Threat Hunting Report 2026 di CrowdStrike: ottieni gli insight dai nostri esperti sul campo. Scarica il documento di sintesi

Documento di sintesi del Threat Hunting Report 2026 di CrowdStrike

2,5 volte
Tasso di rilevamenti generati dagli agenti di AI rispetto ai rilevamenti generati dagli analisti.
24 ore
Il tempo dopo la pubblicazione di PoC efficaci che basta agli avversari legati alla Cina per sfruttare le vulnerabilità.
Oltre 300
Dipendenze software compromesse in un solo giorno da ALTERED SPIDER.

Scopri come gli avversari trasformano la fiducia in un'arma in tutti i domini

  • I sistemi AI sono diventati obiettivi di attacco ad alto valore
  • Le vulnerabilità vengono sfruttate poche ore dopo la loro pubblicazione
  • L'abuso delle identità trasforma gli accessi attendibili in accessi al cloud
L'AI è uno strumento, un bersaglio e un moltiplicatore di forza per gli avversari
2,5 volte
Tasso di rilevamenti generati dagli agenti di AI rispetto ai rilevamenti generati dagli analisti.

I cybercriminali utilizzano l'AI per generare payloads e comandi shell, compromettere l'infrastruttura AI e abusare degli LLM aziendali

 

200.000 richieste API inviate in due minuti durante una campagna LLMjacking, sfruttando su larga scala le risorse AI della vittima

 

Gli stessi strumenti AI che alimentano il business moderno stanno creando superfici di attacco ancora poco protette che gli avversari stanno già sfruttando

La corsa contro il tempo: le finestre di exploit si sono ridotte a poche ore

La Frontier AI sta riducendo drasticamente la finestra di exploit, consentendo agli avversari di trovare vulnerabilità, generare exploit e mappare i percorsi di attacco con velocità e su larga scala.

OPERATOR PANDA

24 ore

Il tempo dopo la pubblicazione di PoC efficaci che basta agli avversari legati alla Cina per sfruttare le vulnerabilità.

Più di 80

vittime identificate in soli quattro giorni dalla divulgazione della vulnerabilità React2Shell

Gli attacchi alla supply chain si spostano a monte

Gli avversari si stanno addentrando sempre più nell'ecosistema di sviluppo, trasformando un componente affidabile in un punto di partenza per compromettere sistemi a valle e cross-domain.

PUNK SPIDER

Oltre 300

dipendenze software compromesse in un solo giorno da ALTERED SPIDER

131

Pacchetti di framework AI compromessi da STARDUST CHOLLIMA

Gli accessi attendibili diventano percorsi di attacco al cloud

Gli avversari stanno sfruttando i flussi di autenticazione legittimi per trasformare un'identità compromessa in un rapido accesso ad ambienti SaaS e cloud, spesso senza ricorrere a malware, movimenti laterali o privilege escalation.

171%

di aumento delle attività di eCrime cloud-conscious

15 volte

l'aumento dei tentativi mensili di device code phishing

background
Diego Magni

Diego Magni

Regional Sales Engineer, CrowdStrike

Briefing virtuale

Quando la fiducia diventa un'arma: approfondimento sul Threat Hunting Report 2026 di CrowdStrike

Gli esperti di CrowdStrike svelano le ultime informazioni di intelligence raccolte sul campo. Scopri come gli avversari trasformano la fiducia in un'arma per creare percorsi di attacco interconnessi e trasversali, confondendosi al tempo stesso con le normali attività.

Know them. Find them.
Stop them.


Esplora l'Adversary Hub per scoprire in che modo i cybercriminali più pericolosi al mondo prendono di mira organizzazioni come la tua.

Non lasciare che l'abuso della fiducia si trasformi in
una violazione.

Download

Domande frequenti

Il report si basa sugli insight raccolti sul campo dal team OverWatch di CrowdStrike. I nostri esperti di threat hunting seguono gli avversari informatici più avanzati del mondo 24 ore su 24, 7 giorni su 7. Il Threat Hunting Report 2026 di CrowdStrike illustra i risultati raccolti sul campo delle indagini attive condotte tra il 1° luglio 2025 e il 30 giugno 2026.

Piccole e medie imprese (PMI):
Le PMI spesso non hanno le risorse per creare operazioni di sicurezza interne complete. La threat intelligence le aiuta a raggiungere un livello di protezione che altrimenti non potrebbero permettersi, offrendo insight che permettono loro di dare priorità alle difese e mitigare i rischi.

Enterprise:
Per le organizzazioni più grandi con team di sicurezza dedicati, la threat intelligence riduce i costi, minimizza le competenze richieste per la gestione degli incidenti e migliora l'efficacia degli analisti di sicurezza integrando dati esterni nelle loro operazioni.

Mentre altri adattano le funzionalità AI su architetture legacy, la piattaforma CrowdStrike Falcon®, unificata e agentica, combina intelligence sugli avversari raccolta sul campo, visibilità cross-domain su endpoint, identità e cloud, rilevamento e risposta alla massima velocità e gestione integrata dell'esposizione. Queste funzionalità colmano il divario di velocità tra le tecnologie moderne, attacchi AI e le organizzazioni che si difendono da esse.

Visita l'Adversary Hub di CrowdStrike per restare al passo sulle ultime attività degli avversari e trovare altri contenuti del team di Counter Adversary Operations. 

Metodologia e fonte: tutte le informazioni fornite si basano sulla threat intelligence proprietaria del team CrowdStrike Counter Adversary Operations raccolta tra il 1° luglio 2025 e il 30 giugno 2026. Le statistiche possono includere dati relativi all'intero periodo oggetto dell'indagine oppure estratti di dati relativi a specifici intervalli di date all'interno di tale periodo.