Milano-Cortina 2026: oltre le medaglie, si prepara una battaglia cyber ad alto rischio
Le Olimpiadi invernali non sono solo la celebrazione dello sport di alto livello, ma anche una corsa all’oro per i criminali informatici
Mentre il mondo si prepara a celebrare l’appuntamento dei Giochi Invernali di Milano-Cortina 2026, attori di minacce nascosti e sempre più insidiosi si preparano a scendere in pista. Unit 42, il team di intelligence sulle minacce di Palo Alto Networks, ha pubblicato un nuovo report, “Cyber Threats to Milan-Cortina 2026”, che illustra i rischi digitali senza precedenti che prendono di mira uno degli eventi più seguiti al mondo.
Con oltre 3 miliardi di occhi puntati sui Giochi, l’intero ecosistema, dalle infrastrutture critiche ai sistemi di biglietteria, dai VIP presenti alle reti di trasmissione, diventa un ambiente ricco di obiettivi per una vasta gamma di avversari. Non si tratta solo di violazioni di dati, ma del potenziale di interruzioni distribuite, danni alla reputazione, frodi finanziarie e persino rischi per la sicurezza fisica. In passato, hanno interrotto il wi-fi e altre infrastrutture digitali durante PyeongChang 2018. A Tokyo 2024, gli autori delle minacce russe hanno tentato di sabotare le attività pre-Giochi. A Parigi 2024, è stato osservato un picco nei tentativi di attacchi DDoS, di phishing a tema olimpico e di truffe.
Eventi globali come Milano-Cortina 2026 rappresentano un’opportunità irresistibile per gli attaccanti, offrendo un ecosistema vasto e complesso che diventa un bersaglio privilegiato per una varietà di motivazioni. Dai criminali informatici che sfruttano l’enorme volume di persone, sistemi e dati con campagne di scam e phishing per guadagni finanziari, ad attori statali sofisticati che prendono di mira figure di alto profilo – celebrità, politici e leader aziendali – per scopi di spionaggio e intelligence strategica.
Non meno critico è l’aspetto legato alle interruzioni delle infrastrutture critiche, come utenze e trasporti, o sistemi specifici dell’evento quali la biglietteria, spesso sfruttandone la complessità e le possibili lacune di sicurezza per estorcere riscatti. Infine, in un clima di crescenti tensioni geopolitiche, l’attenzione globale sui Giochi attira gruppi motivati che cercano di dirottare, interrompere o deturpare l’infrastruttura digitale per amplificare le proprie cause, rendendo l’evento un palcoscenico per affermazioni politiche.
Il report esamina:
-
Gli attaccanti:
Dai gruppi ransomware motivati finanziariamente (come Dark Scorpius, capace di esfiltrare dati in sole 14 ore) che cercano di estorcere e interrompere le attività, ad attori statali sofisticati (come il russo Fighting Ursa/APT28 e il cinese Insidious Taurus) impegnati in spionaggio e posizionamento per attacchi futuri, fino a gruppi hacktivisti ideologicamente motivati (come Anonymous) che mirano a interruzioni e pubblicità globali.
-
Le tattiche:
Unit 42 sta osservando uno spettro completo di attacchi: campagne di phishing avanzate (spesso potenziate dall’intelligenza artificiale per un realismo estremo), attacchi DDoS per paralizzare i servizi, sfruttamento di vulnerabilità in sistemi rapidamente implementati e ingegneria sociale altamente personalizzata – inclusi deepfake generati dall’AI che impersonano dirigenti e personale IT.
-
La posta in gioco:
I Giochi di Milano-Cortina rappresentano per gli attaccanti un’enorme opportunità di sfruttare tensioni geopolitiche, dati sensibili e l’enorme volume di transazioni e interazioni. Il report dettaglia come queste minacce possano impattare ogni aspetto, dalla trasmissione degli eventi ai trasporti, dagli alloggi alla sicurezza degli atleti.
“Le Olimpiadi invernali rappresentano un ecosistema digitale immenso e ricco di bersagli, che va ben oltre i soli siti di gara. Parliamo di infrastrutture critiche – come trasporti ed energia – così come del settore alberghiero e dei sistemi di pagamento, tutti esposti a rischi enormi” sottolinea Umberto Pirovano, Senior manager Technical Solutions di Palo Alto Networks. “Ci aspettiamo tre tipi principali di minacce: attacchi ransomware che puntano al profitto, spionaggio da parte di attori statali e azioni di hacktivismo volte a creare caos e tensione. Il vero cambiamento per il 2026, tuttavia, sarà l’impiego dell’intelligenza artificiale da parte degli attaccanti”.
“L’AI generativa alimenterà un “social engineering 2.0”, creando phishing e deepfake vocali così convincenti da ingannare anche il personale più attento, il tutto a una velocità che rende la difesa manuale obsoleta. Per questo definiamo il 2026 “l’anno dei difensori”. La nostra strategia si basa su un approccio Zero Trust, nessun utente o dispositivo è attendibile a priori, e sulla sicurezza nativa dell’AI. È fondamentale avere una visibilità totale sulla rete per rilevare anomalie in tempo reale, perché, semplicemente, non si può proteggere ciò che non si vede”.
Scarica qui
il report completo
Contenuti correlati
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
L’AI enterprise si scontra con nuovi limiti: ricerca NTT Data sulle barriere legate a privacy e sovranità dei dati
NTT Data ha pubblicato la ricerca A Playbook for Private and Sovereign AI (Guida pratica per l’AI privata e sovrana) che sintetizza il “Report globale 2026 sull’intelligenza artificiale”, evidenziando come l’intelligenza artificiale aziendale stia superando i limiti dell’architettura e...
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Tra crescente consapevolezza e incompleta maturità
Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...
-
Il trasporto pubblico è un’infrastruttura critica. Ed è ora di proteggerlo in modo adeguato
La sicurezza nel trasporto pubblico locale sta cambiando funzione. Non è più soltanto uno strumento per documentare gli eventi: sta diventando una componente della gestione operativa, capace da un lato di tutelare in tempo reale il personale...
-
Adaptit presenta la piattaforma IoT interoperabile EYEvNEXT
Dopo il debutto nel mercato italiano, Adaptit amplia la propria presenza nel settore delle infrastrutture critiche e della sicurezza OT annunciando EYEvNEXT, una nuova piattaforma interoperabile progettata per trasformare il modo in cui aziende pubbliche e private monitorano,...
-
La Cina pone i robot basati sull’intelligenza artificiale al centro della strategia nazionale
La Cina ha varato il suo 15° piano quinquennale ponendo la robotica al centro del proprio sistema industriale moderno. L’obiettivo è orientare la ricerca sull’intelligenza artificiale verso applicazioni fisiche, con i robot come principali motori della crescita...
-
Adaptit porta in Italia un Industrial SOC nativo per ambienti OT e affida la guida a Ivan Straniero
ADAPTIT, gruppo internazionale attivo nella cybersecurity e nelle infrastrutture critiche, ha annunciato il proprio ingresso nel mercato italiano nominando Ivan Straniero Designated General Manager di ADAPTIT Italy. L’azienda porta in Italia un Industrial Security Operations Center progettato specificamente...
-
TXT: costituita startup TXT InfraWise, spin-off del Politecnico di Milano
TXT e-Solutions SpA ha annunciato la costituzione di TXT InfraWise, start-up spin-off nata nell’ecosistema del Politecnico di Milano, focalizzata sullo sviluppo di tecnologie per il monitoraggio, l’analisi e la gestione delle infrastrutture critiche. L’iniziativa si inserisce nella strategia...
-
Sicurezza dei CPS: dalle minacce emergenti alla resilienza operativa
C’è stato un tempo in cui gli attacchi informatici contro i sistemi cyber-fisici (CPS) erano quasi esclusivamente confinati all’ambito teorico. I sistemi di controllo industriale (ICS) erano protetti da air gap, i dispositivi medici risultavano analogamente isolati...
















