×
ItalianoEnglish

Grandangolo Communications

  • Home
  • Company
  • Servizi
    • Public Relation
    • Digital PR
    • Marketing
    • Lead Generation
    • Eventi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages
  • Home
  • Customer Press Room
  • SentinelOne
  • SentinelOne e Tenable rilevano che gli autori dei cyberattacchi prendono di mira gli ecosistemi dei fornitori di dispositivi periferici piuttosto che le singole vulnerabilità

Customer Press Room

SentinelOne e Tenable rilevano che gli autori dei cyberattacchi prendono di mira gli ecosistemi dei fornitori di dispositivi periferici piuttosto che le singole vulnerabilità

by grandangolo / mercoledì, 02 Settembre 2026 / Published in SentinelOne

La ricerca congiunta rileva che i dati su esposizione e rilevamento in fase di runtime convergono sulle stesse superfici dei fornitori, anche quando le vulnerabilità cambiano

SentinelOne (NYSE: S), leader nella cybersecurity basata sull’intelligenza artificiale e Tenable® Holdings, Inc. (NASDAQ: TENB), azienda specializzata nella gestione dell’esposizione dei rischi, hanno pubblicato una ricerca congiunta che evidenzia un crescente divario tra l’individuazione delle vulnerabilità, la loro divulgazione e lo sfruttamento effettivo. La ricerca si basa sui dati legati alle vulnerabilità raccolti da Tenable presso migliaia di organizzazioni e sui dati telemetrici relativi alle misure correttive, integrati con i dati di SentinelOne relativi al rilevamento degli endpoint e delle attività successive allo sfruttamento. Insieme, queste due fonti forniscono un quadro gerarchizzato delle aree in cui si concentrano i rischi, con indicazioni preziose per l’era dell’AI avanzata. Il dato più significativo è che sia gli attacchi degli Stati-nazione che quelli delle organizzazioni criminali si concentrano sui fornitori e sui potenziali punti deboli della superficie di attacco più che su specifiche vulnerabilità CVE.

Le dinamiche attuali degli attacchi stanno evolvendo a un ritmo più veloce di quanto i cicli standard delle patch riescano a gestire. I modelli di AI avanzati riducono i tempi di individuazione delle vulnerabilità da mesi a ore, esponendo i sistemi a rischi potenzialmente più elevati e consentendo agli hacker di passare dalla scoperta alla creazione del codice di exploit in circa una settimana. Oggi, un’organizzazione media impiega cinque mesi per correggere le vulnerabilità note₁. Per colmare questa lacuna non basta la velocità: occorre sapere quali linee di prodotti sono più esposte alla prossima ondata di attacchi.

La ricerca rileva che i dati di esposizione e il rilevamento in fase di runtime convergono sugli stessi fornitori di dispositivi edge nel 79% dei casi, mentre a livello di singola vulnerabilità presentano solo il 21% di sovrapposizione. Sia gli autori degli Stati-nazione che quelli del ransomware attingono dallo stesso ristretto insieme di vulnerabilità ad alta priorità attivamente sfruttate. Le superfici sono costanti, mentre gli autori non lo sono. Questa distinzione è fondamentale per stabilire le priorità di difesa; un modello che Tenable ha definito “Persistently Targeted Vendor”. L’idea è che sia un ristretto insieme di prodotti di un fornitore, e non i singoli CVE, a costituire il rischio nel lungo periodo.

Tra i risultati chiave emersi dalla ricerca troviamo:

  • Dodici vulnerabilità presenti nel set di dati hanno un’attribuzione confermata di tipo “multi-nexus”: operatori sponsorizzati dagli Stati e autori di attacchi ransomware sfruttano indipendentemente la stessa vulnerabilità in cinque distinte categorie di minaccia, tra cui Cina, Russia, Corea del Nord, Iran e attori criminali (con motivazioni finanziarie).
  • Più della metà (54%) delle organizzazioni che utilizzano prodotti F5 presenta almeno una vulnerabilità esposta e attivamente sfruttata, mentre i clienti Citrix registrano i tempi di correzione più lenti tra tutti i vendor esaminati, con una durata media di 461 giorni — un esempio concreto di come specifiche linee di prodotti rimangano esposte a lungo dopo la disponibilità di una patch.
  • La complessità della correzione delle vulnerabilità ad alta priorità introduce un divario statisticamente significativo di 24 giorni, ampliando la finestra di tempo a disposizione dagli hacker per mettere in atto un exploit — il che sottolinea perché la velocità di applicazione delle patch da sola non sia sufficiente senza che la riduzione della superficie di attacco e la protezione degli endpoint operino in sinergia.

“La velocità da sola non basta. Quando una vulnerabilità entra nel processo di correzione, gli hacker stanno già perfezionando l’exploit”, ha affermato Steve Stone, Chief Customer Officer di SentinelOne. “Le firme statiche seguono i tempi dell’uomo, ma le minacce no. Il rilevamento comportamentale in fase di runtime deve adeguarsi a quel ritmo, segnalando i modelli di sfruttamento non a posteriori, ma nel momento stesso in cui emergono.”

Per i team di security, la ricerca sottolinea la necessità di andare oltre le singole vulnerabilità e comprendere quali superfici digitali vengono prese di mira ripetutamente. I dati di Tenable sull’esposizione mostrano dove le organizzazioni sono più vulnerabili e dove si concentra il rischio, mentre i dati di SentinelOne sulle minacce in fase di runtime e sul DFIR (Digital Forensics and Incident Response) indicano dove e come gli aggressori operano in ambiente reale. La convergenza di queste due prospettive distinte fornisce ai responsabili della sicurezza prove più solide per stabilire le priorità nelle azioni correttive, potenziare il rilevamento e ridurre il rischio sulle superfici digitali costantemente prese di mira.

“Gli aggressori prendono sistematicamente di mira specifici ecosistemi di fornitori che potrebbero fornire loro un punto di accesso. Non si concentrano ossessivamente su singole vulnerabilità, e nemmeno i difensori dovrebbero farlo”, ha affermato Vlad Korsunsky, Chief Technology Officer di Tenable. “La ricerca congiunta conferma che gli autori degli attacchi, grandi e piccoli, prendono di mira le stesse superfici di attacco nella maggior parte dei casi. La ricerca sottolinea i principi della gestione delle esposizioni: individuare, dare priorità e correggere le esposizioni che creano un rischio reale per l’azienda. Poiché gli autori degli attacchi utilizzano l’AI per violare le difese più rapidamente, le organizzazioni che adottano la gestione delle esposizioni avranno la meglio.”

La ricerca è l’ultima collaborazione nel quadro di una partnership in continua espansione tra le migliori aziende del settore specializzate in tecnologie CTEM native per l’AI e in soluzioni di rilevamento e risposta in tempo reale basate sull’AI, che si fonda sul lavoro già svolto congiuntamente da Tenable e SentinelOne, compresa la partecipazione di SentinelOne in qualità di membro fondatore del CyberAgents Exchange di Tenable, annunciato durante il Black Hat USA 2026. Questo è l’ultimo passo di una partnership che continua ad affinarsi grazie ai crescenti investimenti di entrambe le aziende nella sicurezza basata sull’AI. La ricerca completa è disponibile su sentinelone.com e tenable.com.

Tagged under: SentinelOne

About grandangolo

What you can read next

SentinelOne presenta nuove soluzioni di sicurezza basate sull’AI per fornire ai team di sicurezza un vantaggio decisivo
Il Marketplace Singularity di SentinelOne si arricchisce di nuove integrazioni XDR per e-mail, compliance e cloud
SentinelOne presenta XDR Ingest per rivoluzionare la cybersecurity data-defined

Customer Press Room

  • ESET Research: FamousSparrow intensifica le operazioni in America Latina e colpisce i governi con una nuova backdoor

    Il gruppo APT filocinese concentra le proprie a...
  • Scanner ESET ultrarapido e ad alta precisione per il rilevamento delle minacce, ora disponibile in AWS Marketplace

    La suite ESET PRIVATE Scanning Solutions è disp...
  • Arrow Electronics sigla un accordo di distribuzione con Usercentrics

    Arrow Electronics, fornitore globale di tecnolo...
  • Acronis nomina Denis Cassinerio Vice President South Europe CEE

    Nel nuovo incarico il manager proseguirà il per...
  • SentinelOne potenzia i servizi di Frontier AI di Wayfinder integrando i modelli Daybreak di OpenAI

    Ampliati i servizi di cybersercurity avanzata c...

Archives

  • Settembre 2026
  • Agosto 2026
  • Luglio 2026
  • Giugno 2026
  • Maggio 2026
  • Aprile 2026
  • Marzo 2026
  • Febbraio 2026
  • Gennaio 2026
  • Dicembre 2025
  • Novembre 2025
  • Ottobre 2025
  • Settembre 2025
  • Agosto 2025
  • Luglio 2025
  • Giugno 2025
  • Maggio 2025
  • Aprile 2025
  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
  • Dicembre 2024
  • Novembre 2024
  • Ottobre 2024
  • Settembre 2024
  • Agosto 2024
  • Luglio 2024
  • Giugno 2024
  • Maggio 2024
  • Aprile 2024
  • Marzo 2024
  • Febbraio 2024
  • Gennaio 2024
  • Dicembre 2023
  • Novembre 2023
  • Ottobre 2023
  • Settembre 2023
  • Agosto 2023
  • Luglio 2023
  • Giugno 2023
  • Maggio 2023
  • Aprile 2023
  • Marzo 2023
  • Febbraio 2023
  • Gennaio 2023
  • Dicembre 2022
  • Novembre 2022
  • Ottobre 2022
  • Settembre 2022
  • Agosto 2022
  • Luglio 2022
  • Giugno 2022
  • Maggio 2022
  • Aprile 2022
  • Marzo 2022
  • Febbraio 2022
  • Gennaio 2022
  • Dicembre 2021
  • Novembre 2021
  • Ottobre 2021
  • Settembre 2021
  • Agosto 2021
  • Luglio 2021
  • Giugno 2021
  • Maggio 2021
  • Aprile 2021
  • Marzo 2021
  • Febbraio 2021
  • Gennaio 2021
  • Dicembre 2020
  • Novembre 2020
  • Ottobre 2020
  • Settembre 2020
  • Agosto 2020
  • Luglio 2020
  • Giugno 2020
  • Maggio 2020
  • Aprile 2020
  • Marzo 2020
  • Febbraio 2020
  • Gennaio 2020
  • Dicembre 2019
  • Novembre 2019
  • Ottobre 2019
  • Settembre 2019
  • Agosto 2019
  • Luglio 2019
  • Giugno 2019
  • Maggio 2019
  • Aprile 2019
  • Marzo 2019
  • Febbraio 2019
  • Gennaio 2019
  • Dicembre 2018

Categories

  • A10
  • Abstract
  • abstract
  • Acronis
  • Ally Consulting
  • Arrow
  • Arrow Electronics
  • Axiante
  • Babel
  • Centro Computer
  • Cohesity
  • Consorzio Italia Cloud
  • Consys
  • D-Link
  • Eset
  • G.B. Service
  • Habble
  • HiSolution
  • HYCU
  • Icos
  • Imprivata
  • Information Tecnology
  • Innovaway
  • Ivanti
  • Link11
  • MobileIron
  • Netalia
  • Nethive
  • Nexthink
  • Nuvias
  • Praim
  • QAD
  • Qualys
  • Red Hot Cyber
  • Riverbed
  • Saviynt
  • Sensormatic
  • SentinelOne
  • Talentia Software
  • Vectra
  • Vectra AI
  • Vertiv

Ufficio stampa, digital PR, marketing, lead generation: tutti i progetti nascono dalla nostra passione e competenza, con un tocco immancabile di creatività e innovazione.

COMPANY

Grandangolo Communications Srl
Via Sardegna 19
20146 Milano
Telefono +39 335 8283393
info@grandangolo.it

I SERVIZI

  • Home
  • Company
  • Servizi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages

CONTATTI

  • Contatti
  • Cookie policy
  • Privacy policy

© 2019 GRANDANGOLO COMMUNICATIONS SRL | P.IVA IT 06394850967 | All rights reserveD.

Powered by Webpowerplus

TOP