Sicurezza · 8 ottobre 2026
Aumento degli accessi non autorizzati in Giappone: gli esperti analizzano le cause e il ruolo dell'intelligenza artificiale
Dalla fine di settembre, diverse aziende giapponesi hanno annunciato in rapida successione violazioni della sicurezza e perdite di dati. Tra i casi segnalati figurano la fuga di immagini di patenti presso un servizio di car sharing e la perdita di oltre dieci milioni di record presso una catena di ristoranti. Queste violazioni hanno colpito servizi e imprese di grande notorietà, generando preoccupazione tra gli utenti che potrebbero aver subito la perdita delle proprie informazioni personali.
Sui social media sono emerse ipotesi secondo cui l'evoluzione dell'intelligenza artificiale generativa o la volontà di evitare critiche interne avrebbero portato alcune aziende a sfruttare la notorietà di altri incidenti per annunciare le proprie violazioni. Tuttavia, la veridicità di queste affermazioni non è stata confermata. Un dirigente di un'azienda di sicurezza informatica ha dichiarato che, basandosi esclusivamente sulle informazioni rese pubbliche, non è possibile stabilire se questi incidenti siano riconducibili a un singolo attaccante o a una campagna di attacco unica, definita come un'azione cibernetica continua e organizzata con uno scopo specifico.
Lo stesso esperto ha sottolineato una trasformazione strutturale comune: i servizi web per i consumatori e le piattaforme software as a service condivise accumulano grandi quantità di dati personali. Gli attaccanti stanno cercando di combinare informazioni sull'identità, sui comportamenti e sulle credenziali di autenticazione per aumentare il valore criminale di questi dati. L'esperto ha precisato che l'impressione di un aumento improvviso degli attacchi potrebbe derivare dal fatto che i tempi di indagine e di divulgazione delle informazioni da parte delle diverse aziende si sono concentrati a fine settembre, piuttosto che da un picco reale degli attacchi in quel periodo.
Nonostante la concentrazione delle comunicazioni, non è possibile affermare che ciò dimostri l'esistenza di una campagna di attacco coordinata. Per ogni incidente, i tempi di insorgenza, rilevamento, completamento delle indagini e divulgazione non coincidono necessariamente. Inoltre, le informazioni pubbliche attuali non forniscono elementi sufficienti per attribuire gli attacchi a un unico autore. Le vie di intrusione e le tecniche utilizzate non sono state rese note, e i settori colpiti, i sistemi violati, le dimensioni del danno e i tipi di informazioni interessate variano da caso a caso.
Tuttavia, esiste un elemento comune nella struttura degli attacchi: i servizi web per i consumatori, le applicazioni e le piattaforme software as a service utilizzate da più operatori sono diventati obiettivi efficienti per l'acquisizione massiccia di dati personali. Gli attaccanti mirano a combinare dati di identità difficili da modificare, come numeri di patente e foto, con informazioni recenti sui comportamenti, come prenotazioni di hotel o rimborsi. Questa combinazione può essere utilizzata per frodi di verifica dell'identità o per campagne di phishing sofisticate che i destinatari faticano a distinguere.
Riguardo all'ipotesi che l'evoluzione degli agenti di intelligenza artificiale e l'apertura di modelli aperti siano alla base di questi eventi, l'esperto ha dichiarato di non aver trovato informazioni pubbliche che dimostrino l'uso effettivo di tali strumenti o di specifici modelli aperti in questi incidenti. Ha quindi evitato di affermare un legame diretto. Tuttavia, ha avvertito che a medio e lungo termine l'impatto dell'intelligenza artificiale nel ridurre il tempo e la competenza necessari per preparare ed eseguire attacchi non può essere ignorato. I modelli aperti con elevate capacità cibernetiche, i cui pesi sono pubblici e utilizzabili localmente, potrebbero rendere accessibili a un numero maggiore di soggetti attacchi che in passato erano eseguibili solo da attaccanti altamente specializzati.