Interviste a esperti

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Un tema importante che è stato dibattuto durante l’evento “Sovranità Digitale e Cybersecurity” tenutosi lo scorso 2 dicembre 2025 presso il Cefriel a Milano, è stato quello della necessaria integrazione fra Threat Hunting, Threat Intelligence ed AI.  Nell’articolo che segue, Enrico Frumento, Cybersecurity Research Lead di Cefriel, approfondisce le relazioni che intercorrono tra i diversi ambiti del Threat hunting e della Threat intelligence, la necessità di collegarle tra loro in una catena informativa e decisionale integrata, l’apporto corretto fornito dall’AI in questo contesto. Come spiega Enrico Frumento, la catena Threat Hunting → Threat Intelligence → Business Impact → Actionable Insights è un processo organizzativo, non solo tecnologico, che integra competenze tecniche, di sicurezza e strategiche. L’AI valorizza ogni fase: filtra anomalie nel threat hunting, automatizza classificazioni nella threat intelligence e supporta l’analisi del rischio nel business impact. Tuttavia, il giudizio umano resta cruciale per interpretare risultati, gestire ambiguità e decisioni incerte. I limiti strutturali dell’AI e la qualità dei dati determinano l’affidabilità della pipeline. Il futuro è nell’amplificazione intelligente delle capacità umane, non nell’automazione totale. Investire solo in tecnologia senza sviluppare competenze porta al fallimento; un approccio strutturato trasforma i dati in intelligence reale.

Read More

Cybersecurity, resilienza e trasformazione nei settori critici del Paese

Cybersecurity, resilienza e trasformazione nei settori critici del Paese

La Roundtable “La Sicurezza delle Smart Cities, dell’OT e Iot, dei servizi essenziali” (nel corso del CYBERSECURITY SUMMIT di TIG lo scorso 19 novembre a Roma) ha offerto uno spaccato estremamente concreto su come la cybersecurity sia oggi interpretata e gestita all’interno di grandi organizzazioni operanti in settori critici per il Paese. Dai servizi pubblici locali alle infrastrutture di trasporto, fino al mondo telco, emerge una visione comune: la sicurezza non è più una funzione tecnica, ma una leva strategica di continuità operativa e trasformazione.

Read More

Prospettive globali sul cybercrime, trend e minacce per l’Europa

Prospettive globali sul cybercrime, trend e minacce per l’Europa

Un ecosistema criminale sempre più data-driven

Il cybercrime globale sta attraversando una fase di profonda trasformazione. Come ha evidenziato Emmanuel Kessler, Head of Team – Prevention and Outreach dell’European Cybercrime Centre (EC3) di Europol, intervenendo al CYBERSECURITY SUMMIT di TIG lo scorso 19 novembre a Roma, «oggi i dati non sono più solo un obiettivo degli attacchi, ma una vera e propria commodity all’interno dell’ecosistema criminale».

Read More

Panorama delle minacce cyber, tra AI, ransomware e attacchi supply chain

Panorama delle minacce cyber, tra AI, ransomware e attacchi supply chain

Il panorama delle minacce cyber è in rapida e continua evoluzione, con un livello di sofisticazione crescente che preoccupa sempre di più. Ne abbiamo parlato con Pierluigi Paganini, esperto di cybersecurity e Cybercrime Analyst, che, anticipando alcuni temi del suo intervento al Cybersecurity Summit del prossimo 19 novembre 2025 a Roma, ha evidenziato tre tendenze particolarmente critiche: l’aumento della capacità evasiva degli attaccanti, la diffusione del modello Cybercrime-as-a-Service (e in particolare del Ransomware-as-a-Service) e l’adozione dell’intelligenza artificiale da parte dei cyber criminali.

Read More

Bilanciare AI e cybersecurity nei percorsi di trasformazione digitale

Bilanciare AI e cybersecurity nei percorsi di trasformazione digitale

L’intelligenza artificiale (AI) è oggi un potente alleato della trasformazione digitale, ma richiede un uso consapevole e regolamentato, soprattutto in ambito business e cybersecurity. In questa intervista, anticipazione del CISO Panel del 18 settembre, Paolo Cannistraro, CISO di Engie Italia, evidenzia come l’AI rappresenti una doppia sfida: da un lato abilita nuove opportunità, dall’altro introduce rischi significativi, tra cui bias, perdita di controllo sui dati, deepfake e automazione degli attacchi informatici. Tuttavia, se ben governata, può potenziare la difesa cyber grazie a funzioni predittive, analisi comportamentali e automazione delle risposte agli incidenti.

Read More

Cybersecurity nel manifatturiero, una priorità strategica

Cybersecurity nel manifatturiero, una priorità strategica

La cybersecurity nel settore manifatturiero sta vivendo un momento di profonda trasformazione. Non più un tema ristretto a pochi esperti, la sicurezza informatica applicata agli ambienti operativi (OT – Operational Technology) è ormai riconosciuta come una preoccupazione elevata per la maggior parte delle aziende. È quanto emerso con forza dalla Roundtable dedicata alla Cybersecurity nel manifatturiero, svoltasi lo scorso 2 aprile nell’ambito dello SMART MANUFACTURING SUMMIT 2025.

Read More

La sfida della sicurezza nel cloud ibrido e nel multi-cloud

La sfida della sicurezza nel cloud ibrido e nel multi-cloud

La transizione verso ambienti IT sempre più distribuiti, che combinano infrastrutture on-premise con molteplici piattaforme cloud (Public e Private), presenta sfide significative, in particolare sul fronte della sicurezza. È quanto emerso con forza durante la tavola rotonda “Zero Trust e Hybrid Multi-cloud security” al CYBERSECURITY SUMMIT 2025, lo scorso 20 marzo a Milano, con la partecipazione di Andrea Angeletta, CISO, Aria – Azienda Regionale per l’Innovazione e gli Acquisti; Pier Paolo Bortone, Cybersecurity Director, Italiaonline; Francesco Cantoni, IT Manager, Arco Spedizioni e Marco Di Martino,  Sales Engineering Director, Delinea, e moderata da Elena Vaciago, Research Manager di The Innovation Group.

Read More

Cyber Resilienza e Incident Response: un obiettivo per tutti

Cyber Resilienza e Incident Response: un obiettivo per tutti

La crescente minaccia di attacchi informatici rende la cyber resilienza un obiettivo imprescindibile per tutte le organizzazioni moderne. La capacità di rispondere rapidamente e efficacemente agli incidenti, minimizzando i danni e ripristinando rapidamente le operazioni, è diventata una priorità. Durante la roundtable “Cyber Resilienza e Incident Response”, nel corso del Cybersecurity Summit 2025 di The Innovation Group lo scorso 20 marzo a Milano, alcuni dei principali esperti di cybersecurity, Giampiero Aldo Zanvettor, CISO, ACI Global Servizi; Valerio Visconti, Group CISO, Autostrade per l’Italia; Marco Riccardi, CEO e Fondatore, QuoIntelligence; Marco Coppolino, Chief Technology Officer e Co-founder, Consys.it e Alessandro Miracca, Director Cybersecurity & Risk, hanno condiviso la loro visione sui fattori chiave che possono potenziare la capacità delle aziende di affrontare le sfide imposte dal cyberspazio.

Read More

Roundtable “L’agenda 2025 del CISO”, come tenere il passo con il digitale

Roundtable “L’agenda 2025 del CISO”, come tenere il passo con il digitale

Come stanno evolvendo i programmi di cybersecurity nelle aziende italiane, quali devono essere i punti di attenzione e le priorità da considerare a livello strategico? A queste domande hanno risposto, nel corso della Roundtable “L’AGENDA 2025 DEL CISO: RISPONDERE ALL’EVOLUZIONE DELLE MINACCE, TENERE IL PASSO CON IL DIGITALE” del Cybersecurity Summit 2025, lo scorso 20 marzo a Milano, Andrea Licciardi, Cybersecurity Manager Mba, Maire Group; Fabio Musso, Global IT Cyber Security Director, Rina; Giampiero Petrosi, Regional Vice President Sales Engineering, Rubrik; Gabriele Pontieri, Senior Presales Manager, Kaspersky Italia e Marco Rocco, Regional Sales Manager, Opswat Italia, con la moderazione di Ezio Viola, Consigliere, The Innovation Group.

Read More