Novità, trend ed eventi tecnologici nella cyber security.
Partecipiamo ai principali convegni nazionali e internazionali per condividere visioni strategiche. Questo costante confronto con il mercato ci permette di analizzare in tempo reale i rischi emergenti e di studiare le novità, garantendo alle imprese soluzioni di protezione proattive e all’avanguardia.
Luigi Pelazza: dalle inchieste de Le Iene alla prima linea della cybersecurity
Luigi Pelazza è il nuovo testimonial di LECS®, la tecnologia di cybersecurity Made in Italy firmata Cyber Evolution.
C’è chi passa una carriera a scoprire truffe e chi passa una carriera a prevenirle. Luigi Pelazza, da oltre vent’anni uno dei volti storici de Le Iene su Italia 1, ha deciso di fare entrambe le cose.
Dal 2002 Luigi gira il mondo con microcamera e taccuino, raccontando inchieste, truffe e storie di cronaca che hanno segnato la memoria del pubblico italiano. Un lavoro fatto di fiuto, curiosità e — soprattutto — di attenzione a chi rischia di rimanere vittima di chi approfitta della buona fede altrui. Non stupisce che, qualche anno fa, abbia deciso di mettere questa stessa attenzione al servizio di un progetto tutto suo, fondando nel 2022 Privacy S.r.l., specializzata in sicurezza informatica e nuove tecnologie.
È con questo spirito che oggi vogliamo annunciare una notizia che ci rende particolarmente felici: Luigi Pelazza è il nuovo testimonial di LECS®, la tecnologia di cybersecurity Made in Italy firmata Cyber Evolution. Una scelta naturale, prima ancora che commerciale: chi ha passato una vita a proteggere le persone dalle truffe, oggi lo fa anche sul fronte digitale.
L’incontro con LECS
Circa due anni e mezzo fa, durante un’attività di scouting sul mercato della cybersecurity, Luigi si imbatte in LECS. Colpito dalla soluzione, decide di andare a conoscerla di persona: parte per Ascoli Piceno e incontra i quattro fondatori di Cyber Evolution, la PMI innovativa che ha sviluppato la tecnologia. È lì che nasce una passione autentica per la soluzione — tanto che, come dice lui stesso,
«LECS per me è una scatola nera magica: basta collegarla alla rete aziendale e in un battibaleno protegge tutti i dati e le infrastrutture aziendali».
Da quell’incontro nasce presto una collaborazione: Luigi comincia a portare LECS sul mercato, rivolgendosi in primis a piccole e medie imprese e ad aziende corporate, tramite una rete di partner, e a enti della pubblica amministrazione.
Non è un caso che sia stato proprio lui, tra tanti progetti possibili, a sposare questa causa. «Dopo 25 anni passati a dare la caccia a truffatori di ogni genere, aver trovato un alleato come questa black box, con una tecnologia fatta in Italia, mi fa dormire sonni più tranquilli», racconta Luigi, che in LECS ritrova la stessa missione portata avanti per una vita davanti alle telecamere: proteggere chi rischia di trovarsi scoperto — che sia una famiglia o un’azienda.
LECS finalista agli Italian Security Awards come migliore NDR 2026.
LECS® è tra i cinque finalisti degli Italian Security Awards 2026 nella categoria “Miglior soluzione di Infrastructure / Network Security / NDR”accanto ad altri quattro grandi player internazionali in un confronto che dà ulteriore rilievo al posizionamento di Cyber Evolution nel mercato della sicurezza di rete.
La presenza di LECS nella shortlist dei finalisti di ISA2K26, il premio nazionale dedicato ai protagonisti della cybersecurity e della sicurezza informatica in Italia, testimonia l’apprezzamento della community di esperti coinvolti per un percorso progettuale costruito attorno a esigenze concrete.
Altro motivo di particolare orgoglio è che questo riconoscimento riguardi la categoria più direttamente connessa al core tecnologico della piattaforma LECS.
Visibilità di rete, copertura degli ambienti IT, OT e IoT, qualità della detection e tempestività della response: capacità che, integrate con l’approccio Plug & Play di LECS, hanno permesso ad aziende con esigenze e dimensioni diverse di rafforzare la propria sicurezza senza aumentare la complessità operativa.
LECS tra le migliori soluzioni cyber security in Europa nel 2026
Enterprise Security Magazine Europe inserisce Cyber Evolution | LECS tra le migliori soluzioni cyber security in Europa per il 2026 e la indica come una scelta di primo piano per le organizzazioni che richiedono protezione di rete negli ambienti enterprise e industriali.
Il giudizio della redazione parte da un criterio progettuale condiviso da LECS: una piattaforma NDR è utile quando scopre ciò che si muove nella rete senza interferire con i sistemi protetti. Questa capacità diventa critica in stabilimenti, strutture sanitarie e infrastrutture miste, dove dispositivi medicali, macchine legacy e IoT spesso non accettano agent o aggiornamenti frequenti.
Perché LECS rientra nelle migliori soluzioni cyber security
Integrandosi con firewall, antivirus ed EDR, la piattaforma estende la capacità dello stack esistente al traffico interno, interpreta più di 300 protocolli e rende visibili anche asset e segmenti di rete difficilmente presidiabili con strumenti convenzionali.
La valutazione trova riscontro nei dati operativi di Cyber Evolution: LECS riduce mediamente dell’87% i falsi positivi, permettendo agli analisti di concentrarsi sulle attività che richiedono indagini a maggiore valore.
Il co-founder e CTO Roberto Camerinesi riporta inoltre un customer deployment in cui LECS individua il movimento laterale avviato da un host Wi-Fi compromesso all’interno di un ambiente OT, isola il sistema coinvolto e interrompe la catena d’attacco.
L’analisi sottolinea infine l’equilibrio tra contromisure autonome e controllo manuale.
Questi risultati contribuiscono al riconoscimento di LECS tra le migliori soluzioni cyber security europee per il 2026 e ne rafforzano il posizionamento come tecnologia europea per la cyber resilience.
Voucher Cybersecurity 2026: requisiti per PMI e autonomi.
Il Voucher Cloud & Cybersecurity 2026 è un’opportunità concreta per PMI e lavoratori autonomi che intendono adottare soluzioni nuove o più avanzate. In questa pagina vediamo chi può accedere, quanto può ottenere, quali spese sono ammissibili e cosa preparare prima dell’apertura dello sportello.
Il Voucher Cloud & Cybersecurity in breve:
Beneficiari: PMI e lavoratori autonomi operanti in Italia.
Contributo: 50% delle spese ammissibili, fino a un massimo di 20.000 euro.
Investimento minimo: piano di spesa di almeno 4.000 euro.
Spese ammissibili: hardware e software di cybersecurity, servizi cloud e servizi professionali collegati.
Date: precompilazione dal 20 ottobre 2026; invio dal 10 novembre 2026 al 20 gennaio 2027, salvo esaurimento delle risorse.
Domanda: una sola per ciascun proponente, tramite procedura informatica con SPID, CNS o CIE.
Fornitori: devono essere presenti nell’elenco dei soggetti abilitati MIMIT.
Approfondimento aggiornato il 2 settembre 2026. I contenuti in questa pagina hanno carattere informativo, tuttavia non sostituiscono la consulenza fiscale, amministrativa o legale sul caso specifico.
Voucher Cloud & Cybersecurity 2026: cronologia degli aggiornamenti MIMIT
IN SINTESI – Il MIMIT ha definito le date per la compilazione e la presentazione delle domande destinate a PMI e lavoratori autonomi con il Decreto Direttoriale del 4 agosto 2026. La domanda deve descrivere il soggetto richiedente, il progetto di investimento, la situazione tecnologica di partenza e il miglioramento atteso. Deve inoltre indicare i fornitori e i prodotti o servizi scelti dall’elenco MIMIT.
Il calendario dello sportello agevolativo prevede:
20 ottobre 2026, ore 12:00: avvio della precompilazione della domanda;
10 novembre 2026, ore 12:00: apertura per l’invio delle domande;
20 gennaio 2027, ore 12:00: chiusura dello sportello, salvo esaurimento anticipato delle risorse disponibili.
Le domande saranno ammesse alla fase istruttoria secondo l’ordine cronologico di presentazione. Per i potenziali beneficiari è quindi utile arrivare alla fase di invio con il progetto già definito, il fornitore individuato e la documentazione necessaria verificata.
Chi può richiedere il Voucher Cybersecurity 2026? I requisiti per i beneficiari.
Il Voucher Cloud & Cybersecurity 2026 è rivolto alle PMI e ai lavoratori autonomi operanti su tutto il territorio nazionale. Sono ammesse tutte le PMI, indipendentemente dalla forma giuridica e organizzativa, e tutti i lavoratori autonomi, indipendentemente dal ruolo e dall’attività esercitata, purché rispettino i requisiti previsti dalla misura.
Al momento della domanda, il richiedente deve disporre di un contratto di connettività con velocità nominale o massima in download pari ad almeno 30 Mbps.
Il piano di spesa deve inoltre riguardare soluzioni nuove e aggiuntive oppure più avanzate e sicure rispetto a quelle già utilizzate. Il miglioramento previsto deve essere descritto rispetto alla situazione tecnologica di partenza.
Quali PMI possono accedere al voucher?
Requisiti dimensionali e amministrativi da verificare.
Per accedere al voucher, l’impresa deve rientrare nella definizione europea di PMI e avere:
meno di 250 occupati.
un fatturato annuo non superiore a 50 milioni di euro
oppure un totale di bilancio annuo non superiore a 43 milioni di euro.
La verifica deve tenere conto anche delle eventuali imprese associate o collegate. Al momento della domanda, l’impresa deve inoltre:
essere regolarmente costituita, iscritta al Registro delle Imprese e risultare attiva;
essere nel pieno e libero esercizio dei propri diritti;
non trovarsi in liquidazione volontaria o in procedure concorsuali con finalità liquidatorie;
essere in regola con gli obblighi assicurativi contro i danni da calamità naturali ed eventi catastrofali, quando applicabili;
non rientrare nelle ulteriori cause di esclusione previste dalla misura.
Requisiti per lavoratori autonomi e liberi professionisti.
Il decreto include tra i lavoratori autonomi le persone fisiche che esercitano attività artistiche o professionali, compresi i liberi professionisti iscritti agli ordini e gli esercenti professioni non organizzate in ordini o collegi.
I lavoratori autonomi non tenuti all’iscrizione al Registro delle Imprese devono possedere:
una partita IVA;
l’iscrizione all’ordine professionale di riferimento, quando necessaria per l’esercizio dell’attività;
gli ulteriori requisiti previsti dalla misura, quando compatibili con la natura dell’attività esercitata;
l’assenza delle cause di esclusione previste dal decreto.
Quando l’attività comporta l’obbligo di iscrizione al Registro delle Imprese, il richiedente deve risultare regolarmente iscritto e attivo.
Perché prepararsi prima dell’apertura dello sportello agevolativo?
Il calendario per l’accesso al Voucher Cloud & Cybersecurity è ora definito. La fase di precompilazione inizierà il 20 ottobre 2026 alle ore 12:00, mentre la presentazione delle domande sarà possibile dalle ore 12:00 del 10 novembre 2026 fino alle ore 12:00 del 20 gennaio 2027.
Il beneficiario deve inoltre individuare uno o più fornitori presenti nell’elenco MIMIT e verificare che i prodotti o servizi proposti risultino effettivamente censiti tra quelli agevolabili.
Una preparazione ordinata consente quindi di coordinare per tempo le verifiche interne, il confronto con il partner tecnologico e la predisposizione delle offerte da allegare alla domanda.
Cosa preparare prima della domanda?
Ciascun soggetto può presentare una sola domanda. L’accesso alla procedura informatica avviene tramite SPID, Carta Nazionale dei Servizi (CNS) o Carta d’Identità Elettronica (CIE) ed è riservato al rappresentante legale del richiedente o a un soggetto delegato.
Prima della precompilazione è utile predisporre:
i dati anagrafici del richiedente e l’indirizzo PEC;
l’indicazione dell’unità locale nella quale il piano di spesa produrrà prevalentemente i propri effetti;
la verifica del possesso dei requisiti previsti dalla misura;
la disponibilità di un contratto di connettività con velocità minima in download pari a 30 Mbps;
una descrizione dei servizi e delle soluzioni già utilizzati;
l’indicazione del miglioramento atteso attraverso il nuovo investimento;
la scelta dei prodotti o servizi presenti nell’elenco MIMIT;
l’individuazione dei fornitori abilitati;
la modalità di acquisizione prevista, tramite acquisto diretto, abbonamento o combinazione delle due modalità;
la durata del piano di spesa o dell’abbonamento;
l’importo delle spese ammissibili e del contributo richiesto;
la dichiarazione richiesta in merito all’obbligo di stipula delle coperture assicurative contro i danni da calamità naturali ed eventi catastrofali.
Alla domanda dovranno essere allegate le offerte relative ai prodotti o servizi scelti. Le offerte dovranno riportare i rispettivi codici identificativi e le singole voci di costo.
Il confronto con il partner o con il fornitore è essenziale per verificare la corrispondenza tra esigenza aziendale, prodotto o servizio censito, codice identificativo, modalità di acquisizione e costi inseriti nel progetto. In questo contesto, LECS® può essere valutata per rafforzare il monitoraggio continuo della rete, la visibilità sul traffico interno e l’analisi delle anomalie negli ambienti IT, OT e IoT, verificando con il partner la configurazione più adatta, la presenza dello specifico prodotto o servizio nell’elenco MIMIT e la coerenza complessiva dell’investimento con le regole della misura.
Conclusioni – Il vero valore del Voucher Cyber Security
Il Voucher MIMIT 2026 può offrire la possibilità di trasformare un investimento spesso rimandato in un progetto più sostenibile e strutturato.
Per PMI e lavoratori autonomi, il punto centrale è preparare una proposta coerente con la misura: servizi ammissibili, fornitore abilitato, piano di spesa chiaro e miglioramento verificabile rispetto alla situazione di partenza.
estensione del presidio di sicurezza oltre le difese tradizionali già presenti, come firewall, EDR o antivirus
una maggiore visibilità sul traffico interno e sul monitoraggio continuo della rete
l’analisi delle anomalie e il supporto alla response automatica, quando abilitata
Prepararsi prima dell’apertura dello sportello significa ridurre il rischio di arrivare tardi, con documentazione incompleta o con un progetto non abbastanza chiaro rispetto ai requisiti della misura.
Quanto finanzia il Voucher Cloud & Cybersecurity 2026?
Il Voucher prevede un contributo a fondo perduto fino al 50% delle spese ammissibili, per un importo massimo di 20.000 euro. Per accedere all’agevolazione, il piano di spesa non può essere inferiore a 4.000 euro.
Chiudi il cerchio della cybersecurity.
LECS® si affianca allo stack esistente, rafforza la protezione e semplifica la gestione operativa senza sostituzioni invasive.
Voucher Cybersecurity 2026: come funziona il Voucher MIMIT Cloud & Cybersecurity
In questa pagina trovi una panoramica generale sul Voucher MIMIT Cloud & Cybersecurity 2026, con approfondimenti dedicati sia ai beneficiari che ai fornitori.
Aggiornato al 14 maggio 2026. I contenuti in questa pagina hanno carattere informativo, tuttavia non sostituiscono la consulenza fiscale, amministrativa o legale sul caso specifico.
IN SINTESI – Il voucher Cloud & Cyber security è una misura che sostiene PMI e lavoratori autonomi nell’adozione di soluzioni cloud e cyber security nuove o più evolute.
Il Voucher MIMIT Cloud & Cybersecurity è una misura pubblica pensata per sostenere la domanda di servizi e prodotti di cloud computing e cybersecurity da parte di PMI e lavoratori autonomi.
La misura prevede una dotazione finanziaria complessiva di 150 milioni di euro e agevolazioni concesse sotto forma di contributo a fondo perduto, fino al 50% delle spese ammissibili.
Il contributo massimo ottenibile è pari a 20.000 euro per beneficiario, raggiungibile a fronte di un piano di spesa ammissibile pari ad almeno 40.000 euro. L’investimento minimo richiesto per accedere alla misura è invece pari a 4.000 euro di spese ammissibili.
A chi si rivolge il Voucher Cloud & Cybersecurity?
IN SINTESI – La misura coinvolge beneficiari finali e fornitori. Questi due soggetti hanno ruoli e procedimenti diversi da seguire.
Il Voucher si rivolge ai beneficiari (lavoratori autonomi, liberi professionisti e aziende piccole e medie) e ai fornitori di servizi (reseller, partner system integrator). Se vuoi approfondire come richiedere i benefici del Voucher Cybersecurity 2026, quali passaggi sono necessari e perché possono essere importanti per la tua attività, leggi il nostro approfondimento dedicato al voucher e ai requisiti per gli aspiranti beneficiari.
Soggetto
Ruolo
PMI e lavoratori autonomi.
Possono richiedere il contributo per acquistare servizi o prodotti agevolabili da fornitori iscritti nell’elenco MIMIT.
Fornitori IT, partner, reseller, system integrator, MSP e MSSP.
Possono iscriversi all’elenco dei fornitori abilitati a erogare servizi e prodotti agevolabili.
Le PMI e i lavoratori autonomi potranno presentare domanda solo secondo modalità e termini che saranno definiti in seguito dal MIMIT, dopo la formazione dell’elenco dei soggetti abilitati alla fornitura dei prodotti e servizi agevolabili.
IN SINTESI – Il voucher procede in due fasi. Prima i fornitori devono accreditarsi nell’elenco dedicato entro il 27 maggio 2026. Solo dopo, il MIMIT aprirà lo sportello agevolativo per PMI e lavoratori autonomi. Per date, modalità e aggiornamenti ufficiali, consulta sempre il sito del MIMIT.
Il Voucher MIMIT Cloud & Cybersecurity prevede prima la formazione dell’elenco dei fornitori abilitati e, successivamente, l’apertura dello sportello agevolativoper PMI e lavoratori autonomi.
Per PMI e Liberi Professionisti, modalità e termini di accesso saranno definiti con un successivo provvedimento. In attesa dello sportello, PMI e autonomi possono già preparare il progetto: leggi qui il nostro approfondimento su PMI e liberi professionisti.
I fornitori interessati devono iscriversi all’elenco MIMIT entro la scadenza prevista, prorogata alle ore 12:00 del 27 maggio 2026.
Cosa può finanziare il Voucher Cybersecurity 2026?
IN SINTESI – Il voucher può sostenere progetti cloud e cyber security orientati a visibilità, monitoraggio continuo, integrazione e presidio evoluto della rete.
L’obiettivo dell’iniziativa è favorire l’adozione di soluzioni tecnologiche nuove, aggiuntive o più avanzate e sicure rispetto a quelle già in uso.
In pratica, il voucher può aiutare imprese e professionisti a rendere più sostenibili investimenti in sicurezza informatica, cloud, monitoraggio delle reti, infrastrutture digitali e servizi collegati.
Il Voucher MIMIT Cloud & Cybersecurity può finanziare diverse categorie di servizi e prodotti collegati a cloud computing e cybersecurity. Secondo il MIMIT, tra le spese ammissibili rientrano soluzioni hardware e software di cybersecurity, servizi cloud IaaS/PaaS/Saas, e attività di monitoraggio continuativo delle reti aziendali.
In questa logica, per le organizzazioni che vogliono rafforzare il presidio della rete, possono essere valutati progetti orientati a
visibilità interna sul traffico di rete
monitoraggio continuo
analisi delle anomalie
protezione di ambienti IT/OT/IoT
Categoria agevolabile
Prodotti/servizi agevolabili
Soluzioni hardware e software di cybersecurity
Tecnologie per monitoraggio e analisi del traffico di rete, rilevamento anomalie e response automatica
Servizi cloud IaaS e PaaS
Infrastrutture cloud, storage, backup, servizi network & security e ambienti utili a sostenere progetti di sicurezza più strutturati
Servizi Cloud SaaS
Piattaforme applicative e strumenti digitali che rafforzano produttività, gestione operativa, collaborazione e continuità dei servizi
Monitoraggio e supporto continuativo
Attività tecniche collegate alla configurazione, al monitoraggio e al presidio continuativo delle soluzioni agevolabili
Integrazione con ambienti di sicurezza esistenti
Collegamento con SOC, SIEM o sistemi di monitoraggio già presenti, quando previsto dal progetto e coerente con le categorie ammissibili
I servizi professionali collegati sono ammissibili entro il limite massimo del 30% del piano di spesa complessivo e devono essere connessi a uno o più degli altri servizi agevolabili.
Questi ambiti possono essere coerenti con soluzioni NDR evolute come LECS, che si integra nello stack di sicurezza esistente e lo potenzia con maggiore visibilità, monitoraggio continuoe response automatica senza richiedere stravolgimenti infrastrutturali.
Attivazione rapida senza fermi operativi.
Una tecnologia brevettata, potente e complementare che protegge reti IT/OT/IoT in 24 paesi nel mondo.
Voucher Cybersecurity per PMI e lavoratori autonomi
IN SINTESI – Per PMI e autonomi, il voucher può sostenere progetti coerenti di cloud e cyber security, non acquisti generici.
Il voucher non serve a finanziare acquisti generici, ma progetti coerenti con le regole della misura.
La scelta del fornitore diventa quindi un passaggio centrale: il servizio deve essere collegato a un soggetto presente nell’elenco MIMIT e a un piano di spesa compatibile con le categorie agevolabili.
Per PMI e lavoratori autonomi, individuare per tempo il fornitore giusto può aiutare a preparare una proposta più ordinata, verificabile e pronta quando sarà aperto lo sportello agevolativo.
Come funziona il Voucher Cybersecurity per i fornitori.
IN SINTESI – Per i fornitori IT, l’iscrizione all’elenco MIMIT è il passaggio chiave per proporre servizi agevolabili entro la scadenza del 27 maggio 2026.
Per fornitori IT, reseller, system integrator, MSP e MSSP, il Voucher Cloud & Cybersecurity può diventare una leva commerciale concreta.
Il MIMIT ha attivato la procedura di registrazione per i fornitori interessati a iscriversi all’elenco dei soggetti abilitati. La scadenza per la presentazione delle domande di iscrizione all’elenco fornitori è stata prorogata alleore 12:00 del 27 maggio 2026.
La registrazione nell’elenco abilita i fornitori all’erogazione dei servizi o prodotti dichiarati in fase di istanza e conferisce a tali servizi o prodotti la qualifica necessaria ai fini dell’ammissibilità alle agevolazioni.
Conclusioni – Il vero valore del Voucher Cyber Security
IN SINTESI – Il voucher è un’opportunità concreta, ma richiede progetto, fornitore corretto e attenzione alle regole della misura.
Il Voucher MIMIT Cloud & Cybersecurity 2026 può trasformare un investimento spesso rimandato in un progetto più sostenibile: per PMI e lavoratori autonomi che vogliono rafforzare il presidio digitale, e per fornitori IT che vogliono proporre soluzioni agevolabili con più valore per i clienti finali.
Per i beneficiari, il punto centrale non è “comprare tecnologia”, ma preparare un progetto coerente con la misura: servizi ammissibili, fornitore presente nell’elenco MIMIT, piano di spesa chiaro e miglioramento rispetto alla situazione di partenza.
Per i fornitori, invece, la priorità è l’iscrizione all’elenco MIMIT entro il 27 maggio 2026. Solo i soggetti abilitati potranno proporre servizi e prodotti qualificati ai fini dell’agevolazione.
In questo scenario, soluzioni di cybersecurity orientate a visibilità della rete, monitoraggio continuo, analisi delle anomalie e integrazione con ambienti SOC o SIEM possono rientrare nel ragionamento progettuale, sempre verificando caso per caso coerenza, fornitore, servizi censiti e spese ammissibili.
Chiudi il cerchio della cybersecurity.
LECS® si affianca allo stack esistente, rafforza la protezione e semplifica la gestione operativa senza sostituzioni invasive.
NIS2: obblighi, scadenze 2026, sanzioni e incentivi per aziende
La direttiva NIS2 introduce obblighi più stringenti in tema di cybersecurity a un ampio numero di aziende e Pubbliche Amministrazioni. Per i soggetti coinvolti queste novità significano tradurre la conformità normativa in effettiva capacità di gestire il rischio cyber, proteggere la rete e i suoi asset e garantire continuità operativa.
Il primo passo per orientarsi nel quadro in evoluzione della NIS2 è conoscere obblighi e scadenze principali, le sanzioni e i possibili incentivi da valutare a sostegno del percorso di adeguamento.
I contenuti in questa pagina hanno finalità informativa ma non sostituiscono una verifica della propria posizione con specialisti qualificati.
IN SINTESI – La NIS2 attribuisce al management/dirigenti responsabilità dirette nella governance della cybersecurity: devono approvare le modalità di implementazione delle misure di gestione del rischio cyber e sovrintendere alla loro attuazione.
La direttiva NIS2 prevede il rafforzamento degli obblighi di cybersecurity per aziende e organizzazioni considerate essenziali o importanti per il funzionamento di servizi, infrastrutture e filiere critiche.
Il suo obiettivo è aumentare il livello di sicurezza informatica del tessuto produttivo e della Pubblica Amministrazione, introducendo obblighi su tre aree principali:
responsabilità degli organi direttivi (Management, organi di amministrazione e direzione)
gestione del rischio cyber
notifica degli incidenti significativi
Questi tre ambiti trovano riferimento negli artt. 23, 24 e 25 del D.Lgs 138/2024, che recepisce la direttiva Europea.
Per la loro applicazione un riferimento operativo utile è la guida ACN alla lettura delle specifiche di base NIS2. La puoi trovare alla fine dell’articolo.
Dal requisito al controllo operativo.
LECS® aiuta a trasformare monitoraggio, anomalie e response in informazioni leggibili per chi deve supervisionare il rischio.
IN SINTESI – ACN pubblica la categorizzazione delle attività e dei servizi NIS 2 affermando un principio operativo importante: prima si individuano le attività e i servizi da garantire, poi si collegano a questi sistemi gli asset.
La recente categorizzazione delle attività e dei servizi NIS sposta l’attenzione dal singolo asset tecnico al servizio che l’organizzazione deve garantire. Prima si capisce quali attività sono rilevanti per il perimetro NISpoi si collegano sistemi, asset, fornitori, rischi e misure di sicurezza.
In questa logica rientrano anche i fornitori e i servizi esterni che supportano attività o servizi NIS: non sono elementi separati dal rischio, ma dipendenze da collegare ai processi, ai sistemi e alle misure di sicurezza, poiché possono potenzialmente aumentare la superficie di esposizione d’attacco della rete.
Questo rende l’adeguamento meno documentale e più operativo: inventario, risk assessment e gestione del rischio devono riflettere ciò che sostiene davvero la continuità dei servizi.
“Chi continuerà a lavorare come se il primo mattone fosse ancora l’asset rischia di produrre documenti ordinati, ma già vecchi nel momento in cui li chiude”
In calce all’articolo trovi l’approfondimento di Sandro Sana su Cybersecurity360 sulla categorizzazione delle attività.
Quali aziende sono soggette alla NIS2? Settori, criteri e supply chain.
IN SINTESI – Sono soggetti NIS2 organizzazioni pubbliche e private attive in settori rilevanti per la continuità dei servizi essenziali.La valutazione deve considerare anche la supply chain: quando fornitori o servizi esterni ampliano la superficie di attacco diventano parte del rischio da mappare, valutare e governare.
La NIS2 riguarda enti pubblici e aziende attive in ambiti rilevanti per la continuità dei servizi essenziali e digitali.
In particolare i soggetti sono individuati attraverso quattro blocchi principali:
settori ad alta criticità
altri settori critici
Pubbliche Amministrazioni
ulteriori tipologie di soggetti
Nel definire se un’organizzazione rientra nella NIS2 intervengono diversi fattori: settore, dimensione, attività svolta, ruolo e servizi erogati. Per questo, prima di stabilire se un’azienda sia soggetta o meno alla normativa, è necessaria una verifica preliminare con specialisti tecnici e legali.
In generale, il perimetro riguarda medie e grandi organizzazioni operanti nei settori coperti dalla normativa. Tuttavia, alcune categorie possono rientrare anche indipendentemente dalla dimensione (può valere per soggetti critici, fornitori di reti o servizi di comunicazione elettronica accessibili al pubblico, prestatori di servizi fiduciari, gestori di registri TLD, DNS provider e alcune Pubbliche Amministrazioni.
Categoria
Dipendenti
Fatturato annuo
Totale bilancio annuo
Mirco-impresa
< 10
≤ 2 Mln €
≤ 2 Mln €
Piccola impresa
< 50
≤ 10 Mln €
≤ 10 Mln €
Media Impresa
< 250
≤ 50 Mln €
≤ 43 Mln €
Grande Impresa
≥ 250 od oltre le seglie economiche
> 50 Mln €
> 43 Mln €
Supply chain NIS2: perché fornitori e servizi esterni entrano nella gestione del rischio
La normativa impone di considerare anche la supply chain perché fornitori, servizi esterni e ambienti connessi possono ampliare la superficie di attacco e richiedono un presidio continuo della rete, degli asset e degli eventi anomali.
Per questo, le supply chain non possono più essere trattate come elementi secondari: vanno collegate ai processi critici dell’organizzazione e integrate in una gestione del rischio cyber continua e verificabile.
Governa il rischio nella tua rete.
Quando fornitori e servizi esterni incidono su rete e processi, serve visibilità su ciò che impatta la continuità operativa.
IN SINTESI – Le scadenze NIS2 2026 dipendono dalla posizione dell’organizzazione. Soggetti diversi possono avere termini e adempimenti diversi, da verificare con professionisti tecnici e legali di fiducia.
Le scadenze NIS2 vanno lette in modo diverso a seconda della posizione dell’organizzazione.
Per chi ha già completato gli adempimenti richiesti nella prima parte dell’anno, il 2026 è soprattutto una fase di preparazione: serve a strutturare il percorso di adeguamento, pianificare le misure tecniche e organizzative e arrivare pronti alle scadenze successive.
Se invece ad oggi non hai ancora verificato la tua posizione o non hai provveduto alla registrazione o all’aggiornamento sulla piattaforma ACN, la priorità è verificare se devi sanare eventuali ritardi.
DISCLAIMER: queste scadenze non sono un calendario valido per tutti: dipendono dalla posizione dell’organizzazione. Valuta sempre la tua compliance con con specialisti e legali di fiducia.
Scadenza
Chi riguarda
Cosa prevede
1 gennaio – 28 febbraio 2026
Soggetti interessati dalla normativa NIS2
Registrazione o aggiornamento della registrazione sulla piattaforma digitale ACN.
1 gennaio 2027
Soggetti inseriti per la prima volta nell’elenco NIS nel 2026
Decorrenza dell’obbligo di notifica degli incidenti significativi di base.
31 luglio 2027
Soggetti inseriti per la prima volta nell’elenco NIS nel 2026
Termine per adottare le misure di sicurezza di base.
IN SINTESI – Non rispettare la NIS2 espone a sanzioni, controlli, responsabilità dei vertici e problemi concreti di continuità, filiera e danni alla reputazione.
Infrangere o ignorare le disposizioni della NIS2 espone l’azienda a conseguenze economiche dirette attraverso le sanzioni.
Sanzioni economiche: fino a 10 milioni di euro o al 2% del fatturato mondiale per i soggetti essenziali; fino a 7 milioni o all’1,4% per i soggetti importanti.
Ma vanno tenute in considerazione le conseguenze indirette della mancata conformità, anche sul piano reputazionale e operativo.
Responsabilità degli organi direttivi:il coinvolgimento diretto dei vertici può incidere sulla percezione di affidabilità, governance e controllo dell’organizzazione.
Danno reputazionale: incidenti, carenze o comunicazioni obbligatorie possono ridurre la fiducia di clienti, partner e stakeholder.
Rischio sulla filiera: criticità legate a fornitori, partner tecnologici o servizi esterni possono danneggiare la fiducia verso l’azienda e la sua capacità di governare il rischio.
Rallentamenti nei flussi di lavoro, perdita di controllo sui processi e difficoltà nel garantire la continuità dei servizi possono avere impatto significativo sull’organizzazione, sulla relazione con i clienti e sul fatturato.
IN SINTESI – Tra le misure da valutare rientra il Voucher Cloud & Cyber Security ma non esiste un bonus unico. Le soluzioni vanno verificate con professionisti specializzati. Verifica anche i siti di MIMIT e ACN per gli aggiornamenti.
L’adeguamento alla NIS2 può richiedere investimenti in sicurezza informatica, dal monitoraggio delle anomalie come misura di gestione del rischio, alla protezione degli asset di rete e anche alle misure di response in caso di incidenti o attacchi.
Per questo molte PMI si chiedono se esistano incentivi, contributi o agevolazioni utilizzabili per sostenere parte dei costi.
La misura più coerente da valutare è il Voucher Cloud & Cybersecurity per l’acquisto di servizi e prodotti di sicurezza informatica nuovi, aggiuntivi o più avanzati rispetto a quelli già in uso.
Altre soluzioni, come strumenti di finanza agevolata, bandi regionali o misure collegate alla trasformazione digitale, vanno valutate insieme a professionisti specializzati. Le agevolazioni hanno spesso termini di scadenza brevi e criteri di accesso stringenti: monitorare i siti ufficiali del MIMIT e dell’ACN è fondamentale.
Supporto LECS all’adeguamento NIS2
LECS® supporta il percorso di adeguamento alla NIS2 trasformando alcune misure richieste dalla normativa in capacità operative concrete: inventario degli asset, gestione del rischio, rilevamento delle vulnerabilità, monitoraggio continuo, log ed evidenze.
Attraverso una detection continua LECS aiuta nella classificazione e nel rilevamento delle anomalie e tramite una response tempestiva, affianca la tua organizzazione nel presidio e nella difesa degli asset digitali.
In conclusione la NIS2 va letta come un percorso di governance e miglioramento continuo della cybersecurity.
Obblighi, scadenze, sanzioni e possibili incentivi devono essere valutati in base alla posizione specifica dell’organizzazione, al settore di appartenenza, ai servizi erogati, agli asset coinvolti e alle dipendenze dalla supply chain.
Per questo l’adeguamento richiede un lavoro coordinato tra management, responsabili tecnici, consulenti legali e specialisti di cybersecurity, con l’obiettivo di trasformare i requisiti normativi in processi verificabili, misure operative e capacità concreta di gestione del rischio.
Questo articolo sarà aggiornato nel tempo per riflettere l’evoluzione della normativa, delle indicazioni operative di ACN, delle scadenze e delle eventuali misure di supporto disponibili per le organizzazioni.
LECS arriva in OGR Torino: un nuovo presidio nell’ecosistema italiano dell’innovazione.
LECS è da oggi presente in OGR Torino, uno degli ecosistemi italiani più rilevanti per innovazione, tecnologia, ricerca e accelerazione d’impresa.
L’ingresso in OGR rappresenta un passo ulteriore nel percorso di crescita di Cyber Evolution – LECS, rafforzando la presenza dell’azienda in un contesto tecnologicamente evoluto, aperto alla collaborazione tra imprese, startup e partner internazionali.
OGR Torino, un hub per tecnologia e crescita d’impresa.
OGR Torino è un hub dell’innovazione che unisce cultura, tecnologia e accelerazione d’impresa.
L’area Tech è lo spazio dedicato alla ricerca scientifica, allo sviluppo tecnologico e ai programmi per la crescita delle imprese innovative.
Il valore di questa realtà nasce anche dalla sua storia. Realizzato a fine Ottocento come polo industriale, il complesso il complesso ha accompagnato per circa un secolo la crescita della città. Oggi è stato riqualificato in uno spazio dedicato a cultura, tecnologia e impresa.
Oggi OGR Torino ha attivato collaborazioni con realtà di primo piano: dai programmi di accelerazione sulla smart mobility con partner come Techstars, Fondazione CRT e Intesa Sanpaolo Innovation Center, fino alla Tech Revolution Factory realizzata con Microsoft sui temi della AI, Big Data, gaming e imprenditoria sociale.
Per LECS powered by Cyber Evolution, essere presenti in OGR Torino significa entrare in un ambiente che dialoga con protagonisti dell’innovazione nazionale e internazionale. Un passaggio che rafforza la proiezione di LECS verso nuovi mercati e interlocutori esteri.
Cyber Evolution – LECS premiata per il secondo anno consecutivo tra le migliori PMI innovative d’Italia
Per il secondo anno consecutivo, Cyber Evolution – LECS riceve il Premio America Innovazione della Fondazione Italia USA, riconoscimento dedicato alle PMI innovative che si distinguono per capacità innovativa, visione e contributo alla competitività del Paese.
Per il secondo anno consecutivo, Cyber Evolution – LECS è stata insignita del Premio America Innovazione della Fondazione Italia USA, riconoscimento assegnato alle migliori startup e PMI innovative italiane. A ritirare il premio, in rappresentanza dell’azienda, è stato il nostro COO Marco Camerinesi, nel corso della cerimonia ufficiale svoltasi a Roma, presso la Camera dei Deputati.
Si tratta di un risultato particolarmente significativo, anche perché sono poche le aziende che vengono riconosciute consecutivamente negli anni. Un elemento che rafforza ulteriormente il valore di questo traguardo e conferma la solidità del percorso che stiamo portando avanti nel panorama dell’innovazione nazionale.
Un riconoscimento che premia innovazione e crescita di Cyber Evolution – LECS
Il riconoscimento assume un peso ancora maggiore considerando che i vincitori vengono selezionati sulla base di parametri legati a competitività e investimenti innovativi e che il procedimento non prevede autocandidature. Un aspetto che contribuisce a consolidare il valore istituzionale del premio.
Questo risultato rappresenta per noi una conferma concreta della capacità di trasformare competenza, ricerca e visione tecnologica in soluzioni efficaci per il mercato, capaci di generare valore reale per imprese e organizzazioni, attraverso un percorso orientato alla crescita, alla qualità e all’innovazione applicata.
Essere riconosciuti ancora una volta tra le eccellenze innovative del Paese è motivo di orgoglio e, al tempo stesso, uno stimolo a proseguire con ancora maggiore determinazione negli investimenti in innovazione, ricerca applicata e sviluppo di competenze, con l’obiettivo di continuare a offrire al mercato soluzioni affidabili, evolute e ad alto valore aggiunto.
Dal 14 al 16 aprile 2026 LECS sarà a SMAU Parigi, appuntamento internazionale che riunisce imprese, investitori, istituzioni e protagonisti dell’ecosistema dell’innovazione.
Per Cyber Evolution, PMI innovativa italiana, sarà un’importante occasione di confronto in un contesto dinamico e qualificato, capace di favorire relazioni strategiche e nuove opportunità di networking a livello internazionale.
La partecipazione a SMAU Parigi rappresenta per LECS un momento di visibilità e dialogo all’interno di uno scenario in cui innovazione, impresa e sviluppo tecnologico si incontrano. L’evento offrirà infatti occasioni di incontro pensate per favorire il confronto tra realtà innovative, stakeholder e partner, valorizzando la creazione di connessioni in ambito europeo e internazionale.
Per LECS, essere a SMAU Parigi significa portare il contributo della propria tecnologia in un contesto altamente qualificato, presentando il valore di una soluzione sviluppata da una PMI innovativa italiana attiva nel panorama della cybersecurity. Sarà un’opportunità concreta per rafforzare il posizionamento del brand e consolidare il dialogo con interlocutori interessati a innovazione, sicurezza e trasformazione digitale.
Cyber Evolution – LECS premiata come Vendor Innovativo agli Italian Channel Awards 2025
LECS conquista il premio come Vendor Innovativo agli Italian Channel Awards 2025, un riconoscimento che conferma il valore della sua tecnologia NDR Plug & Play nel settore cybersecurity.
Cyber Evolution – LECS è stata premiata come Vendor Innovativo agli Italian Channel Awards 2025. Un riconoscimento che rappresenta per noi un importante motivo di soddisfazione e conferma il valore del percorso costruito con costanza, visione e attenzione all’evoluzione del mercato.
Questo premio valorizza la crescita di LECS e rafforza il posizionamento della nostra tecnologia nel panorama della cybersecurity.
È un risultato che ci rende particolarmente orgogliosi, perché riconosce il lavoro, l’impegno e la direzione strategica che portiamo avanti ogni giorno.
Per noi, questo traguardo non è solo un punto di arrivo, ma anche uno stimolo a proseguire con ancora maggiore determinazione.
Continueremo a investire nello sviluppo di LECS, la nostra tecnologia NDR Plug & Play (Network Detection and Response), per offrire soluzioni sempre più efficaci, accessibili e in linea con le esigenze di sicurezza delle aziende.
Un ringraziamento speciale va a ChannelCity e G11 Media S.r.l. per l’organizzazione dell’evento e per aver contribuito a valorizzare l’innovazione nel settore.
In ambito cybersecurity, l’accreditamento QC1 rappresenta un riconoscimento formale che attesta il rispetto di specifici requisiti all’interno di un perimetro definito da ACN – Agenzia per la Cyber sicurezza Nazionale, autorità italiana di riferimento per la cyber sicurezza, che aggiunge al risultato un rilevante valore istituzionale.
Questo traguardo si inserisce in un percorso di sviluppo che vede LECS evolvere come piattaforma pensata per offrire una cybersecurity più concreta, automatica e sostenibile, con un focus costante su protezione proattiva, semplicità di adozione, compatibilità con ambienti IT/OT, supporto alla compliance e continuità operativa. Tali elementi coincidono con i pilastri strategici aziendali.
Per Cyber Evolution – LECS, il risultato rappresenta anche un rafforzamento del proprio posizionamento come realtà italiana impegnata nello sviluppo di tecnologie cyber innovative, affidabili e scalabili.
L’accreditamento ACN – QC1 assume valore non solo per il brand, ma anche per l’intero ecosistema di clienti, partner, reseller e system integrator che ruota intorno a LECS.
“Questo risultato conferma la validità del percorso intrapreso e rafforza ulteriormente il valore di LECS come soluzione capace di coniugare innovazione, affidabilità e concretezza operativa”, dichiara Roberto Camerinesi CTO di Cyber Evolution, “Per noi significa continuare a investire in una cybersecurity che protegga realmente le organizzazioni senza aggiungere complessità.”
Con questo traguardo, Cyber Evolution prosegue nella propria missione di sviluppare tecnologie italiane per una sicurezza informatica più trasparente, più accessibile e più vicina alle esigenze reali delle aziende.
Phishing: cosa fare dopo un attacco e come prevenirlo in azienda
Il phishing è una delle minacce più comuni e dannose per le aziende, che sfrutta l’inganno per ottenere credenziali, dati sensibili e compromettere sistemi aziendali. In questo articolo esploreremo cosa fare dopo un attacco di phishing e come prevenire futuri incidenti, integrando le soluzioni di LECS.
Cosa fare subito se in azienda qualcuno ha cliccato un link di phishing
Isolare il dispositivo dalla rete e proteggere le credenziali critiche
Quando un dipendente clicca su un link sospetto di phishing, la risposta immediata è fondamentale per ridurre il danno. La prima cosa da fare è isolare il dispositivo dalla rete aziendale per impedire che l’attaccante possa propagare il suo attacco. Questo significa disconnettere il dispositivo sia dalla rete cablata che dalla rete Wi-Fi. Dopo aver isolato il dispositivo compromesso, è essenziale evitare che l’utente inserisca nuove credenziali e cambiare immediatamente le password degli account critici.
Attivare o rafforzare l’autenticazione multifattore (MFA) su questi account può ridurre significativamente i rischi.
Il problema che le aziende affrontano in questa fase è il timore che un singolo click possa compromettere account e dati aziendali, con la difficoltà di capire se l’attacco ha avuto un effetto immediato o meno. La soluzione proposta da Cyber Evolution aiuta a monitorare il traffico di rete generato dal dispositivo compromesso, osservando le connessioni verso IP e domini sospetti. LECS segnala eventuali anomalie e aiuta il team IT a distinguere tra falsi allarmi e situazioni reali di compromissione. Questo permette di ridurre il rischio di compromissione a catena e di contenere l’incidente in modo strutturato.
Con questa reazione immediata, l’azienda guadagna maggiore controllo sulla superficie di attacco, limitando il danno a soli dispositivi e account compromessi. LECS aiuta a rispondere tempestivamente e a proteggere i dati aziendali in modo più efficace.
Attivare subito l’IT/Security e aprire un incidente formale
Se un utente clicca su un link di phishing, è necessario allertare immediatamente il team IT o il SOC e aprire un incidente formale, creando un ticket di incidente. La gestione dell’incidente non deve essere lasciata all’iniziativa del singolo dipendente, che può limitarsi a cancellare l’email. Un approccio formale, che segua le linee guida aziendali per la gestione degli incidenti, è essenziale per una risposta tempestiva e mirata.
In questa fase, il punto debole riguarda il ritardo con cui gli incidenti vengono segnalati, le informazioni incomplete e la difficoltà di ricostruire la sequenza tecnica degli eventi. Questo comporta l’incapacità di rispondere prontamente, aumentando il rischio di danni. La soluzione LECS risolve questo problema fornendo una visibilità immediata sugli eventi di rete legati al dispositivo compromesso. LECS offre una timeline consolidata e una visione dettagliata degli asset e delle connessioni coinvolte, facilitando le fasi di Detect/Respond secondo il framework NIST. Questo aiuta a documentare l’incidente con evidenze tecniche affidabili e consente di avviare una risposta rapida ed efficiente.
L’attivazione rapida del processo di incident response permette di ridurre i tempi di esposizione all’incidente, garantendo che l’azienda possa affrontare l’attacco in modo strutturato e conforme alle best practice.
Bloccare link, mittente e domini correlati a livello aziendale
Per evitare che il phishing si estenda ad altri dipendenti, è necessario bloccare immediatamente i link, i mittenti e i domini utilizzati nell’attacco. Questo intervento deve essere eseguito su tutti i livelli aziendali, compresi i gateway di posta elettronica, i filtri web e i controlli di rete.
Il problema in questa fase è che le campagne di phishing possono colpire più utenti in tempi molto brevi. Inoltre, gli strumenti di sicurezza aziendali, come i sistemi di email security, proxy e firewall, possono essere frammentati, rendendo difficile sapere se altri utenti sono stati colpiti dallo stesso attacco. La soluzione LECS aiuta a identificare pattern ricorrenti nelle richieste verso domini e IP sospetti da più host. LECS è in grado di attivare azioni automatiche tramite il motore Raises (Autonomous Response) per bloccare i domini di phishing o C2 in base alle policy aziendali. In alternativa, LECS può suggerire blocchi mirati sui firewall e proxy aziendali per ridurre ulteriori esposizioni.
Questo approccio previene che un singolo attacco si trasformi in una campagna estesa, contenendo rapidamente l’incidente e limitando il numero di dispositivi e account compromessi.
Capire l’attacco: analisi tecnica dopo un incidente di phishing
Classificare il tipo di phishing e i possibili impatti (credenziali, dati, pagamenti)
Il phishing si presenta in diverse forme, tra cui phishing generico, spear phishing, whaling, smishing e vishing, ognuna delle quali ha obiettivi diversi: furto di credenziali, Business Email Compromise (BEC), ransomware ed esfiltrazione di dati. Comprendere il tipo di phishing aiuta a determinare l’impatto potenziale e le azioni da intraprendere.
Molte volte le aziende trattano tutte le email malevoli allo stesso modo, senza considerare le campagne mirate, come quelle indirizzate a figure apicali o a sistemi aziendali critici. La soluzione LECS permette di classificare rapidamente l’incidente grazie ai motori di intelligenza artificiale (Specto, Tiresia e Raises). LECS è in grado di rilevare movimenti laterali, esfiltrazione di dati e connessioni persistenti, permettendo di distinguere un attacco di phishing “limitato” da uno in evoluzione. Questo aiuta a dare priorità alle azioni correttive e a determinare se è necessario coinvolgere le autorità o attivare canali regolatori.
Analizzare il comportamento di rete post-click (endpoint, server, cloud, OT/IoT)
La difesa dal phishing non si limita a controllare l’email: è fondamentale monitorare le comunicazioni di rete post-click. Questo significa monitorare richieste a domini malevoli, download di payload, tentativi di connessioni verso C2, e movimenti laterali sulla rete interna.
Il problema è che i log sono distribuiti su diversi sistemi (email, EDR, firewall) e può essere difficile ricostruire una visione end-to-end dell’incidente, rischiando di perdere fasi importanti dell’attacco. La soluzione LECS fornisce una fonte unica di verità sugli eventi di rete correlati al phishing, monitorando il traffico in mirroring e registrando ogni evento di rete in log ad alta affidabilità. I log critici possono essere notarizzati tramite DLT/blockchain, aumentando il valore probatorio delle evidenze raccolte.
Decidere le azioni correttive e le eventuali comunicazioni formali
Dopo aver analizzato l’incidente, è fondamentale prendere decisioni rapide. Le azioni correttive possono includere il reset delle credenziali compromesse, l’isolamento dei sistemi vulnerabili, il ripristino da backup, e la comunicazione formale verso vertici aziendali, clienti o autorità, come richiesto da normative come NIS2.
In questa fase l’incertezza è relativa a quando è necessario elevare l’incidente a livello di management, DPO o CSIRT, e come motivare la scelta con dati concreti. La soluzione LECS offre log di rete strutturati e timeline affidabili, che supportano la documentazione dell’incidente e forniscono le evidenze necessarie per comunicazioni interne e notifiche normative.
Come prevenire il prossimo attacco di phishing: persone, processi, tecnologia
Formazione continua e simulazioni di phishing per i dipendenti
La difesa dal phishing in azienda richiede un programma strutturato di formazione continua. Le campagne formative devono includere esempi reali, linee guida semplici per riconoscere email sospette e simulazioni periodiche per misurare il tasso di clic sui link sospetti.
Il problema che molte aziende affrontano è il sovraccarico di messaggi che confonde gli utenti e la difficoltà di mantenere un alto livello di consapevolezza. Inoltre, manca un modo efficace per misurare i miglioramenti. La soluzione LECS è un supporto essenziale in questo processo. LECS raccoglie i dati sugli eventi di rete e sulle minacce intercettate, alimentando le campagne formative e rendendole più pertinenti e mirate, oltre a fornire dati per il reporting al management.
Rafforzare autenticazione e privilegi: MFA resistente al phishing e least privilege
Un passo cruciale per prevenire il phishing è l’adozione di soluzioni di autenticazione robusta, come l’autenticazione multifattore (MFA). Inoltre, il principio del least privilege deve essere adottato per limitare l’accesso ai sistemi aziendali solo a chi ha realmente bisogno di accedervi.
La difficoltà di gestire correttamente i privilegi e proteggere le credenziali aziendali è concreta. La soluzione LECS è fondamentale, poiché monitora l’accesso alla rete e rileva attività sospette, come tentativi di accesso anomali e movimenti laterali. Questo consente di limitare l’impatto anche quando un attacco di phishing va a segno, proteggendo i sistemi aziendali da ulteriori danni.
Integrare un NDR come LECS nella strategia di difesa dal phishing
Oltre alla sicurezza delle email e agli EDR, l’integrazione di un NDR-IPS come LECS nella strategia di difesa dal phishing è fondamentale. LECS fornisce visibilità estesa sul traffico di rete, rilevando comunicazioni verso server di comando e controllo (C2), movimenti laterali e altre anomalie.
Il problema in questo caso riguarda la scarsa visibilità sul traffico interno e la difficoltà di monitorare gli effetti del phishing dopo il clic. La soluzione LECS consente di monitorare e rispondere agli attacchi lungo l’intera superficie di attacco, riducendo i rischi derivanti dalle vulnerabilità interne e migliorando la risposta agli incidenti.
In questo scenario, il supporto di LECS non si limita solo ad essere “un sensore di rete”: è una Black Box NDR-IPS plug & play e zero-config, installabile rapidamente e senza dover progettare nuove architetture o gestire configurazioni complesse.
Una volta collegata alla rete, protegge dispositivi IT, OT e IoT e mette a fattor comune tre motori di AI che lavorano in parallelo: Specto (detection e gestione automatica in tempo reale), Tiresia (threat forecast) e Raises (autonomous response), così da passare dall’osservazione alla mitigazione quando l’impatto diventa critico.
Dal phishing come emergenza al phishing come rischio gestito
Il phishing non dovrebbe essere trattato come un’emergenza isolata, ma come un rischio continuo da gestire in modo strutturato. Adottando tecnologie avanzate come LECS, le aziende possono integrare il phishing nel loro modello di gestione del rischio cyber, con processi misurabili e controllabili.
LECS diventa un componente centrale per monitorare, rilevare e documentare gli effetti del phishing sulla rete aziendale. Grazie alla visibilità sull’intera superficie di rete, LECS consente di rispondere in modo più efficace e di aggiornare continuamente politiche, formazione e piani di risposta, riducendo la frequenza e l’impatto degli attacchi di phishing.
Cyber Evolution partner di Nethesis al Meeting degli Eroi Digitali 2025
Il Meeting degli Eroi Digitali 2025, promosso da Nethesis, rappresenta uno dei principali appuntamenti del panorama ICT italiano focalizzato su innovazione, soluzioni open-source e comunità tra partner tecnologici.
Quest’anno, Cyber Evolution sarà presente con un ruolo attivo per presentare le soluzioni avanzate di sicurezza informatica aziendale, condividere casi d’uso concreti e stabilire nuove collaborazioni.
Cos’è il Meeting degli Eroi Digitali 2025
L’evento è organizzato da Nethesis, che riunisce la propria community dei Partner Nethesis per esplorare novità sul settore informatico.
Si svolgerà il 9 e 10 ottobre 2025 presso il Palacongressi di Rimini, con un’agenda che include workshop, sessioni tecniche, casi di successo presentati dai partner, stand espositivi e momenti di networking di alto valore.
Per chi lavora nel settore, sarà un’occasione per approfondire strumenti per il monitoraggio continuo, gestione degli accessi, automazione della risposta e compliance normativa.
Il Meeting degli Eroi Digitali 2025 è molto più di una fiera: è un laboratorio di idee, innovazioni e relazioni. Con LECS powered by Cyber Evolution presente come partner attivo, potrai scoprire tutto sulle soluzioni di cyber sicurezza NDR.
LECS all’ICOSXperience 2025: appuntamento imperdibile per la cyber security aziendale
La cyber security rappresenta una priorità strategica per le imprese, soprattutto in un contesto tecnologico e normativo in rapida evoluzione. La partecipazione di LECS all’ICOSXperience 2025, che si svolgerà il 23 settembre presso l’Hotel Parchi del Garda di Lazise (Verona), costituisce un’opportunità concreta per le aziende che desiderano rafforzare la propria sicurezza informatica.
ICOSXperience 2025: cos’è?
Organizzato da ICOS, distributore ufficiale di LECS, ICOSXperience giunge quest’anno alla quinta edizione e rappresenta uno degli appuntamenti annuali più rilevanti per il settore della cyber security in Italia. L’evento riunisce dirigenti aziendali, responsabili tecnici e commerciali, offrendo la possibilità di esplorare innovazioni tecnologiche, nuove opportunità di mercato e modelli di business emergenti.
Il programma prevede sessioni parallele di approfondimento, momenti strategici di networking e occasioni conviviali per creare sinergie e nuove collaborazioni tra i partecipanti.
Perché incontrare Cyber Evolution all’ICOSXperience 2025?
LECS powered by Cyber Evolution parteciperà come Gold Partner all’ICOSXperience 2025, con uno spazio espositivo dedicato e uno speech esclusivo. Durante la presentazione, sarà possibile partecipare a un sorteggio speciale e vincere una LECS NFR (Not For Resale), per testare direttamente i vantaggi della nostra soluzione.
Incontrare Cyber Evolution a ICOSXperience offre l’opportunità di approfondire i temi più attuali e critici della cyber security e valutare in prima persona le tecnologie innovative per la protezione dei dati e delle infrastrutture. Il team di LECS sarà disponibile per incontri personalizzati e sessioni tecniche dimostrative nell’apposito spazio espositivo.
I partecipanti potranno conoscere il sistema LECS, caratterizzato da una tecnologia brevettata che include:
Specto, per il monitoraggio continuo e la classificazione intelligente delle minacce, fondamentale per la prevenzione degli attacchi informatici.
Raises, sistema avanzato di risposta automatica agli incidenti, con capacità di isolamento fisico dei segmenti di rete compromessi tramite Air-Gap energetico.
Tiresia, algoritmo di intelligenza artificiale che migliora costantemente la capacità predittiva e automatizza la risposta del sistema.
Networking e opportunità di business
ICOSXperience costituisce una piattaforma ideale per aggiornamenti tecnici e lo sviluppo di relazioni commerciali e partnership strategiche. Nell’edizione precedente, oltre 300 partecipanti provenienti da 120 aziende, tra cui decisori aziendali e tecnici specializzati, hanno partecipato all’evento. La presenza di LECS powered by Cyber Evolution rappresenta un’opportunità concreta per esplorare possibili collaborazioni con aziende innovative che cercano soluzioni avanzate di cybersecurity.
I dettagli dell’evento
L’appuntamento è fissato per il 23 settembre presso l’Hotel Parchi del Garda, a Lazise, sul Lago di Garda. Ecco il programma della giornata:
8:30 – 9:30: accoglienza e welcome coffee
9:30 – 12:55: round di sessioni parallele
13:00 – 14:00: pranzo
14:00 – 16:00: Expo
14:20 – 16:00: 1-to1 Meetings
14:20 – 16:00: Demo sessions
16:00 – 16:30: premiazioni e cocktail di saluto
La partecipazione di LECS powered by Cyber Evolution all’ICOSXperience 2025 rappresenta un’occasione irrinunciabile per le aziende impegnate nella sicurezza informatica. Approfondire tecnologie avanzate e confrontarsi direttamente con esperti del settore permette di migliorare la sicurezza aziendale in modo efficace.
Migliora la sicurezza del tuo portafoglio clienti con la protezione invisibile di LECS. Ci vediamo il 23 settembre.
Sicurezza informatica aziendale: 7 passi per proteggere la tua impresa
Sicurezza informatica aziendale: 7 passi per proteggere la tua impresa
Nel contesto attuale, dove il cybercrime evolve a ritmi senza precedenti, la sicurezza informatica aziendale è prerequisito competitivo e non solo obbligo normativo.
Aziende di tutte le dimensioni sono continuamente esposte a minacce sofisticate che possono mettere a rischio dati, continuità operativa e reputazione. In questa guida tecnica scoprirai sette direttrici fondamentali per proteggere efficacemente le infrastrutture aziendali e garantire la compliance ai principali standard di settore.
1. Asset inventory e mappatura delle infrastrutture
Prima di implementare qualsiasi strategia difensiva, è fondamentale comprendere appieno l’ambiente da proteggere. Questo richiede:
Censimento Hardware e Software: realizza un inventario dettagliato di ogni componente IT e OT, inclusi dispositivi di rete, endpoint, risorse cloud e apparati legacy.
Risk mapping: associa a ciascun asset una classificazione rispetto a criticità, esposizione e impatto potenziale in caso di compromissione.
Automazione: sfrutta piattaforme di discovery automatizzato per monitorare modifiche e anomalie in tempo reale, che ti permette una gestione efficace delle risorse e una rilevazione tempestiva delle anomalie.
2. Gestione delle identità e accessi (IAM)
La corretta gestione delle identità è cruciale per prevenire intrusioni indesiderate.
È indispensabile applicare rigorosamente il principio del minimo privilegio e della separazione dei ruoli, limitando così l’accesso alle sole risorse necessarie per ciascun utente.
L’implementazione della Multi-Factor Authentication (MFA), soprattutto per gli account privilegiati e gli accessi da remoto, rappresenta un ulteriore livello di protezione. In contesti eterogenei, l’uso di sistemi di identity federation e single sign-on può ulteriormente mitigare il rischio associato alla gestione delle credenziali.
3. Hardening, patch management e gestione delle vulnerabilità
Una strategia di sicurezza efficace deve includere misure proattive di hardening e gestione delle vulnerabilità.
Scegli tecnologie che incorporano i principi di “Secure by Design” e “Secure by Default”, ovvero sicurezza incorporata già in fase di progettazione, e secure by default, con configurazioni di sicurezza ottimali già preimpostate.
Automatizza i cicli di aggiornamento e verifica la corretta applicazione, anche per sistemi operativi custom o embedded (patch management).
Completa il processo con audit periodici, vulnerability assessment e penetration test certificati secondo standard ISO/NIST, per identificare nuove superfici di rischio.
4. Monitoraggio Continuo, Log Management e SIEM
Per una protezione continua ed efficace è necessario un monitoraggio costante del traffico di rete e delle attività dei sistemi tramite soluzioni Network Detection and Response (NDR) e SIEM, seguendo best practice GDPR e ISO 27001.
Inoltre, conserva i log in modo certificato e inalterabile per garantire tracciabilità e accountability in caso di incident response, conforme ai requisiti normativi.
5. Difesa a strati: firewall, IDS/IPS, honeypot e segmentazione
Una difesa robusta si basa su più livelli di protezione:
Firewall avanzati: utilizza dispositivi di nuova generazione (NGFW) con capacità di deep packet inspection, application control e threat intelligence.
IDS/IPS e honeypot: integra sistemi di Intrusion Detection & Prevention base AI, e honeypot dinamici per l’inganno attivo delle minacce, monitorando pattern di attacco reali su asset esca.
Segmentazione della rete: isola reti critiche tramite VLAN, DMZ e policy di accesso segmentate, prevenendo la lateral movement.
6. Formazione del personale e cultura della sicurezza
La formazione del personale rappresenta una delle migliori difese contro le minacce informatiche e prevenire il crimine informatico.
Programmi di awareness periodici e simulazioni di attacco permettono di testare e migliorare continuamente la reattività tecnica e organizzativa dell’azienda.
Una cultura aziendale orientata alla sicurezza favorisce inoltre la collaborazione e la comunicazione tra i vari dipartimenti, accelerando la gestione degli incidenti.
7. Data security, backup, encryption e compliance normativa
La sicurezza dei dati aziendali passa anche attraverso backup regolari, testati e possibilmente air-gap, per una rapida recovery in caso di ransomware o altre minacce.
La crittografia end-to-end e l’adozione di tokenization proteggono i dati sensibili nel rispetto del GDPR e della ISO 27001.
Infine, è indispensabile un continuo aggiornamento normativo (NIS2, Privacy Code, GDPR) per garantire compliance e sicurezza nel lungo termine.
Come costruire una sicurezza “Plug & Play”
LECS, con la sua architettura proprietaria e patent blackbox di cybersecurity, incarna il paradigma secure by design e secure by default: ogni dispositivo si autodetermina, lavora in modalità stealth, AI per detection e response in real time, controllo dashboard user friendly e certificazione avanzata dei log.
Audit regolare: documenta ogni attività e aggiorna il piano della sicurezza almeno annualmente o dopo ogni cambiamento rilevante nelle infrastrutture IT/OT.
Supply Chain Security: richiedi ai fornitori garanzie “secure by design” e “secure by default”, verificando la resilienza delle terze parti sull’intero ciclo di vita del dato. Contattaci per scoprire chi offre già questo servizio.
Investire nella sicurezza IT per PMI e grandi aziende non è più rimandabile: adottare un approccio strutturato, aggiornato e tecnicamente evoluto consente di proteggere l’azienda da rischi esistenziali, garantendo competitività, operatività e reputazione nel lungo periodo.
Network detection and response (NDR): la nuova frontiera della sicurezza di rete
Nel panorama attuale della cybersecurity, le minacce si muovono sempre più rapidamente e con maggiore sofisticazione. I tradizionali strumenti di difesa non bastano più a garantire visibilità completa, soprattutto quando l’attacco non lascia tracce evidenti sugli endpoint o sfrutta tecniche fileless. In questo contesto si afferma il concetto di Network Detection and Response (NDR): una tecnologia progettata per rilevare comportamenti anomali all’interno del traffico di rete e attivare contromisure intelligenti.
Ma cos’è esattamente un NDR? Come funziona? E perché rappresenta una componente sempre più cruciale nella strategia di sicurezza aziendale?
Cos’è il Network Detection and Response
Il Network Detection and Response è un sistema avanzato di monitoraggio e analisi del traffico di rete in grado di individuare, in tempo reale, attività sospette o malevole che sfuggono ai tradizionali controlli basati su firme o agent.
A differenza degli strumenti perimetrali tradizionali, l’NDR osserva il comportamento interno alla rete (traffico est-ovest) e i flussi in uscita (nord-sud) per identificare anomalie indicative di compromissione: esfiltrazioni di dati, movimenti laterali, beaconing verso server di controllo (Command & Control), e molto altro.
L’obiettivo è chiaro: rilevare attacchi in corso anche in assenza di segnali evidenti, e rispondere prima che causino danni.
Come funziona un NDR
Un sistema NDR si basa su tre pilastri tecnologici:
Deep packet Inspection (DPI)Analizza in profondità i pacchetti di rete, estraendo informazioni dettagliate su protocolli, payload e pattern di comunicazione.
Machine Learning e Behavioural AnalyticsCrea un modello del comportamento “normale” all’interno della rete, rilevando automaticamente deviazioni sospette che potrebbero indicare una minaccia.
Threat Intelligence e Indicatori di Compromissione (IOC)Confronta indirizzi IP, URL, certificati e altri metadati con blacklist note, fonti OSINT e feed di intelligence aggiornati.
Il risultato è una sorveglianza costante e invisibile, capace di riconoscere segnali deboli che potrebbero preludere a un attacco complesso.
Perché adottare un NDR
L’NDR non è un semplice strumento di controllo: è una risorsa strategica per qualunque azienda che voglia proteggere i propri asset digitali in modo proattivo.
Ecco perché:
visibilità estesa: monitora tutti i flussi, anche tra dispositivi non gestiti o privi di agent;
rilevamento in tempo reale: individua minacce sofisticate prima che causino danni;
riduzione del dwell-time: accorcia il tempo medio di permanenza dell’attaccante nella rete;
complementarietà con EDR/SIEM: fornisce una prospettiva unica e integrabile nelle architetture esistenti;
adattabilità: si applica a contesti IT classici, ambienti OT, reti cloud e ibride.
In particolare, l’NDR è cruciale per contesti ad alta criticità (sanità, manifattura, infrastrutture OT) dove dispositivi non monitorabili direttamente – come PLC, HMI, SCADA – rappresentano un punto debole.
LECS Specto: l’NDR evoluto, invisibile, adattivo
Nel panorama delle soluzioni NDR, LECS offre un approccio radicalmente innovativo con il suo modulo proprietario Specto.
Progettato per una sorveglianza continua e non intrusiva, Specto analizza tutto il traffico in transito, impiegando tecniche proprietarie di Hidden Analysis e un motore AI avanzato integrato con la piattaforma Tiresia.
Le caratteristiche distintive di Specto:
Analisi full-packet con modelli adattivi comportamentali
Monitoraggio esteso a reti IT, OT e cloud-based
Integrazione nativa con intelligenza artificiale LECS
Reazione immediata attraverso il motore Raises, che attiva l’isolamento automatico di asset compromessi (fino all’Air‑Gap energetico)
Connettività diretta con il sistema XDR LECS per una visione cross-layer
Inoltre, Specto è disponibile sia come componente integrato nei dispositivi LECS Business che come modulo avanzato nelle piattaforme LECS Enterprise 2.0 e Core, garantendo flessibilità e scalabilità.
gestisci reti miste con dispositivi IoT/OT difficili da proteggere
temi attacchi fileless o APT che sfuggono ai tradizionali antivirus
vuoi identificare movimenti laterali post-breach
hai necessità di visibilità forense sul traffico per investigazioni rapide
Oggi, l’assenza di un NDR è una vulnerabilità. L’attaccante che entra nella tua rete senza lasciare traccia sull’endpoint potrebbe rimanere inosservato per settimane. Con LECS, puoi intercettarlo prima che sia troppo tardi.
Conclusione
Il Network Detection and Response rappresenta la risposta più concreta e intelligente alle minacce che si muovono sotto il radar delle soluzioni tradizionali. LECS, con Specto, Tiresia e Raises, integra un NDR di nuova generazione in un ecosistema plug & play che unisce visibilità, automazione e reazione rapida.
Non lasciare cieca la tua rete. Metti Specto a sorvegliare.
LECS alla RHC Conference 2025: Roberto Camerinesi parla della nuova frontiera dell’hacking satellitare
LECS sarà tra i protagonisti della RHC Conference 2025, l’evento di riferimento per il mondo della cybersecurity in Italia, organizzato da Red Hot Cyber e in programma a Roma il 9 e 10 maggio. Tra gli speaker ufficiali figura anche il nostro CTO Roberto Camerinesi, inventore della tecnologia LECS e punto di riferimento nella ricerca sulla sicurezza digitale, che salirà sul palco venerdì 9 maggio alle ore 18:00 con uno speech dal titolo:
“Houston, abbiamo un problema! L’hacking satellitare: la prossima frontiera”
In un’epoca in cui le infrastrutture spaziali diventano sempre più centrali per la vita quotidiana e per la sicurezza globale, Roberto porterà una riflessione concreta e tecnica sulle vulnerabilità dei sistemi satellitari e sulle nuove sfide che l’ecosistema cyber dovrà affrontare nei prossimi anni.
Il suo intervento offrirà uno spaccato visionario ma pragmatico sul futuro della difesa cibernetica, in linea con la nostra missione: trasformare l’innovazione in protezione reale per aziende, infrastrutture e territori.
RHC Conference: dove l’innovazione incontra la sfida
La RHC Conference è molto più di un evento: è un punto di convergenza per chi, come noi, vuole ridefinire gli standard della cybersecurity, affrontando senza paura le nuove frontiere del rischio digitale.
Essere sul palco, accanto ai massimi esperti del settore, significa portare avanti la visione LECS con determinazione, credibilità e spirito pionieristico.
Un appuntamento che vale la pena segnare in agenda
Sarà un momento cruciale per confrontarsi con professionisti, decision maker e innovatori di tutto il panorama nazionale. Un’occasione per condividere idee, costruire nuove sinergie e ribadire con forza che la cybersecurity italiana può – e deve – ambire a un ruolo da protagonista nello scenario globale.
Ci vediamo a Roma il 9 maggio per affrontare insieme la prossima sfida della cybersecurity. E se non potrai essere lì con noi, seguici sui nostri canali social per vivere da vicino il racconto dello speech, i momenti salienti dell’evento e le nuove frontiere che stiamo esplorando.
La rivoluzione della sicurezza informatica è in corso.
Overfunding nella sottoscrizione: superato 1,5 mln di euro nel crowdfunding
Dopo aver lanciato un importante round ed avendo raggiunto l’obiettivo massimo da 1,5 milioni di euro di sottoscrizione, ora la tecnologia LECS accelera e prova a realizzare la scalata internazionale.
Siamo entusiasti di annunciare che Cyber Evolution, la nostra PMI innovativa nel settore della cybersecurity con sede ad Ascoli Piceno, ha recentemente concluso con successo un round di finanziamento con un obiettivo massimo di raccolta pari a 1,5 milioni di euro.
Questa operazione finanziaria si è chiusa brillantemente, grazie alla partecipazione di investitori istituzionali, industriali e della nostra community, che hanno creduto nella nostra visione attraverso la campagna di crowdfunding lanciata su MamaCrowd dal 19 dicembre 2024 al 21 gennaio 2025. Questo traguardo rappresenta un passo fondamentale per rafforzare la scalabilità della tecnologia LECS e accelerarne l’espansione sia a livello nazionale che internazionale.
LECS è molto più di una soluzione di cybersecurity: è una vera e propria rivoluzione tecnologica. Abbiamo sviluppato un dispositivo unico nel suo genere, progettato per offrire una protezione efficace e automatizzata contro le minacce informatiche sempre più sofisticate. Grazie al nostro brevetto proprietario, ci posizioniamo come player chiave nel settore della sicurezza digitale, offrendo una tecnologia Plug & Play, dotata di algoritmi di intelligenza artificiale proprietari e funzionalità all-in-one che coprono prediction, detection, response e management.
La nostra tecnologia è in piena compliance con le normative internazionali, perfettamente integrabile con altri sistemi di sicurezza IT e OT, ed è scalabile per PMI, grandi corporate e infrastrutture critiche.
Il nostro percorso di crescita è stato supportato da importanti partner strategici, tra cui Forward Factory della rete CdP, Industrio Ventures e NanaBianca, e da diversi riconoscimenti internazionali che hanno confermato la validità della nostra soluzione. Grazie a una continua espansione commerciale, oggi LECS è installato in 12 nazioni e distribuito attraverso una rete di partner consolidata, servendo grandi corporate, multinazionali e pubbliche amministrazioni.
Guardando al futuro, il nostro obiettivo è chiaro: diventare un punto di riferimento internazionale nel settore della cybersecurity. Con il nostro modello B2B indiretto, vogliamo rendere la sicurezza informatica accessibile al più ampio numero possibile di aziende e istituzioni, garantendo protezione, innovazione e affidabilità senza compromessi.
Tonino Celani: Orgoglio per il successo del crowdfunding e ambizioni internazionali
“Sono davvero soddisfatto dal gran lavoro svolto dal nostro team in questi anni ed il successo ottenuto con il superamento dell’obiettivo massimo previsto per il crowdfunding è per noi da un lato motivo di orgoglio e dall’altro una grossa responsabilità nei confronti di chi ci ha dato fiducia credendo nel nostro progetto e nella nostra potenzialità di crescita nel breve periodo. Questo ci fa da stimolo e mi sento di ringraziare a nome della nostra società tutti coloro che hanno investito in noi. Ora, puntiamo continuare a migliorare i nostri prodotti rendendoli sempre più performanti, a rafforzare il team ed a sviluppare delle attività mirate per l’ampliamento della rete e per generare un significativo sviluppo commerciale andando così a migliorare il nostro posizionamento nel settore della cyber security. Vogliamo fermamente raggiungere l’obiettivo di portare il nostro LECS verso una dimensione internazionale; abbiamo il potenziale per farlo, considerando che attualmente la nostra tecnologia viene considerata tra le soluzioni di cyber security più all’avanguardia nel panorama mondale.”; queste le parole del nostro Presidente CdA e CEO, Tonino Celani.
Pio Paoloni: Il crowdfunding come tappa verso nuovi traguardi di crescita
Pio Paoloni, Vice Presidente CdA e CFO, aggiunge: “L’aumento di capitale realizzato con il Crowdfunding è senz’altro un passo importante per la nostra crescita, ma di certo non è un punto di arrivo, bensì è una tappa, io la considero un “bridge round” verso nuovi traguardi, senza porci dei limiti. Il nostro bplan prevede infatti una crescita significativa supportata da ottimi valori di ebtida e margini di redditività. Ringraziamo tutti gli investitori che hanno partecipando al round, ed in particolare gli acceleratori Industrio Ventures e Forward Factory della rete CDP, che per primi ci hanno dato fiducia già nel 2022. La scelta in questo round di coinvolgere inclusivamente investitori istituzionali, industriali e la community attraverso il crowdfunding è per noi un fattore strategico per creare valore condiviso e costruire un ecosistema forte e innovativo, in linea con la nostra mission”.
Roberto Camerinesi: Innovazione continua e apertura di un centro di ricerca ad Ascoli Piceno
“Siamo entusiasti di questa opportunità di crescita che ci permetterà di portare LECS verso nuovi modelli e funzionalità brevettabili, su cui già stiamo lavorando, per posizionarci tra le imprese leader di difesa cibernetica con una nuova tecnologia OEM NDR-DPI multispettro per 4.0 e 5.0. Il nostro programma di sviluppo, prevede anche che nel primo semestre 2025 apriremo un nostro centro di ricerca sulle minacce informatiche proprio ad Ascoli Piceno, con ampliamento della nostra sede e questo sarà un fiore all’occhiello sia per la nostra azienda che per il territorio. Potenzieremo il team di sviluppo e ricerca e ci avvarremo della collaborazione di prestigiose università, attraendo anche giovani talenti che potranno contribuire ad un futuro digitale più sicuro. LECS, mira sicuramente a ridefinire gli standard di sicurezza informatica attuali, rispondendo alle esigenze di un mondo sempre più connesso, complesso ed “esposto” ha dichiarato Roberto Camerinesi – CTO e Inventore della tecnologia LECS.
Marco Camerinesi: Accelerazione dell’espansione strategica nei mercati chiave
“Con le nuove risorse del round concluso da pochi giorni abbiamo la grande opportunità di accelerare le operazioni strategiche di espansione che abbiamo già avviato in diversi mercati chiave come l’Italia che è ovviamente quella più di prossimità ed all’estero, in aree ad alto potenziale in Europa ed in Sud America, dove tra l’altro siamo già presenti con diversi clienti. Il mercato della cyber security è sicuramente tra quelli con i trend di crescita più elevati con CAGR annui di circa il 15% ed un mercato globale potenziale di 240 Mld di € stimato al 2027. L’ampia validazione del mercato della nostra tecnologia LECS, supportata da una grandissima scalabilità applicativa su ambienti IT/OT, sono certo che ci consentirà di realizzare una forte espansione della nostra rete di partner tecnico commerciali in breve tempo e di acquisire delle importanti fette di mercato” ha dichiarato Marco Camerinesi – COO della Cyber Evolution.
La nuova normativa europea NIS2: cosa cambia per la sicurezza informatica in Italia
Dal 16 ottobre 2024 è entrato in vigore il decreto NIS (Network and Information Security), che ha l’obiettivo di rafforzare la sicurezza informatica di aziende e pubbliche amministrazioni in tutta Europa.
Scopriamo insieme quali sono le principali novità, chi è coinvolto e quali obblighi ne derivano per le aziende italiane.
Cos’è la Direttiva NIS2 e perché è un’evoluzione della cyber security
La normativa NIS ha un obiettivo chiaro: elevare gli standard di sicurezza informatica, promuovendo una cooperazione efficace tra gli Stati membri e assicurando che le infrastrutture digitali siano pronte ad affrontare minacce sempre più sofisticate.
Rispetto al passato, la nuova versione amplia il campo d’azione, includendo un numero maggiore di settori e categorie di aziende considerate essenziali o strategiche.
Inoltre, la normativa introduce un sistema di notifica più tempestivo per segnalare eventuali incidenti, così da favorire una risposta rapida e coordinata.
Un elemento di novità è anche la divulgazione coordinata delle vulnerabilità, che permette di affrontare in modo condiviso le minacce emergenti.
Quali aziende devono adeguarsi: i settori critici e altamente critici
La nuova normativa NIS amplia il suo raggio d’azione. comprendendo ora 18 settori totali rispetto agli 8 precedenti e distinguendo tra settori altamente critici e critici, ampliando notevolmente il suo campo d’azione:
Settori altamente critici (già presenti e aggiornati): energia, trasporti, settore bancario, infrastrutture dei mercati finanziari, settore sanitario, acqua potabile, acque reflue, infrastrutture digitali.
Nuovi settori altamente critici: spazio, gestione dei servizi TIC (b2b), gestione dei rifiuti
Nuovi settori critici: servizi postali e di corriere, fabbricazione, produzione e distribuzione di sostanze chimiche, produzione alimentare, fabbricazione industriale, fornitori di servizi digitali, ricerca.
Questo ampliamento rispecchia la necessità di garantire una sicurezza informatica più estesa, coprendo oltre 80 tipologie di soggetti pubblici e privati.
I nuovi obblighi per la sicurezza dei sistemi e delle reti informatiche
A partire dal 1° dicembre 2024, tutti i soggetti coinvolti devono registrarsi sul portale dell’Agenzia per la cybersicurezza nazionale (ACN), che funge da autorità di riferimento per l’applicazione della normativa. Questa fase di registrazione è solo il primo passo di un percorso di rafforzamento della sicurezza che continuerà nei mesi successivi.
Gli obblighi relativi alla notifica degli incidenti e all’adozione di misure di sicurezza saranno introdotti gradualmente e definiti attraverso le decisioni del Direttore Generale di ACN, sulla base delle consultazioni settoriali. Le disposizioni complete sono attese entro il primo quadrimestre del 2025.
Sarà previsto inoltre un periodo di implementazione differenziato: le aziende avranno 9 mesi per adeguarsi agli obblighi di notifica e 18 mesi per adottare le misure di sicurezza, a partire dalla data in cui sarà consolidato l’elenco dei soggetti NIS, fissata per aprile 2025. Da quel momento, prenderà il via un percorso coordinato per rafforzare la sicurezza informatica a livello nazionale.
Gestione del rischio e analisi d’impatto
La gestione del rischio è uno degli elementi centrali della nuova normativa, che punta all’adozione di un approccio proattivo: non solo protezione delle reti, ma anche capacità di reagire rapidamente in caso di crisi.
Un altro aspetto fondamentale è la responsabilità aziendale, che diventa ancora più stringente. Le imprese devono rispettare obblighi di comunicazione chiari e adottare misure di sicurezza per l’intera catena di fornitura.
Il mancato rispetto delle norme può comportare sanzioni significative, mentre la supervisione dell’ACN garantisce un monitoraggio costante per verificare la conformità.
GDPR: come garantire la conformità normativa e la sicurezza delle informazioni della tua azienda
Le normative internazionali, come il GDPR (General Data Protection Regulation) e gli standard ISO (International Organization for Standardization), sono diventate una parte essenziale del panorama della sicurezza informatica.
Garantire la conformità a queste normative non solo migliora la sicurezza generale dei dati, ma è anche fondamentale per evitare pesanti sanzioni e mantenere la fiducia dei clienti. Ma come si può garantire che l’infrastruttura della tua azienda sia sicura e conforme a queste normative?
L’Importanza della conformità normativa per la sicurezza informatica
Con l’aumento degli attacchi informatici e delle violazioni dei dati, molte organizzazioni sono obbligate a migliorare i propri sistemi di sicurezza. Tuttavia, oltre all’adozione di tecnologie avanzate, la conformità normativa è diventata un requisito fondamentale. Normative come il GDPR in Europa, il CCPA (California Consumer Privacy Act) negli Stati Uniti e gli standard ISO per la sicurezza informatica (ad esempio,ISO/IEC 27001) sono progettati per garantire che le aziende adottino misure di protezione appropriate per i dati personali e sensibili.
Il GDPR, entrato in vigore nel maggio 2018, impone alle aziende che operano in Europa, o che trattano dati personali di cittadini europei, di adottare misure rigorose per proteggere le informazioni sensibili e garantire i diritti degli utenti. La mancata conformità al GDPR può comportare sanzioni fino a 20 milioni di euro o il 4% del fatturato annuo globale dell’azienda, a seconda di quale sia maggiore. Questo dimostra quanto sia cruciale per le imprese garantire la sicurezza dei dati per evitare conseguenze legali e finanziarie.
Inoltre, essere conformi implica non solo la protezione contro gli attacchi esterni, ma anche la gestione dei dati interni, la governance e la trasparenza nella raccolta, conservazione e utilizzo delle informazioni personali.
ISO 27001: lo standard per la gestione della sicurezza delle informazioni
Lo standard ISO/IEC 27001 stabilisce i requisiti per un sistema di gestione della sicurezza delle informazioni (ISMS). Questo standard internazionale fornisce alle organizzazioni una struttura solida per identificare, gestire e ridurre i rischi relativi alla sicurezza delle informazioni. Aderire a ISO 27001 è particolarmente utile per le aziende che desiderano dimostrare il proprio impegno verso la protezione dei dati e la gestione responsabile delle informazioni.
Protezione avanzata dei dati: ciò include la crittografia, l’anonimizzazione e il controllo degli accessi.
Riduzione del rischio di sanzioni: consente all’azienda di operare in un ambiente più sicuro dal punto di vista legale.
Maggiore fiducia da parte dei clienti: quando i clienti sanno che un’azienda protegge i loro dati e rispetta le normative vigenti, la fiducia nei confronti dell’organizzazione aumenta, portando a un miglioramento della reputazione e della fidelizzazione.
Vantaggio competitivo: dimostrare la conformità alle normative può offrire un vantaggio competitivo, distinguendo l’azienda dai concorrenti.
Implementare in azienda soluzioni conformi alla normativa può risultare un compito molto complesso, ma con il supporto di tecnologie brevettate è possibile essere delle realtà compliance al 100%.
Per questo è stata progettata LECS (Logical Endpoint Cyber Security): per proteggere i dati aziendali, garantendo la conformità alle normative internazionali.
L’architettura di LECS, basata su tecnologie di intelligenza artificiale e machine learning, consente alle aziende di monitorare continuamente l’infrastruttura IT e di rispondere proattivamente alle minacce in tempo reale. Ma come può LECS aiutare specificamente le aziende a rispettare le normative in materia di protezione dei dati?
Protezione della riservatezza dei dati e monitoraggio continuo
Una delle principali aree di conformità normativa è la protezione della riservatezza dei dati. LECS utilizza tecnologie di crittografia avanzata per garantire che i dati sensibili siano sempre protetti. La crittografia end-to-end garantisce che solo gli utenti autorizzati possano accedere alle informazioni, riducendo il rischio di accessi non autorizzati e violazioni dei dati.
Un altro requisito critico imposto dalle normative, in particolare dalla ISO 27001, è il monitoraggio continuo delle infrastrutture IT per rilevare e prevenire eventuali violazioni o incidenti di sicurezza. LECS, grazie alla sua architettura basata sull’intelligenza artificiale, monitora costantemente tutte le attività di rete e identifica comportamenti sospetti in tempo reale. Questo monitoraggio proattivo consente di prevenire violazioni dei dati prima che possano causare danni significativi.
In caso di minacce rilevate, LECS interviene immediatamente con azioni automatiche di risposta.
Integrità dei dati e prevenzione della perdita di informazioni
LECS offre inoltre funzionalità avanzate di backup e ripristino. Le aziende sono tenute a mantenere copie sicure dei dati e a testare regolarmente le procedure di ripristino per garantire che le informazioni possano essere recuperate rapidamente in caso di perdita o violazione. LECS esegue backup regolari e automatici dei dati critici, permettendo alle aziende di ripristinare le informazioni in modo rapido ed efficiente, un aspetto cruciale per la conformità sia al GDPR che agli standard ISO.
Audit e reportistica per la conformità normativa
Oltre a proteggere i dati, le aziende devono essere in grado di dimostrare la propria conformità durante gli audit interni ed esterni. LECS fornisce strumenti di reportistica avanzata, permettendo alle aziende di generare report dettagliati sulle attività di sicurezza, sui tentativi di accesso e sugli incidenti rilevati. Questi report sono essenziali per dimostrare la conformità alle autorità di regolamentazione e per rispondere prontamente alle richieste di audit.
La conformità normativa non è solo una questione legale, ma è un pilastro essenziale della sicurezza informatica. Normative come il GDPR e gli standard ISO/IEC 27001 impongono alle aziende di adottare misure rigorose per proteggere i dati sensibili e garantire la sicurezza delle informazioni. LECS rappresenta una soluzione completa che consente alle aziende di rispettare queste normative, proteggendo al contempo i loro dati in modo efficace. Dalla crittografia avanzata al monitoraggio continuo, dalla gestione degli incidenti alla reportistica, LECS aiuta le organizzazioni a migliorare la loro sicurezza e a dimostrare la loro conformità in ogni fase del processo.
Per ulteriori informazioni su come LECS può aiutare la tua azienda a implementare una strategia di conformità normativa solida e sicura, approfondisci tutte le tecnologie LECS e richiedi la tua demo.
I 3 pilastri della sicurezza informatica: la triade CIA
Nel panorama odierno della sicurezza informatica esistono dei pilastri fondamentali che è essenziale comprendere per proteggere gli asset digitali di organizzazioni e aziende dalle minacce informatiche.
Per assicurare una corretta gestione della sicurezza dei dati informatici, nell’ambito della Cyber Security, esistono tre principi, comunemente noti come la triade CIA, che sono: confidenzialità, integrità e disponibilità.
Essi si riferiscono ai 3 principali obiettivi della crittografia e dei sistemi sicuri, e guidano non solo le politiche e le pratiche di salvaguardia, ma servono anche come criteri di valutazione per qualsiasi sistema di sicurezza.
Il concetto della triade CIA orienta quindi le strategie di sicurezza informatica, assicurando la protezione delle informazioni contro eventuali minacce di violazione dei dati.
Vediamoli nel dettaglio.
Confidentiality (Riservatezza)
La riservatezza riguarda la protezione delle informazioni contro gli accessi non legittimi. Garantire la riservatezza significa assicurarsi che solo le persone autorizzate possano accedere ai dati sensibili, proteggendo la privacy degli utenti.
Per un’azienda, una violazione della riservatezza può comportare gravi conseguenze legali e danni alla reputazione, oltre a perdite finanziarie significative.
Per garantire la riservatezza occorre adottare delle tecniche specifiche come l’utilizzo di una crittografia avanzata, il controllo degli accessi e il monitoraggio per rilevare e bloccare rapidamente gli accessi non autorizzati.
Integrity (Integrità)
L’integrità si riferisce alla precisione e alla completezza delle informazioni: garantire l’integrità significa assicurarsi che i dati non vengano alterati o danneggiati in modo non autorizzato, assicurando informazioni accurate e affidabili.
Le decisioni aziendali si basano su dati corretti, quindi qualsiasi compromissione dell’integrità può portare a decisioni errate e dannose. Inoltre, mantenere l’integrità dei dati è cruciale per conformarsi alle normative e agli standard di sicurezza.
Le tecniche per garantire l’integrità comprendono l’hashing (ovvero il controllo degli hash, rappresentazione univoca dei dati generata dagli algoritmi), il controllo delle versioni per tracciare tutte le modifiche apportate ai dati e l’utilizzo di checksum, per rilevare e correggere eventuali errori nei dati durante la trasmissione.
Mantenere l’integrità dei dati è un compito continuo e richiede una costante vigilanza e aggiornamento delle misure di sicurezza. Solo così si può garantire che le informazioni aziendali siano protette e affidabili.
Availability (Disponibilità)
La disponibilità riguarda l’accesso affidabile e tempestivo alle informazioni e ai sistemi quando necessario, per assicurarsi che i sistemi e i dati siano accessibili agli utenti autorizzati in qualsiasi momento, ma non solo: la disponibilità è critica per le operazioni aziendali.
Eventuali interruzioni possono portare a perdite significative di produttività e di reddito, oltre a compromettere la fiducia dei clienti.
Per garantire la disponibilità risulta utile implementare soluzioni di ridondanza e failover per garantire la continuità operativa, eseguire regolari backup e utilizzare soluzioni di mitigazione degli attacchi DDoS per proteggere i sistemi dalle interruzioni causate da traffico malevolo.
I concetti di riservatezza, integrità e disponibilità dei dati sono strettamente legati tra loro e la progettazione di un sistema di sicurezza dei dati richiede che vengano considerati in modo integrato.
Integrando questi principi nelle politiche e nelle pratiche di sicurezza, le aziende possono proteggere efficacemente l’accesso ai loro dati contro una vasta gamma di minacce informatiche.
Alcune delle soluzioni possono comprendere l’utilizzo di firewall, antivirus, crittografia dei dati, sistemi di autenticazione a due fattori e altre misure di sicurezza.
Se desideri maggiori informazioni su come proteggere i dati della tua azienda e lavorare senza preoccupazioni, ti invitiamo a contattarci. I nostri esperti in sicurezza informatica saranno lieti di fornirti consulenza personalizzata e individuare le soluzioni più adatte alle esigenze della tua azienda.
Best Practice: 5 attività fondamentali per la sicurezza informatica
In un’epoca in cui le minacce informatiche sono in continua evoluzione e sempre più sofisticate, la sicurezza informatica è diventata una priorità assoluta per le aziende di ogni dimensione. Gli attacchi cyber possono causare danni devastanti, compromettendo dati sensibili, interrompendo le operazioni aziendali e danneggiando la reputazione di un’organizzazione. Per affrontare efficacemente queste sfide, è essenziale adottare un approccio proattivo e sistematico alla sicurezza informatica.
In questo articolo, esploreremo cinque attività fondamentali per migliorare la sicurezza informatica della tua azienda. Dall’identificazione delle minacce all’implementazione di misure di sicurezza avanzate, queste best practice ti aiuteranno a proteggere i tuoi asset digitali e a garantire la continuità operativa.
Scopriamo insieme come mettere in atto una strategia di sicurezza robusta ed efficace.
Identificazione delle minacce
Il primo passo è quello di identificare la tipologia di minacce contro la sicurezza informatica e l’integrità dei tuoi dati aziendali. Tra le minacce più comuni troviamo:
Malware: software malevolo progettato per danneggiare, disturbare o ottenere accesso non autorizzato a sistemi informatici. Esempi pratici includono i virus, i trojan horse e i ransomware, come il famoso WannaCry, che ha criptato i dati di numerose organizzazioni richiedendo un riscatto per la decriptazione.
Phishing: tecnica di ingegneria sociale che mira a ingannare gli utenti per ottenere informazioni sensibili, come credenziali di accesso e dati finanziari. Un esempio è l’email fraudolenta che sembra provenire da una banca e richiede agli utenti di aggiornare le proprie informazioni di sicurezza.
Attacchi DoS (Denial of Service): attacchi che mirano a rendere un servizio o una rete inaccessibile sovraccaricando il sistema con traffico falso. L’attacco Mirai botnet del 2016 ha colpito grandi siti web come Twitter e Reddit, interrompendo i servizi per milioni di utenti.
Insider Threats: minacce provenienti dall’interno dell’organizzazione, come dipendenti attuali o ex-dipendenti che abusano del loro accesso per danneggiare l’azienda. Un esempio noto è il caso di Edward Snowden, che ha divulgato informazioni riservate della NSA.
Strumenti e tecniche per la rilevazione delle minacce
Per rilevare le minacce, le aziende possono utilizzare una combinazione di strumenti software e tecniche analitiche, tra cui:
IDS (Intrusion Detection Systems): Sistemi che monitorano il traffico di rete per individuare attività sospette o anomale.
Analisi dei log: Revisione dei file di log generati dai sistemi e dalle applicazioni per identificare pattern sospetti.
SIEM(Security Information and Event Management): Sistemi che raccolgono e analizzano i dati di sicurezza da diverse fonti per fornire una visione centralizzata delle attività di sicurezza.
Valutazione delle vulnerabilità
Le valutazioni delle vulnerabilità sono essenziali per identificare e correggere le falle di sicurezza prima che possano essere sfruttate dagli aggressori. Questo processo include:
Scansioni di vulnerabilità: utilizzo di strumenti automatizzati per scansionare le reti e identificare le vulnerabilità conosciute.
Patch management: aggiornamento regolare dei software per correggere le vulnerabilità scoperte.
Valutazioni manuali: coinvolgimento di esperti di sicurezza per eseguire valutazioni dettagliate e test di penetrazione mirati.
Formazione del personale: un aspetto spesso sottovalutato
La formazione continua del personale è cruciale per riconoscere e segnalare le minacce potenziali. Le attività che possono essere intraprese sono programmi di formazione sulla sicurezza, volti a educare i dipendenti sulle minacce informatiche e sulle best practice di sicurezza.
Inoltre avere delle procedure chiare per segnalare attività sospette o incidenti di sicurezza aiuta a creare una cultura aziendale che incoraggi una supervisione di tutti i dipendenti. Così facendo si aumenta la rapidità di risposta alle minacce.
L’implementazione di misure di sicurezza efficaci
Per costruire una solida difesa informatica, le aziende devono partire dalle misure di sicurezza di base, che includono:
Password forti: può sembrare una banalità, ma spesso ci si trova a ricevere degli attacchi informatici per via di password molto deboli. È necessario utilizzare combinazioni complesse di lettere, numeri e simboli, e cambiarle regolarmente. Ovviamente una password come “P@ssw0rd!2024” è molto più sicura di “password123”.
Autenticazione multi-fattore (MFA): Implementare un secondo livello di verifica, come l’autenticazione tramite SMS o app di autenticazione, riduce significativamente il rischio di accessi non autorizzati.
Aggiornamenti regolari del software: mantenere tutti i sistemi e le applicazioni aggiornati per proteggerli dalle vulnerabilità note. Automatizzare gli aggiornamenti può assicurare che non vengano trascurati.
Oltre a queste misure di base, le aziende dovranno adottare soluzioni tecnologiche avanzate per proteggere proattivamente i loro asset, come firewall di ultima generazione e crittografia end-to-end, integrati negli ultimi anni da sofisticati sistemi intelligenti di monitoraggio e risposta che risultano cruciali per rispondere automaticamente alle minacce.
Oggi, l’utilizzo di algoritmi avanzati di intelligenza artificiale e machine learning riescono a supportare le aziende in maniera estremamente efficace nel rilevare in tempo reale il comportamento della rete. Non solo: l’innovazione tecnologica ha portato alla realizzazione di strumenti che possono eseguire azioni di mitigazione automatica in risposta a minacce rilevate, come isolare un dispositivo compromesso dalla rete. LECS ne è l’esempio per eccellenza: progettato per rispondere rapidamente agli attacchi senza intervento umano.
Gli attacchi informatici sono all’ordine del giorno: infatti, se da un lato l’AI contribuisce a gestire gli attacchi, quest’ultimi diventano ancora più complessi e potrebbero mettere a dura prova anche le infrastrutture più compatte.
Essere resilienti è l’antidoto
Buona regola vuole che vengano effettuati test regolari e simulazioni di attacchi. Questi test includono:
Penetration Testing: coinvolgi esperti di sicurezza per tentare di penetrare le difese aziendali utilizzando tecniche simili a quelle degli hacker. Questo aiuta a identificare punti deboli che potrebbero essere sfruttati.
Simulazioni di attacchi: esecuzione di scenari di attacco simulati per valutare la prontezza della risposta dell’azienda. Ad esempio, simulare un attacco phishing per testare la consapevolezza del personale e le procedure di risposta.
Attraverso l’adozione di queste best practice, le aziende possono non solo migliorare la loro sicurezza informatica, ma anche ottenere un vantaggio competitivo, ridurre i costi operativi e proteggere la propria reputazione.
La sicurezza informatica non è un’opzione, ma una necessità fondamentale per il successo e la sostenibilità nel panorama digitale moderno.
Allerta Phishing: come riconoscere l’attacco, non è Meta a scrivervi!
In queste ultime settimane, abbiamo riscontrato un crescente numero di attacchi di phishing mirate. Un particolare aspetto di questa minaccia è l’inganno dei malintenzionati che si spacciano per il noto gruppo Meta, che include piattaforme come Facebook, WhatsApp ed Instagram.
Il Modus Operandi degli Attaccanti
I truffatori dietro questi attacchi di phishing stanno sfruttando abilmente la fiducia associata al marchio Meta per indurre le vittime a fornire informazioni sensibili. Le vittime ricevono e-mail apparentemente provenienti da indirizzi Meta camuffati, contenenti link malevoli. Una volta cliccati, questi link conducono a pagine web contraffatte con un formulario in cui vengono richiesti dati sensibili.
Come Riconoscere e Proteggerti
Verifica Attenta dell’Indirizzo E-mail: Esamina attentamente gli indirizzi e-mail dei mittenti. Gli aggressori spesso utilizzano indirizzi simili a quelli ufficiali, ma con leggere variazioni.
Messaggi Urgenti e Richieste di Dati Sensibili: Sii scettico di e-mail che inducono al panico, minacciando la sospensione dell’account o chiedendo dati personali. Le istituzioni legittime raramente richiedono informazioni sensibili tramite e-mail.
Attenzione ai Link: Evita di cliccare su link nelle e-mail sospette. Passa il mouse sopra di essi per verificare l’URL completo prima di fare clic.
Segnala e-mails Sospette: Inoltra qualsiasi e-mail sospetta al tuo team di sicurezza o all’amministratore IT. La segnalazione tempestiva può prevenire ulteriori danni.
Consapevolezza del Personale: Informa tutti i membri dell’organizzazione sull’attuale minaccia di phishing e rafforza le misure di sicurezza.
Ognuno di noi deve fare la sua parte per proteggere le informazioni sensibili e garantire la sicurezza delle istituzioni umanitarie. La collaborazione e la consapevolezza sono fondamentali per contrastare queste minacce.
Frode Informatica nel mondo: i 10 Casi più Devastanti
Le frodi informatiche rappresentano una delle minacce più serie e pervasive dell’era digitale.
Infatti questi crimini, che vanno dall’intercettazione di dati sensibili all’alterazione di sistemi informatici, hanno avuto un impatto profondo a livello globale.
Governi, aziende di ogni dimensione e individui sono stati colpiti, testimoniando la vasta portata e il potenziale distruttivo di tali attacchi. Questi episodi non solo causano enormi perdite finanziarie, ma minano anche la fiducia nella sicurezza digitale, costringendo a un continuo aggiornamento delle strategie di difesa per proteggere dati e infrastrutture critiche.
Cosa è una Frode Informatica?
Una frode informatica è un crimine in cui il perpetratore utilizza il computer come strumento principale per commettere frodi. Le frodi possono variare dall’intercettazione di transazioni finanziarie all’usurpazione di identità.
Incremento delle Frodi Informatiche
Gli ultimi dati della Polizia Postale italiana indicano un significativo incremento delle frodi informatiche negli ultimi anni. Dal 2018 al 2022, i casi di frode informatica sono quasi raddoppiati, passando da 3.476 a 5.908 episodi.
Inoltre, il numero di persone indagate per frodi informatiche è aumentato da 331 nel 2018 a 725 nel 2022.
Parallelamente, i truffatori online sono diventati più abili nel sottrarre somme di denaro più elevate, passando da 5,5 milioni di euro rubati nel 2018 a 36,5 milioni di euro nel 2022.
Questi dati evidenziano l’urgente necessità di rafforzare le misure di sicurezza informatica e sensibilizzare ulteriormente il pubblico sui rischi delle frodi online. (fonte: www.tg24.sky.it)
I 10 Casi di Frode Informatica più Devastanti
Le frodi informatiche, che spaziano da violazioni di dati a attacchi ransomware, hanno lasciato un’impronta indelebile sulla sicurezza digitale mondiale.
Di seguito sono analizzati dieci dei più notevoli e devastanti attacchi di frode informatica:
Attacco a Sony Pictures (2014): Questo attacco, attribuito alla Corea del Nord, ha coinvolto la divulgazione di dati interni, email e film inediti. È stato un duro colpo per la reputazione e la sicurezza dell’azienda.
WannaCry Ransomware (2017): Un attacco di ransomware che ha colpito ospedali, aziende e governi, causando interruzioni su vasta scala e richiedendo pagamenti in Bitcoin per sbloccare i sistemi.
Frode alla Bangladesh Bank (2016): Hacker hanno sfruttato le debolezze del sistema SWIFT per deviare milioni di dollari dal Bangladesh alla Federal Reserve Bank di New York.
Attacco a Yahoo (2013-2014): Considerata una delle più grandi violazioni di dati, ha esposto nomi, email, date di nascita e password criptate di miliardi di utenti.
NotPetya (2017): Originariamente mirato all’Ucraina, questo malware si è diffuso globalmente, colpendo aziende multinazionali e causando danni ingenti.
Equifax Data Breach (2017): Importanti informazioni personali, inclusi numeri di previdenza sociale, sono state rubate in questa violazione, mettendo a rischio l’identità di milioni di persone.
Target Data Breach (2013): Questo attacco ha colpito i sistemi di pagamento di Target durante il periodo delle festività, compromettendo le informazioni delle carte di credito di milioni di clienti.
Attacco a Marriott International (2018): Hacker hanno ottenuto accesso al database di prenotazioni di Marriott, rubando informazioni personali degli ospiti.
SolarWinds Cyberattack (2020): Un complesso attacco informatico che ha permesso agli hacker di spiare agenzie governative e aziende, sfruttando una vulnerabilità nel software di gestione di rete SolarWinds.
Attacco a JPMorgan Chase (2014): Furto di dati personali e informazioni di contatto di milioni di clienti, uno dei più grandi attacchi a un’istituzione finanziaria.
Conclusioni
Questi casi di frode informatica dimostrano la crescente sofisticatezza e pericolosità degli attacchi digitali.
Essi sottolineano l’importanza di una sicurezza informatica robusta e di una consapevolezza costante delle minacce digitali.
Mentre la tecnologia continua a evolvere, così dovranno fare le nostre strategie di difesa per proteggerci da queste minacce sempre più complesse.