▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

: L'innovazione per le PMI al centro dell'evento del prossimo 24 febbraio 2026 | Lainate (Milano) | La Pista

Cybersecurity, crescono gli attacchi agli MSP. Cosa aspettarsi dal 2025

Acronis: i criminali colpiscono i Managed Service Provider con Phishing, EDP, RMM, e APT per accedere ai sistemi dei loro clienti

Tecnologie & Trend

Gli attacchi ai Managed Service Provider (MSP) sono uno dei trend più in ascesa nello scenario mondiale della cybersecurity tracciato dal Report di Acronis sulle minacce informatiche del secondo semestre 2024, presentato pochi giorni fa.

“Il phishing (33% dei casi) è il vettore preferenziale di questi attacchi, seguito dalle vulnerabilità del Remote Desktop Protocol (RDP)”, ha spiegato in un incontro con la stampa Irina Artioli, Cyber Protection Evangelist di Acronis. “I criminali approfittano delle comuni procedure utilizzate dagli MSP per accedere ai sistemi senza autorizzazione e distribuire payload dannosi”.

Iscriviti gratis a ChannelExpo 2026 e incontra in una sola giornata i migliori vendor ICT, scopri le ultime soluzioni per PMI e prenota i tuoi appuntamenti dedicati:

Un tipico esempio di queste comuni procedure sono gli strumenti di monitoraggio e gestione remota (RMM). “I nostri dati di telemetria evidenziano l'uso contemporaneo di più strumenti RMM da parte di aziende e MSP, e ciò genera punti deboli nei sistemi, facilmente sfruttabili dagli attaccanti”.

Altro strumento sempre più utilizzato per gli attacchi agli MSP sono le APT, cioè credenziali rubate, social engineering e attacchi alla supply chain, per introdursi nelle loro reti e incorporare il malware negli aggiornamenti software o sfruttare le vulnerabilità delle soluzioni per l'accesso remoto: “I gruppi APT approfittano della fiducia nelle relazioni tra MSP e clienti per ampliare il raggio d'azione”, sottolinea Artioli.

Delle tendenze più probabili per il 2025 ha parlato Denis Cassinerio, Senior Director & General Manager South EMEA di Acronis “Gli attacchi ransomware continueranno a crescere in volume e complessità e scaleranno sempre più automaticamente: occorre lavorare soprattutto sulla resilienza, e cioè su strategie EDR, di monitoraggio e di ripristino”. Gli investimenti chiave saranno soprattutto in ambito XDR/EDR e sicurezza cloud e IoT. “Noi consigliamo anche l’adozione del modello Zero Trust e una grande attenzione sulla sicurezza degli accessi (IAM)”.

Ovviamente poi c’è l’AI. Nel 2024, spiega il report di Acronis, i cybercriminali l’hanno usata per creare malware e ransomware molto più facilmente e velocemente, diffondere disinformazione, lanciare campagne di phishing, aumentare portata e complessità dei meccanismi di frode e attaccare molto più facilmente intere supply chain, specialmente nel software. E nel 2025 continuerà a essere un elemento dirompente anche per la cybersecurity, nella sua doppia valenza di minaccia e supporto. Aumenteranno i crimini basati su AI e deepfake e gli exploit dei LLM, ma d’altra parte l’AI aiuterà fortemente il rilevamento delle minacce in tempo reale, l’analisi predittiva e l’automazione delle risposte agli incidenti.

“Ci aspettiamo poi un aumento degli attacchi sponsorizzati, soprattutto su MSP, PMI, infrastrutture critiche, e a proposito di MSP le raccomandazioni riguardano tutte e tre le fasi”, evidenzia Cassinerio che poi conclude sottlolineando...: “Per la prevenzione attenzione alla conformità alle normative, tipo GDPR, fare training su security awareness, spingere nei clienti la conformità NIS2 e la gestione patch come servizio continuativo, e poi autenticazione multifattore, crittografia e segmentazione della rete. Per il rilevamento sfruttare l’AI sulle minacce, investire su EDR/XDR con funzioni AI. E per la risposta avere un piano sempre aggiornato, automatizzare le attività, investire sull’analisi rapida degli incidenti”.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici
Abbonati alla rivista ChannelCity Magazine e ricevi la tua copia.

Notizie correlate

Speciali Tutti gli speciali

Speciale

Come cambia il Partner Program

Speciale

Il gestionale si fa intelligente e si potenzia con l’AI… «ma prima serve un salto di qualità nella cultura delle imprese»

Speciale

QNAP: Strategie e Soluzioni per la Sicurezza, la Resilienza e l'Alta Disponibilità

Speciale

V-Valley SecurityRoad 2025

Speciale

Un nuovo cloud, ibrido e territoriale: il canale davanti alla svolta della sovranità del dato

Calendario Tutto

Feb 04
Diventa Partner Elastic: Opportunità e Vantaggi per il tuo Business
Feb 04
OPEN DAY | Dalla tecnologia alla sostenibilità: le soluzioni Epson per il tuo business - Napoli
Feb 04
Più Produttività, meno Task manuali con Atera!
Feb 04
LIVE WEBINAR ADOBE | Acrobat Studio: PDF Spaces e nuove integrazioni per il lavoro creativo quotidiano
Feb 04
Soluzioni Cloud Integrate: Parallels RAS e AWS per Workspace Sicuri e Scalabili
Feb 05
LIVE WEBINAR | Open by Design, Sovereign by Choice: strategie pratiche per la Sovranità Digitale con SUSE
Feb 05
Dropbox: la soluzione giusta per i tuoi clienti, la leva giusta per il tuo business
Feb 06
Webinar : Cyber Unit: Acronis & Nutanix
Feb 09
Ready Informatica Formazione | Training DataCore SANSymphony per ottenere la certificazione DCIE

Magazine Tutti i numeri

ChannelCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo del canale ICT

Iscriviti alla newsletter

www.channelcity.it - 8.5.0 - 4.6.4