L'identità è il nuovo perimetro: Seqrite Svela perché i sistemi basati su password falliranno per le aziende indiane nel 2026
6 Febbraio 2026
Pune, 15 gennaio 2026Con l'arrivo del nuovo anno, si profila un cambiamento significativo nel panorama delle minacce informatiche in India. Seqrite, la divisione di sicurezza aziendale di Quick Heal Technologies Limited, fornitore globale di soluzioni di cybersecurity, ha individuato diverse tendenze chiave che plasmeranno il volto della cybersecurity nel 2026. Rapporto sulle minacce informatiche in India 2026, preparato dai ricercatori di Seqrite Labs, il più grande centro di analisi malware dell'India, rivela che i sistemi basati su password diventeranno obsoleti di fronte ai sofisticati attacchi assistiti dall'intelligenza artificiale, poiché l'identità diventerà il nuovo perimetro di sicurezza.
Seqrite'S L'ultimo rapporto sulle minacce prevede inoltre che nel 2026 gli aggressori utilizzeranno sempre più i token OAuth per compromettere l'identità nel cloud. Ciò consentirà un movimento laterale fluido tra ambienti ibridi, senza attivare i tradizionali avvisi di malware. Seqrite'S La telemetria su 8 milioni di endpoint ha documentato l'abuso di OAuth come vettore dominante nelle intrusioni nel cloud, dove gli aggressori sfruttano provider di identità non configurati correttamente per impersonare utenti legittimi e accedere a risorse sensibili senza essere rilevati. I rilevamenti basati sul comportamento hanno bloccato oltre 34 milioni di attività anomale, molte delle quali legate all'uso improprio dell'identità piuttosto che a minacce eseguibili. Questi risultati dimostrano che le difese perimetrali devono evolversi dai confini di rete alla verifica continua dell'identità.
Il rapporto sulle minacce informatiche in India del 2026 rivela anche come le campagne ransomware del 2025, condotte da gruppi come Qilin, Akira e Cl0p, si siano spostate dalla crittografia di massa all'estorsione incentrata sull'identità, utilizzando credenziali rubate e manipolando i token OAuth per infiltrarsi nelle console cloud e negli endpoint API. Negli ambienti ibridi indiani, i sistemi on-premise hanno rappresentato il 91% dei rilevamenti a causa di vulnerabilità dovute a sistemi legacy, mentre il cloud ha contribuito per il 9%, ma ha dovuto affrontare minacce mirate all'identità, come la deriva della configurazione e l'accesso non gestito. Seqrite I laboratori hanno osservato che le intrusioni nel cloud spesso aggirano completamente la visibilità degli endpoint, affidandosi invece all'abuso di OAuth e allo sfruttamento delle API, meccanismi che le tradizionali politiche di gestione delle password non riescono a contenere. Questo collasso del perimetro di identità consente agli aggressori di mantenere la persistenza per settimane, esfiltrando dati attraverso canali legittimi mentre gli utenti legittimi rimangono ignari della compromissione.
Con l'avanzare del 2026, si prevede che le minacce cognitive accelereranno gli attacchi all'identità attraverso bypass di autenticazione deepfake generati dall'IA e credential stuffing autonomo su scala aziendale. I ricercatori di Seqrite I laboratori prevedono che l'intelligenza artificiale generativa creerà impersonificazioni iperrealistiche in grado di eludere l'autenticazione a più fattori (MFA) basata su dati biometrici o modelli comportamentali, mentre le falle di fiducia zero nei flussi OAuth diventeranno i principali punti di ingresso per le intrusioni cognitive. Le imprese indiane nei settori dell'istruzione, della sanità e della produzione, che già rappresentano il 47% dei rilevamenti previsti per il 2025, si trovano ad affrontare un rischio esistenziale poiché l'identità diventa l'anello debole nelle superfici cloud-native in espansione.
Seqrite raccomanda la gestione dell'identità zero-trust come imperativo per una solida difesa informatica. I ricercatori di Seqrite I laboratori suggeriscono inoltre di adottare l'autenticazione continua, la biometria comportamentale e la correlazione di identità basata sull'intelligenza artificiale per sostituire i paradigmi statici delle password. Le aziende devono implementare l'accesso just-in-time, le credenziali effimere e il rilevamento delle anomalie su tutte le infrastrutture di identità per contrastare l'uso improprio di OAuth e il furto di token. L'analisi del report, condotta su 265.52 milioni di rilevamenti, conferma che le difese basate esclusivamente sulle firme non sono sufficienti ad affrontare le minacce legate all'identità, richiedendo piattaforme integrate che combinino l'intelligenza predittiva con capacità di risposta autonoma.
Con l'espansione dell'impronta digitale dell'India, Seqrite chiede un allineamento normativo sugli standard di identità e una collaborazione intersettoriale per stabilire quadri nazionali di garanzia dell'identità. L'azienda di sicurezza informatica ha lanciato Seqrite Threat IntelAffidabilità e offerte aziendali migliorate con moduli di identità zero-trust basati sulla tecnologia brevettata GoDeep.AI. Le organizzazioni che ignorano il cambiamento del perimetro di identità rischiano violazioni catastrofiche nell'era delle minacce cognitive del 2026, in cui la fiducia umana diventa il vettore di attacco definitivo e le architetture di identità resilienti determinano la sopravvivenza operativa.
Chi siamo Seqrite
Seqrite è un fornitore leader di soluzioni di sicurezza informatica aziendale. Con l'obiettivo di semplificare la sicurezza informatica, Seqrite Offriamo soluzioni e servizi completi attraverso la nostra infrastruttura tecnologica brevettata basata su IA/ML per proteggere le aziende dalle minacce più recenti, mettendo in sicurezza dispositivi, applicazioni, reti, cloud, dati e identità. Seqrite è la divisione Enterprise del marchio globale di sicurezza informatica Quick Heal Technologies Limited, l'unica società quotata in India a offrire prodotti e soluzioni per la sicurezza informatica.
Siamo la prima e unica azienda indiana ad aver consolidato la posizione dell'India sulla mappa globale collaborando con il governo degli Stati Uniti al progetto di classificazione dei dati del NIST NCCoE. Ci distinguiamo per le nostre soluzioni complete, facili da implementare e da integrare, che offrono il massimo livello di protezione contro le minacce emergenti e sofisticate, grazie a tecnologie all'avanguardia. threat intelLicenza e manuali operativi supportati da un servizio di livello mondiale fornito dai migliori esperti di sicurezza del più grande laboratorio di analisi malware dell'India. Seqrite Laboratori. Siamo l'unica azienda full-stack indiana allineata alle raccomandazioni architetturali CSMA, offrendo soluzioni pluripremiate. Endpoint Protection, Impresa Mobile Device Management, Data Privacy, Zero Trust Network Access, E molti altri. Seqrite Data Privacy La soluzione di gestione consente alle organizzazioni di rimanere pienamente conformi al DPDP Act e alle normative globali. Abbiamo recentemente lanciato Digital Risk Protection Services per il monitoraggio delle minacce esterne e il servizio di ripristino da ransomware (Ransomware Recovery as a Service) per un ripristino rapido e guidato dopo gli attacchi ransomware. Seqrite ha inoltre presentato SIA, un sistema di supporto alla sicurezza basato su LLM e costruito su GoDeep.AI per aiutare le aziende a gestire la crescente complessità informatica con un'analisi intelligente e conversazionale.
Oggi, oltre 30,000 aziende in più di 70 paesi si affidano a noi. Seqrite con le loro esigenze di sicurezza informatica. Per ulteriori informazioni, visitare: https://bit.ly/42E5BCJ
Informazioni su Quick Heal Technologies Limited
Quick Heal Technologies Ltd. è un fornitore globale di soluzioni per la sicurezza informatica. Ogni prodotto Quick Heal è progettato per semplificare la gestione della sicurezza IT su tutti i dispositivi e su più piattaforme. Sono personalizzati per soddisfare le esigenze di consumatori, piccole imprese, enti governativi e aziende. Nell'arco di quasi 3 decenni, la ricerca e sviluppo dell'azienda si è concentrata su soluzioni per la sicurezza informatica e di rete.
L'attuale portafoglio di soluzioni di sicurezza basate su cloud e avanzate basate sull'apprendimento automatico blocca minacce, attacchi e traffico dannoso prima che colpiscano. Ciò riduce notevolmente l'utilizzo delle risorse di sistema. Le soluzioni di sicurezza sono sviluppate internamente in India. Quick Heal Antivirus Solutions, Quick Heal Scan Engine e l'intera gamma di prodotti Quick Heal sono prodotti proprietari di Quick Heal Technologies Ltd. Di recente, Quick Heal ha presentato la prima soluzione indiana per la prevenzione delle frodi, AntiFraud.AI, disponibile per Android, iOS e Windows.
Pour plus d'informations, s'il vous plaît visitez: https://www.quickheal.co.in/
AntiFraud.AI – https://www.quickheal.co.in/quick-heal-antifraud/