Cybersecurity, cinque rischi emergenti: dalle telecomunicazioni USA ai coding agent

Dalla presenza cinese nelle telecom USA agli attacchi supply chain npm e i coding agent: ecco i principali rischi cybersecurity emergenti del 2026.

Cybersecurity, cinque rischi emergenti: dalle telecomunicazioni USA ai coding agent
APT

Immagine illustrativa generata con AI

Le segnalazioni raccolte il 6 agosto 2026 descrivono minacce diverse ma accomunate dalla ricerca di accessi persistenti: infrastrutture telecomunicative, repository software, strumenti di sviluppo e agenti di intelligenza artificiale.

La presenza cinese nella dorsale telecom statunitense

Il rapporto di 49 pagine Stranger Pings, pubblicato dal bipartisan Select Committee on China del Congresso degli Stati Uniti, segnala un rischio residuo legato agli operatori cinesi presenti nella dorsale telecomunicativa americana.

Secondo il Comitato, alcune società della Repubblica Popolare Cinese conserverebbero posizioni fidate nell’infrastruttura di comunicazione statunitense. Questi accessi potrebbero essere sfruttati in future operazioni cyber per mantenere la presenza, occultare attività e compromettere disponibilità, riservatezza e integrità delle comunicazioni.

Il rischio è associato anche alla campagna Salt Typhoon. Un provider cinese avrebbe inoltre inserito nei contratti con aziende statunitensi una policy che vieta trasmissioni contrarie alle leggi cinesi, comprese informazioni politiche e contenuti ritenuti dannosi per la sicurezza nazionale, l’ordine o la stabilità sociale.

Non sono state indicate contromisure operative specifiche.

SideWinder usa PDF e ClickOnce per distribuire backdoor Rust

Il gruppo SideWinder distribuisce documenti PDF tramite phishing. I file contengono applicazioni ClickOnce che avviano una catena multi-stage e portano all’installazione di backdoor sviluppate in Rust.

Il malware può modificare il Registro di sistema per ottenere persistenza, raccogliere informazioni sull’host e ricevere comandi da server esterni. L’infrastruttura di comando può appoggiarsi anche a piattaforme serverless gratuite, tra cui Cloudflare Workers.

La combinazione di phishing, ClickOnce e infrastruttura facilmente disponibile rende più difficile distinguere il traffico malevolo da attività legittime. Indicatori tecnici e istruzioni di remediation specifiche non sono stati resi noti.

Flooding Dropper colpisce la supply chain npm

La campagna Flooding Dropper ha coinvolto centinaia di pacchetti e account npm. Il titolo dell’operazione parla di 850 pacchetti malevoli, mentre Sonatype riferisce 846 componenti software.

La distribuzione è stata automatizzata attraverso la creazione di account e pacchetti. Tra i segnali ricorrenti compaiono i termini bigops e bnpl, oltre a versioni nella serie 35.x.y.

Durante l’installazione, i pacchetti scaricano ed eseguono un secondo payload usando diversi metodi di delivery. Le varianti cambiano sintassi per evitare i rilevamenti basati su firme esatte, ma mantengono lo stesso comportamento.

Un loader JavaScript identifica il sistema operativo e recupera il payload compatibile con Windows, Linux o macOS da host remoti codificati nel programma. L’esecuzione avviene in background.

Su Windows, il loader può controllare la presenza di sandbox e macchine virtuali, alterare ETW e AMSI, creare persistenza tramite attività pianificate e avviare un payload cifrato.

Per ridurre il rischio, è necessario verificare pacchetti e dipendenze prima dell’installazione, controllare le attività post-installazione, monitorare le connessioni verso host remoti e rilevare la creazione inattesa di attività pianificate.

Un repository può eseguire codice prima del primo prompt

Una ricerca di Datadog evidenzia un rischio nei coding agent: accordare fiducia a un repository può consentire l’esecuzione di codice controllato dal progetto prima dell’invio del primo prompt.

Configurazioni Codex MCP e impostazioni dell’ambiente Claude Code possono creare percorsi di esecuzione automatica senza una risposta del modello o l’approvazione esplicita di un comando shell. Di conseguenza, anche il semplice cloning di un repository può diventare un vettore d’attacco.

Il problema riguarda anche le skills agentiche. Datadog aveva segnalato a maggio che queste componenti introducono istruzioni e contesto nell’agente; comandi dinamici possono essere eseguiti prima che il modello visualizzi la skill, impedendo alle difese contro la prompt injection di intervenire a livello del modello.

Il repository deve quindi essere trattato come codice eseguibile. È prudente aprire progetti non familiari in ambienti usa-e-getta, senza credenziali o dati sensibili, anche dopo una revisione manuale apparentemente positiva.

Un agente DeepSeek avrebbe attaccato una società di IA

Un gruppo cinese non ulteriormente identificato avrebbe usato un agente di IA DeepSeek per attaccare la rete di una società di intelligenza artificiale con sede a Tel Aviv.

Non sono noti, sulla base delle informazioni disponibili, le tecniche utilizzate, gli obiettivi specifici o le conseguenze dell’operazione. Non sono state indicate neppure misure di mitigazione.

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →