5.7 min to read

AI contro AI: come Microsoft Sentinel ti aiuta a restare un passo avanti

jeffrey-persson-contact
Jeffrey PerssonPrincipal Solution Architect
ai-threat-actors-microsoft-sentinel-blue-team-defense-adobe-368999394-blog-hero

Un nuovo avversario è entrato nella conversazione

L'intelligenza artificiale ha trasformato quasi ogni settore, e purtroppo il cybercrime non fa eccezione. Negli ultimi anni, gli attori delle minacce sono andati ben oltre la semplice sperimentazione con l'AI. Oggi la integrano direttamente nelle proprie operazioni, utilizzandola per creare esche di phishing, generare codice per exploit e persino orchestrare intere catene di attacco con un intervento umano minimo. Di conseguenza, velocità e scala degli attacchi sono aumentate drasticamente, mentre le difese tradizionali faticano sempre più a tenere il passo.

Per i team di difesa, questa evoluzione pone una domanda scomoda: come può un blue team restare al passo quando gli avversari sono in grado di lanciare migliaia di attacchi personalizzati ogni ora? Fortunatamente, la risposta non è arrendersi, ma contrastare l'automazione con l'automazione. Le moderne piattaforme SIEM, come Microsoft Sentinel, eseguito nativamente su Azure, mettono a disposizione dei team di sicurezza la telemetria, le capacità analitiche e gli strumenti di risposta automatizzata necessari per rilevare e contrastare minacce basate sull'AI alla velocità delle macchine. In questo articolo analizzeremo come gli attaccanti stanno sfruttando l'intelligenza artificiale, esamineremo un caso reale e mostreremo come Microsoft Sentinel aiuti i blue team a rispondere in modo efficace.

Come gli attori delle minacce utilizzano l'AI oggi


Le attività di threat intelligence condotte da Microsoft, Google e Anthropic delineano uno scenario coerente: l'AI è diventata parte integrante del toolkit degli attaccanti. In primo luogo, gli attori delle minacce utilizzano i large language model per analizzare vulnerabilità pubblicamente note e individuare percorsi di sfruttamento molto più rapidamente rispetto a quanto consentirebbero le attività di ricerca tradizionali. In secondo luogo, generano contenuti di phishing altamente convincenti, grammaticalmente impeccabili e personalizzati per i singoli destinatari, eliminando molti degli errori che in passato aiutavano gli utenti a riconoscere un tentativo di attacco. In terzo luogo, utilizzano l'AI per scrivere e offuscare malware e, in alcuni casi, anche per classificare automaticamente i dati sottratti sui sistemi delle vittime prima della loro esfiltrazione.

L'aspetto più preoccupante è però un altro: gli attacchi stanno diventando sempre più autonomi. Nel novembre 2025, Anthropic ha interrotto un'operazione di spionaggio sponsorizzata da uno Stato in cui un attore malevolo aveva manipolato un agente AI per lo sviluppo software inducendolo a eseguire attività di ricognizione, sfruttamento delle vulnerabilità, furto di credenziali e movimento laterale tra diversi obiettivi, con un intervento umano minimo. Quando i ricercatori hanno mappato la campagna sul framework MITRE ATT&CK, hanno rilevato il coinvolgimento di 30 tecniche distribuite su 13 tattiche differenti. In altre parole, un'operazione ampiamente automatizzata ha raggiunto un livello di sofisticazione paragonabile a quello di un team umano di intrusione altamente esperto. Per questo motivo, i team di difesa devono partire da un presupposto: il volume e la complessità degli attacchi continueranno ad aumentare.

Un caso concreto: Tycoon2FA e il phishing amplificato dall'AI


Un esempio concreto emerso nell'ultimo anno mostra chiaramente la portata del problema. 
Nel marzo 2026, il team di threat intelligence di Microsoft ha pubblicato un'analisi dettagliata di Tycoon2FA, una piattaforma di phishing-as-a-service gestita dall'attore malevolo identificato come Storm-1747.  Non si trattava di un semplice toolkit per il phishing sviluppato da appassionati. Al contrario, era una vera e propria piattaforma in abbonamento in grado di generare decine di milioni di email di phishing ogni mese. Dal 2023 è stata collegata a quasi< rel="noopener noreferrer" a="" href="https://www.microsoft.com/en-us/security/blog/2026/03/06/ai-as-tradecraft-how-threat-actors-operationalize-ai/" target="_blank" /> 100.000 organizzazioni compromesse e, nel suo periodo di massima attività, ha rappresentato circa il 62% di tutti i tentativi di phishing bloccati mensilmente da Microsoft.

Tycoon2FA era specializzato in attacchi Adversary-in-the-Middle (AiTM) progettati specificamente per aggirare l'autenticazione a più fattori (MFA). La piattaforma inseriva un reverse proxy tra la vittima e la pagina legittima di accesso a Microsoft 365, intercettando in tempo reale credenziali e token di sessione. Di conseguenza, gli attaccanti erano in grado di autenticarsi come utenti legittimi senza generare alert, anche dopo l'eventuale reimpostazione della password. Inoltre, l'operazione faceva ampio uso di tecniche di automazione ed evasione, tra cu sistemi anti-bot, fingerprinting del browser, pagine esca dinamiche, contenuti di phishing perfezionati con l'AI e molto simili ai flussi di autenticazione autentici. Si tratta di phishing industrializzato e accelerato dalle macchine, un approccio che rende insufficiente una strategia difensiva basata esclusivamente sull'attivazione della MFA. In altre parole, il semplice principio del "basta abilitare la multi-factor authentication" non è più sufficiente per contrastare minacce di questo livello.

Perché le difese tradizionali non bastano più


Gli strumenti di sicurezza tradizionali sono stati progettati sulla base di presupposti che oggi non sono più validi. I sistemi di rilevamento basati su firme assumono che gli attacchi si presentino più volte nella stessa forma. Tuttavia, malware e pagine di phishing generati dall'AI evolvono e si modificano continuamente. Allo stesso modo, i programmi di formazione per gli utenti presuppongono che le email di phishing contengano errori grammaticali o formulazioni poco naturali. Oggi, invece, le esche create dai Large Language Model (LLM) sono fluide, contestualizzate e personalizzate. Nel frattempo, le soluzioni specialistiche che monitorano esclusivamente la posta elettronica, gli endpoint o le identità vedono solo una parte dell'attacco e perdono di vista l'intera catena di attività.

Il caso Tycoon2FA lo dimostra chiaramente. L'email di phishing può superare i filtri di protezione. L'accesso può avvenire utilizzando credenziali valide e una richiesta MFA apparentemente legittima. Anche le successive attività sulla casella di posta possono sembrare normali. Analizzati singolarmente, tutti questi eventi appaiono perfettamente leciti. Tuttavia, quando vengono correlati tra loro, emerge uno schema inequivocabile: un clic su un messaggio di phishing, seguito da un accesso proveniente da un'infrastruttura sconosciuta, quindi dalla creazione di una nuova regola di posta elettronica e da un utilizzo anomalo dei token di autenticazione. Individuare questa sequenza richiede una piattaforma in grado di osservare tutti gli eventi contemporaneamente. È proprio qui che un SIEM cloud-native dimostra il suo valore.

Microsoft Sentinel: il moltiplicatore di forza per i blue team


Microsoft Sentinel è la piattaforma SIEM e SOAR cloud-native di Azure ed è stata progettata proprio per affrontare questo tipo di sfide. Per prima cosa, Sentinel raccoglie telemetria su scala cloud: log di accesso di Microsoft Entra ID, dati di auditing di Microsoft 365, alert di Microsoft Defender XDR e fonti di terze parti come i log dei firewall di Palo Alto Networks, Fortinet, Check Point e Zscaler confluiscono tutti in un unico ambiente di analisi. Un aspetto particolarmente importante è che i log provenienti da Microsoft Defender XDR e Microsoft 365 possono essere acquisiti in Sentinel con significativi vantaggi economici per i clienti Microsoft A/E/F/G5. Questo significa che le organizzazioni fortemente orientate all'ecosistema Microsoft possono ottenere un'ampia copertura di rilevamento prima ancora di sostenere costi per l'ingestione di dati provenienti da fonti di terze parti. Con una configurazione e un'ottimizzazione adeguate, questo può tradursi in un ritorno sull'investimento concreto. Di conseguenza, il team di sicurezza ottiene una visione unificata che comprende identità, posta elettronica, endpoint, rete e cloud.

Su questo patrimonio informativo, Sentinel applica diversi livelli di rilevamento. Le regole di analisi disponibili nativamente tramite il Content Hub includono casi d'uso specifici per individuare schemi tipici degli attacchi AiTM (Adversary-in-the-Middle), ad esempio correlando il clic di un utente su un link di phishing con successive attività di accesso sospette. Le query di hunting basate su KQL consentono agli analisti di correlare log di autenticazione, eventi di rete provenienti da soluzioni di terze parti ed evidenze raccolte da Microsoft Defender per individuare furto di token e compromissione delle sessioni. Inoltre, funzionalità basate sul machine learning come Fusion e User and Entity Behavior Analytics (UEBA) permettono di identificare anomalie che nessuna regola statica sarebbe in grado di prevedere. Questo è particolarmente importante quando gli aggressori utilizzano l'AI per generare varianti sempre nuove degli attacchi. In sintesi, Microsoft Sentinel consente ai difensori di utilizzare l'AI per contrastare l'AI.

Dal rilevamento all'interruzione dell'attacco: l'automazione che entra in azione


Il solo rilevamento non è sufficiente quando un attacco basato sull'AI si sviluppa nel giro di pochi minuti. Per questo motivo, Microsoft Sentinel affianca alle capacità di analisi funzionalità di risposta automatizzata tramite playbook basati su Azure Logic Apps. Quando una regola di analisi dedicata agli attacchi AiTM genera un alert, un playbook può immediatamente revocare le sessioni attive dell'utente, imporre una reimpostazione della password, disabilitare l'account compromesso, inviare l'URL o l'indirizzo IP malevolo al firewall perimetrale affinché venga bloccato. Un aspetto particolarmente rilevante è che l'integrazione di Sentinel con i principali vendor di rete di terze parti consente di estendere le azioni di risposta automatizzata ben oltre l'ecosistema Microsoft. Si tratta di un approccio aperto e basato sulla piattaforma: consolidare dove questo semplifica le operazioni e integrare soluzioni best-of-breed quando aggiungono valore, senza vincoli verso un singolo fornitore.

Inoltre, la piattaforma unificata per le Security Operations riunisce Microsoft Sentinel, Microsoft Defender XDR e Security Copilot in un'unica coda di gestione degli incidenti. Gli analisti non devono più passare da un portale all'altro per ricostruire la sequenza di un attacco. Gli incidenti correlati vengono invece presentati già aggregati, accompagnati da riepiloghi generati dall'AI e azioni consigliate. Di conseguenza, il tempo medio di risposta si riduce da ore a minuti, l'unica scala temporale realmente efficace quando si ha a che fare con avversari autonomi e operanti alla velocità delle macchine.

Il tuning è fondamentale: un SIEM è efficace solo quanto lo è la sua configurazione


Ecco una verità che i vendor raramente evidenziano: implementare un SIEM è la parte più semplice. Il vero valore emerge dal tuning. Un ambiente Sentinel non ottimizzato rischia infatti di sommergere gli analisti di falsi positivi o, peggio ancora, di rimanere silenzioso perché le fonti dati corrette non sono mai state collegate. Una difesa efficace richiede scelte consapevoli su quali log acquisire, quali regole di analisi attivare, come impostare le soglie in base ai comportamenti tipici degli utenti e quali azioni di risposta automatizzare in sicurezza.

È qui che il partner giusto può fare la differenza. In qualità di provider MDXR verificato da Microsoft e membro della Microsoft Intelligent Security Association (MISA), SoftwareOne supporta le organizzazioni nella progettazione, implementazione e operatività di Microsoft Sentinel su Azure, gestendolo successivamente come servizio di Managed Detection and Response (MDR) supportato dai nostri nove Security Operations Center globali attivi 24 ore su 24, 7 giorni su 7. Oltre alla fase iniziale di implementazione, il nostro team ottimizza il sistema in base alle caratteristiche specifiche del tuo ambiente: collega le fonti dati che contano davvero, riduce il rumore generato dagli alert non rilevanti e dà priorità ai log Microsoft nativi disponibili senza costi aggiuntivi, rafforzando le capacità di rilevamento senza aumentare inutilmente i costi di ingestione. Il risultato? Il tuo team si concentra sulle minacce reali invece di inseguire falsi allarmi, mentre i progressi vengono misurati attraverso indicatori concreti come MTTD, MTTR e la riduzione dei falsi positivi.

La strada da seguire: combattere l'AI con l'AI


La direzione è chiara. Gli attori delle minacce continueranno a integrare l'AI sempre più in profondità nelle proprie operazioni, dalla fase di ricognizione fino all'esfiltrazione dei dati, e le campagne di attacco autonome diventeranno sempre più comuni. C'è però un riflesso speculare in questa storia. La stessa AI agentica che gli attaccanti stanno utilizzando come strumento offensivo è l'AI che anche le organizzazioni stanno adottando attraverso Copilot e gli agenti AI, modificando il profilo di rischio in termini di identità, dati e piattaforme. Difendersi alla velocità delle macchine e adottare l'AI in modo sicuro sono due facce della stessa medaglia. I team di sicurezza che continuano a fare affidamento su processi manuali di triage e su strumenti frammentati rischiano di restare indietro, non per mancanza di competenze, ma perché i tempi di reazione umani non possono competere con attacchi che operano alla velocità delle macchine.

La buona notizia è che i difensori dispongono di vantaggi strutturali: controllano l'ambiente, hanno accesso alla telemetria e possono contare su piattaforme di difesa basate sull'AI sempre più potenti. Microsoft Sentinel su Azure offre ai team di sicurezza la visibilità, le capacità analitiche e l'automazione necessarie per individuare e interrompere gli attacchi basati sull'AI prima che si trasformino in violazioni. Le organizzazioni che avranno successo saranno quelle che inizieranno a investire oggi, adotteranno queste tecnologie in modo consapevole e continueranno a ottimizzarle nel tempo. Se sei pronto a compiere questo passo, SoftwareOne può aiutarti a farlo.
A black background with blue lines on it.

Pronto a combattere l'AI con l'AI?

Confrontati con gli esperti di sicurezza di SoftwareOne per implementare e ottimizzare Microsoft Sentinel nel tuo ambiente e adottare l'AI in modo sicuro fin dal primo giorno.

Pronto a combattere l'AI con l'AI?

Confrontati con gli esperti di sicurezza di SoftwareOne per implementare e ottimizzare Microsoft Sentinel nel tuo ambiente e adottare l'AI in modo sicuro fin dal primo giorno.

Autore

jeffrey-persson-contact

Jeffrey Persson
Principal Solution Architect