Disinformation security: il nuovo fronte della cybersecurity aziendale
C'è una categoria di minaccia che i tradizionali strumenti di cybersecurity non sono stati progettati per affrontare. Non sfrutta vulnerabilità tecniche, non cerca di bucare un firewall, non installa malware. Sfrutta la fiducia. Un video deepfake del CEO, un dominio che imita quello dell'azienda, una campagna coordinata di falsi profili sui social: attacchi che non passano per il perimetro IT ma colpiscono reputazione, clienti e fatturato.

Gartner ha identificato la disinformation security come una delle aree tecnologiche strategiche emergenti, definendola come l'insieme di sistemi per verificare l'autenticità, prevenire l'impersonazione e tracciare la diffusione di informazioni dannose. La previsione è netta: entro il 2028, il 50% delle imprese investirà in soluzioni di questo tipo, contro meno del 5% attuale. La spesa complessiva nel settore è stimata in oltre 30 miliardi di dollari.
In questo scenario, insegnare ai dipendenti a riconoscere le e-mail sospette serve a poco quando i contenuti generati dall'AI non contengono errori grammaticali, non hanno segnali di allerta evidenti e replicano con precisione il tono e lo stile delle comunicazioni aziendali.
Tre sono le dimensioni su cui la disinformation security interviene.
- Rilevazione dei deepfake: identificare audio, video e immagini manipolati o generati artificialmente prima che vengano usati per frodi o campagne di danneggiamento.
- Prevenzione dell'impersonazione: monitorare e rimuovere account falsi, domini lookalike, applicazioni contraffatte e profili fraudolenti su tutti i canali, dal web ai social fino al dark web.
- Protezione della reputazione: intercettare comportamenti inauthentici coordinati e narrative costruite per erodere la fiducia nel brand.
