalità di sicurezza informatica. I programmi di sensibilizzazione devono essere aggiornati regolarmente per riflettere le ultime minacce e tecniche di attacco. Inoltre, è importante che i dipendenti comprendano l'importanza della verifica incrociata e della comunicazione diretta con i colleghi prima di agire su richieste sensibili.

L'integrazione di soluzioni di sicurezza avanzate

Per contrastare efficacemente le minacce di social engineering alimentate da AI, le aziende devono adottare un approccio integrato. Questo include l'implementazione di soluzioni di sicurezza avanzate come l'analisi comportamentale in tempo reale, che può rilevare anomalie nelle attività degli utenti e segnalare potenziali compromissioni. Inoltre, l'uso di tecnologie di autenticazione a più fattori (MFA) può aggiungere un ulteriore livello di sicurezza, rendendo più difficile per gli attaccanti accedere ai sistemi aziendali. Un altro aspetto importante è l'adozione di piattaforme di sicurezza unificate, che consentono di centralizzare la gestione delle minacce e di rispondere rapidamente agli attacchi. Queste piattaforme possono integrare dati provenienti da diverse fonti, come endpoint, reti e cloud, per fornire una visione olistica della sicurezza dell'organizzazione.

Il ruolo della trasparenza e dell'auditabilità

La trasparenza e l'auditabilità delle soluzioni di sicurezza basate su AI sono fondamentali per garantire che le decisioni prese dagli algoritmi siano comprensibili e verificabili. Questo è particolarmente importante nel contesto del social engineering, dove le decisioni basate sull'identità possono avere un impatto significativo sulla sicurezza dell'organizzazione. Le aziende devono assicurarsi che le loro soluzioni di sicurezza siano progettate per permettere ai team di sicurezza di comprendere e verificare il ragionamento dietro ogni decisione presa dall'AI.

La necessità di un approccio proattivo

Contrastare il social engineering alimentato da AI richiede un approccio proattivo. Le aziende devono essere pronte a adattarsi rapidamente alle nuove minacce e a implementare soluzioni di sicurezza avanzate. Questo include l'investimento in ricerca e sviluppo per sviluppare nuove tecnologie di sicurezza e l'adozione di best practice per la gestione delle minacce. Inoltre, è importante che le aziende collaborino con altre organizzazioni e con le autorità competenti per condividere informazioni sulle minacce e sviluppare strategie di difesa comuni. Il panorama del social engineering alimentato da AI è in continua evoluzione, e le aziende devono essere pronte a adattarsi rapidamente alle nuove minacce. L'adozione di soluzioni di sicurezza avanzate, la formazione continua dei dipendenti e l'adozione di un approccio proattivo sono fondamentali per contrastare efficacemente queste minacce. Inoltre, la trasparenza e l'auditabilità delle soluzioni di sicurezza basate su AI sono cruciali per garantire che le decisioni prese dagli algoritmi siano comprensibili e verificabili. Con un approccio integrato e proattivo, le aziende possono proteggere i loro sistemi e dati da attacchi sempre più sofisticati. Per ulteriori informazioni su come difendersi dagli attacchi di social engineering alimentati da AI, è disponibile una guida completa su come difendersi dagli attacchi di social engineering alimentati da AI.

Nota Editoriale e Disclaimer

Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.

GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.

Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.

Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.