<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cybersecurity aziendale Archivi - Alchimie Digitali</title>
	<atom:link href="https://www.adigitali.it/tag/cybersecurity-aziendale/feed" rel="self" type="application/rss+xml" />
	<link>https://www.adigitali.it/tag/cybersecurity-aziendale</link>
	<description>Assistenza e Consulenza informatica. Personale certificato GDPR. Contattaci per un incontro</description>
	<lastBuildDate>Tue, 14 Jul 2026 14:06:55 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.adigitali.it/wp-content/uploads/2025/07/cropped-Progetto-senza-titolo-2025-07-15T114822.720-32x32.png</url>
	<title>cybersecurity aziendale Archivi - Alchimie Digitali</title>
	<link>https://www.adigitali.it/tag/cybersecurity-aziendale</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER</title>
		<link>https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer</link>
		
		<dc:creator><![CDATA[y.damato]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 10:00:00 +0000</pubDate>
				<category><![CDATA[Articolo in Home]]></category>
		<category><![CDATA[Articoli]]></category>
		<category><![CDATA[JADEPUFFER]]></category>
		<category><![CDATA[Sysdig]]></category>
		<category><![CDATA[agenti AI]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[cybersecurity aziendale]]></category>
		<category><![CDATA[intelligenza artificiale]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[vulnerability assessment]]></category>
		<guid isPermaLink="false">https://www.adigitali.it/?p=36596</guid>

					<description><![CDATA[<p>Un agente AI ha condotto da solo un attacco ransomware completo, dalla ricognizione all'estorsione. Sysdig lo ha documentato: ecco cosa significa per le aziende italiane, tra NIS2 e gestione delle vulnerabilità.</p>
<p>L'articolo <a href="https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer">Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER</a> proviene da <a href="https://www.adigitali.it">Alchimie Digitali</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a class="a2a_button_copy_link" href="https://www.addtoany.com/add_to/copy_link?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Copy Link" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_whatsapp" href="https://www.addtoany.com/add_to/whatsapp?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="WhatsApp" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_linkedin" href="https://www.addtoany.com/add_to/linkedin?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="LinkedIn" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_print" href="https://www.addtoany.com/add_to/print?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Print" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_telegram" href="https://www.addtoany.com/add_to/telegram?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Telegram" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook_messenger" href="https://www.addtoany.com/add_to/facebook_messenger?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Messenger" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_x" href="https://www.addtoany.com/add_to/x?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="X" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_reddit" href="https://www.addtoany.com/add_to/reddit?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Reddit" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_gmail" href="https://www.addtoany.com/add_to/google_gmail?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Gmail" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_translate" href="https://www.addtoany.com/add_to/google_translate?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Google Translate" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&#038;title=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" data-a2a-url="https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer" data-a2a-title="Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER"></a></p>
<div class="et_pb_section et_pb_section_0 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_image et_pb_image_0">
				
				
				
				
				<a href="https://www.adigitali.it/wp-content/uploads/2026/07/ransomeware.png" class="et_pb_lightbox_image" title="Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER"><span class="et_pb_image_wrap "><img fetchpriority="high" decoding="async" width="1672" height="941" src="https://www.adigitali.it/wp-content/uploads/2026/07/ransomeware.png" alt="Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER" title="Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER" srcset="https://www.adigitali.it/wp-content/uploads/2026/07/ransomeware.png 1672w, https://www.adigitali.it/wp-content/uploads/2026/07/ransomeware-1280x720.png 1280w, https://www.adigitali.it/wp-content/uploads/2026/07/ransomeware-980x552.png 980w, https://www.adigitali.it/wp-content/uploads/2026/07/ransomeware-480x270.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1672px, 100vw" class="wp-image-36595" /></span></a>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_1 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_code et_pb_code_0">
				
				
				
				
				<div class="et_pb_code_inner"><!-- ============================================================
ALCHIMIE DIGITALI — Ransomware e intelligenza artificiale: il caso JADEPUFFER
============================================================
Struttura del file, in due blocchi distinti:

BLOCCO A — da incollare nell'<head> tramite WPCode (o nel campo Schema
di Yoast per il solo JSON-LD): meta robots/crawler, canonical, geo locale,
GEO/AI discovery, Open Graph, Twitter Card, JSON-LD (Article + Breadcrumb).
Se questi campi sono già generati automaticamente da Yoast con gli stessi
valori del pacchetto sotto, NON duplicarli anche qui.

BLOCCO B — CSS + HTML da incollare nel modulo Codice/Testo di Divi
(modalità testo, non visual builder). Wrapper scoped: .ad-art
Font: Red Hat Display — Palette: #800080 (viola), #C0C0C0 (argento)

NON aggiungere lo schema FAQPage in JSON-LD manuale: la genera Yoast
dallo schema generator a partire dal blocco FAQ in fondo, per evitare
markup duplicato (come da standard già in uso su adigitali.it).

Prima della pubblicazione: sostituire il placeholder [DA INSERIRE] con
l'URL reale dell'immagine di copertina, una volta caricata su WordPress.
============================================================

--- PACCHETTO YOAST ---
Slug: ransomware-intelligenza-artificiale-jadepuffer
URL completo: https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer
SEO Title: Ransomware e Intelligenza Artificiale: il caso JADEPUFFER
Meta Description: JADEPUFFER è il primo ransomware guidato da un'intelligenza artificiale in autonomia: cosa è successo e come proteggere la tua azienda.
Focus keyphrase: ransomware intelligenza artificiale
Secondary keyphrases: agente AI ransomware, attacco informatico autonomo, JADEPUFFER Sysdig, NIS2 vulnerabilità, cybersecurity aziendale
Excerpt: Un agente AI ha condotto da solo un attacco ransomware completo, dalla ricognizione all'estorsione. Sysdig lo ha documentato: ecco cosa significa per le aziende italiane, tra NIS2 e gestione delle vulnerabilità.
Tags: ransomware, intelligenza artificiale, cybersecurity aziendale, NIS2, JADEPUFFER, Sysdig, agenti AI, vulnerability assessment
Titolo social (Facebook/LinkedIn): Ransomware e Intelligenza Artificiale: il primo caso guidato da un'AI
Descrizione social (Facebook/LinkedIn): Sysdig documenta JADEPUFFER: cosa cambia quando un attacco ransomware non ha più un umano al comando, spiegato senza allarmismi.
Titolo social (Twitter/X): Ransomware e intelligenza artificiale: il caso JADEPUFFER
Descrizione social (Twitter/X): Un agente AI ha condotto da solo un attacco ransomware, dalla ricognizione all'estorsione. Cosa significa per le aziende italiane.
Immagine in evidenza suggerita: schermo con codice e icona di rete compromessa, alt: "ransomware intelligenza artificiale attacco informatico autonomo" (1200x630px, senza testo sovraimpresso, palette viola/argento)
============================================================ -->

<!-- Nota: se il plugin Yoast è attivo e i campi Social/Titolo SEO sopra
vengono compilati nella sua interfaccia, Yoast genera da solo i tag
og:title, og:description, twitter:title e twitter:description in coerenza
con quei campi. In quel caso vanno rimossi i tag equivalenti nel Blocco A
qui sotto, per evitare due set di meta tag social duplicati nello stesso
head. Se invece i tag vengono gestiti solo via WPCode (Blocco A) e non
tramite Yoast, tenerli lì e ignorare i campi Social di Yoast. -->

<!-- ============================================================
BLOCCO A — META TAG HEAD (WPCode o equivalente)
============================================================ -->

<meta name="robots" content="index, follow, max-image-preview:large, max-snippet:-1, max-video-preview:-1">
<meta name="googlebot" content="index, follow">
<meta name="bingbot" content="index, follow">
<meta name="GPTBot" content="index, follow">
<meta name="Google-Extended" content="index, follow">
<meta name="CCBot" content="index, follow">
<meta name="PerplexityBot" content="index, follow">
<meta name="ClaudeBot" content="index, follow">
<meta name="Amazonbot" content="index, follow">
<meta name="Applebot-Extended" content="index, follow">
<link rel="canonical" href="https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer">
<meta name="author" content="Alchimie Digitali">

<!-- Geo locale -->
<meta name="geo.region" content="IT-MO">
<meta name="geo.placename" content="Modena">
<meta name="geo.position" content="44.6471;10.9252">
<meta name="ICBM" content="44.6471, 10.9252">

<!-- GEO / AI Discovery -->
<meta name="ai-content-declaration" content="human-edited">
<meta name="geo-target" content="Modena, Emilia-Romagna, Italia">
<meta name="content-type" content="news-analysis">
<meta name="subject" content="Ransomware intelligenza artificiale, JADEPUFFER, agente AI autonomo, NIS2, cybersecurity aziendale">

<!-- Open Graph -->
<meta property="og:type" content="article">
<meta property="og:site_name" content="Alchimie Digitali">
<meta property="og:locale" content="it_IT">
<meta property="og:url" content="https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer">
<meta property="og:title" content="Ransomware e Intelligenza Artificiale: il caso JADEPUFFER">
<meta property="og:description" content="Sysdig documenta JADEPUFFER: cosa cambia quando un attacco ransomware non ha più un umano al comando, spiegato senza allarmismi.">
<meta property="og:image" content="[DA INSERIRE]">
<meta property="article:published_time" content="2026-07-14">
<meta property="article:modified_time" content="2026-07-14">

<!-- Twitter Card -->
<meta name="twitter:card" content="summary_large_image">
<meta name="twitter:title" content="Ransomware e intelligenza artificiale: il caso JADEPUFFER">
<meta name="twitter:description" content="Un agente AI ha condotto da solo un attacco ransomware, dalla ricognizione all'estorsione. Cosa significa per le aziende italiane.">
<meta name="twitter:image" content="[DA INSERIRE]">

<!-- ============================================================
BLOCCO B — CSS + HTML per il modulo Codice Divi
============================================================ -->

<style>
.ad-art{max-width:820px;margin:0 auto;font-family:'Red Hat Display',sans-serif;color:#2b2b2b;line-height:1.75;font-size:17px}
.ad-art h1{color:#800080;font-size:2rem;line-height:1.25;margin-bottom:.3em}
.ad-art .ad-meta{display:flex;flex-wrap:wrap;gap:.8em;align-items:center;font-size:.85rem;color:#666;margin-bottom:1.4em}
.ad-art .ad-badge{background:#F5F0F5;border:1px solid #800080;color:#800080;padding:.2em .7em;border-radius:20px;font-weight:600}
.ad-art h2{color:#800080;font-size:1.5rem;border-bottom:3px solid #C0C0C0;padding-bottom:.35em;margin-top:2em;margin-bottom:.7em;scroll-margin-top:90px}
.ad-art h3{color:#4d004d;font-size:1.15rem;margin-top:1.4em;margin-bottom:.5em}
.ad-art p{margin-bottom:1.1em}
.ad-art a{color:#800080;text-decoration:underline;text-underline-offset:2px}
.ad-art a:hover{color:#4d004d}
.ad-art .ad-lead{font-size:1.15rem;color:#4d004d;font-weight:500;background:#F5F0F5;padding:1em 1.2em;border-radius:6px}
.ad-art .ad-summary{background:#fff;border:2px solid #800080;border-radius:8px;padding:1.2em 1.4em;margin:1.6em 0}
.ad-art .ad-summary h3{margin-top:0;color:#800080;font-size:1rem;text-transform:uppercase;letter-spacing:.04em}
.ad-art .ad-summary p{margin-bottom:0}
.ad-art .ad-toc{background:#F5F5F5;border-radius:8px;padding:1.2em 1.4em;margin:1.6em 0}
.ad-art .ad-toc h3{margin-top:0;color:#800080;font-size:1rem}
.ad-art .ad-toc ol{margin:0;padding-left:1.2em}
.ad-art .ad-toc li{margin-bottom:.35em}
.ad-art .ad-toc a{text-decoration:none;color:#2b2b2b}
.ad-art .ad-toc a:hover{color:#800080;text-decoration:underline}
.ad-art .ad-box{background:#F5F5F5;border:1px solid #C0C0C0;border-radius:8px;padding:1.2em 1.4em;margin:1.6em 0}
.ad-art .ad-box h3{margin-top:0;color:#800080}
.ad-art .ad-stat{display:flex;align-items:center;gap:1em;background:#800080;color:#fff;border-radius:8px;padding:1.1em 1.4em;margin:1.6em 0}
.ad-art .ad-stat strong{font-size:2.2rem;line-height:1;white-space:nowrap}
.ad-art .ad-stat span{font-size:.95rem}
.ad-art .ad-chain{display:flex;flex-wrap:wrap;gap:.5em;justify-content:space-between;margin:1.6em 0}
.ad-art .ad-chain div{flex:1 1 140px;background:#fff;border:2px solid #C0C0C0;border-radius:8px;padding:.8em .7em;text-align:center;font-size:.85rem;position:relative}
.ad-art .ad-chain div span{display:block;background:#800080;color:#fff;width:26px;height:26px;line-height:26px;border-radius:50%;margin:0 auto .4em;font-weight:700}
.ad-art .ad-tablewrap{width:100%;overflow-x:auto;margin:1.2em 0;-webkit-overflow-scrolling:touch}
.ad-art .ad-timeline,.ad-art .ad-compare{width:100%;border-collapse:collapse;font-size:.92rem;margin:0}
.ad-art .ad-timeline th,.ad-art .ad-compare th{background:#800080;color:#fff;padding:.7em .9em;text-align:left}
.ad-art .ad-timeline td,.ad-art .ad-compare td{padding:.7em .9em;border-bottom:1px solid #e2e2e2;vertical-align:top}
.ad-art .ad-timeline tr:nth-child(even),.ad-art .ad-compare tr:nth-child(even){background:#F5F0F5}
.ad-art .ad-compare td:first-child{font-weight:600;color:#4d004d}
.ad-art .ad-chart{background:#fff;border:1px solid #e2e2e2;border-radius:8px;padding:1.4em 1.4em 1em;margin:1.6em 0}
.ad-art .ad-chart h3{margin-top:0;color:#800080;font-size:1rem}
.ad-art .ad-bar-row{display:flex;align-items:center;gap:.8em;margin-bottom:.7em}
.ad-art .ad-bar-label{flex:0 0 90px;font-size:.85rem;color:#444}
.ad-art .ad-bar-track{flex:1;background:#F5F5F5;border-radius:5px;overflow:hidden;height:26px;display:flex;align-items:center}
.ad-art .ad-bar-fill{background:linear-gradient(90deg,#C0C0C0,#800080);height:100%;border-radius:5px}
.ad-art .ad-bar-value{flex:0 0 68px;font-size:.85rem;font-weight:700;color:#4d004d;text-align:left}
.ad-art .ad-chart-note{font-size:.8rem;color:#666;margin-top:.3em;margin-bottom:0}
.ad-art .ad-quote{border-left:4px solid #800080;background:#F5F0F5;padding:1em 1.3em;margin:1.6em 0;font-style:italic;color:#4d004d}
.ad-art .ad-quote cite{display:block;margin-top:.5em;font-style:normal;font-size:.82rem;color:#666}
.ad-art .ad-cta{background:#800080;color:#fff;border-radius:10px;padding:1.6em 1.8em;margin:2em 0;text-align:center}
.ad-art .ad-cta h3{color:#fff;margin-top:0}
.ad-art .ad-cta p{opacity:.92}
.ad-art .ad-cta-links{display:flex;flex-wrap:wrap;gap:.7em;justify-content:center;margin-top:.8em}
.ad-art .ad-cta a.ad-btn{display:inline-block;background:#C0C0C0;color:#4d004d;text-decoration:none;padding:.7em 1.4em;border-radius:6px;font-weight:600}
.ad-art .ad-cta a.ad-btn:hover{background:#fff;color:#800080}
.ad-art .ad-cta-inline{background:#F5F5F5;border:2px dashed #C0C0C0;border-radius:8px;padding:1.1em 1.3em;margin:1.8em 0;text-align:center}
.ad-art .ad-cta-inline p{margin-bottom:.6em;color:#4d004d;font-weight:500}
.ad-art .ad-cta-inline a{display:inline-block;background:#800080;color:#fff;text-decoration:none;padding:.55em 1.3em;border-radius:6px;font-weight:600;font-size:.92rem}
.ad-art .ad-cta-inline a:hover{background:#4d004d}
.ad-art .ad-related{margin:2.2em 0}
.ad-art .ad-related h3{color:#800080;font-size:1.1rem;border-bottom:2px solid #C0C0C0;padding-bottom:.3em}
.ad-art .ad-related-grid{display:flex;flex-wrap:wrap;gap:1em;margin-top:1em}
.ad-art .ad-related-grid a{flex:1 1 220px;display:block;background:#fff;border:1px solid #e2e2e2;border-radius:8px;padding:1em 1.1em;text-decoration:none;color:#2b2b2b;font-size:.9rem;font-weight:600;transition:border-color .15s}
.ad-art .ad-related-grid a:hover{border-color:#800080;color:#800080}
.ad-art details{background:#fff;border:1px solid #e2e2e2;border-radius:6px;padding:.8em 1.1em;margin-bottom:.7em}
.ad-art summary{font-weight:600;color:#800080;cursor:pointer}
.ad-art summary:hover{color:#4d004d}
.ad-art .ad-source{font-size:.85rem;color:#666;margin-top:2.5em;border-top:1px solid #e2e2e2;padding-top:1em}
.ad-art ul{margin-bottom:1.1em;padding-left:1.3em}
.ad-art li{margin-bottom:.4em}
.ad-art figure{margin:1.8em 0;text-align:center}
.ad-art figure img{width:100%;height:auto;border-radius:10px;display:block}
.ad-art figcaption{font-size:.82rem;color:#666;margin-top:.5em}
mark.ad-hl{background:#F0DFF0;color:#800080;padding:0 .15em;border-radius:2px}
@media(max-width:640px){
.ad-art{font-size:16px}
.ad-art h1{font-size:1.5rem}
.ad-art h2{font-size:1.25rem}
.ad-art .ad-chain{flex-direction:column}
.ad-art .ad-stat{flex-direction:column;text-align:center}
.ad-art .ad-bar-label{flex:0 0 90px;font-size:.78rem}
.ad-art .ad-timeline,.ad-art .ad-compare{border:0}
.ad-art .ad-timeline thead,.ad-art .ad-compare thead{display:none}
.ad-art .ad-timeline tr,.ad-art .ad-compare tr{display:block;margin-bottom:.9em;border:1px solid #e2e2e2;border-radius:8px;overflow:hidden}
.ad-art .ad-timeline td,.ad-art .ad-compare td{display:block;text-align:left;padding:.55em .9em;border-bottom:1px solid #f0e6f0}
.ad-art .ad-timeline td:last-child,.ad-art .ad-compare td:last-child{border-bottom:none}
.ad-art .ad-gloss{position:relative;border-bottom:1px dotted #800080;cursor:help;font-weight:600}
.ad-art .ad-gloss-box{visibility:hidden;opacity:0;position:absolute;bottom:135%;left:50%;transform:translateX(-50%);width:260px;background:#2b0a2b;color:#f2e6f2 !important;font-weight:400;font-size:.85em;line-height:1.5;padding:12px 14px;border-radius:6px;z-index:10;transition:opacity .15s ease;pointer-events:none}
.ad-art .ad-gloss-box::after{content:"";position:absolute;top:100%;left:50%;transform:translateX(-50%);border:6px solid transparent;border-top-color:#2b0a2b}
.ad-art .ad-gloss.ad-gloss-active .ad-gloss-box{visibility:visible;opacity:1}
@media(max-width:640px){
.ad-art .ad-gloss-box{position:fixed;left:20px !important;right:20px;bottom:auto;top:50%;transform:translateY(-50%) !important;width:auto;max-width:none;box-shadow:0 8px 24px rgba(0,0,0,.35)}
.ad-art .ad-gloss-box::after{display:none}
.ad-art .ad-gloss.ad-gloss-active::before{content:"";position:fixed;inset:0;background:rgba(0,0,0,.4);z-index:9}
}
</style>

<div class="ad-art">

<h1>Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER</h1>

<div class="ad-meta">
<span class="ad-badge">Cybersecurity aziendale</span>
<span>Lettura: 10 minuti</span>
<span>Aggiornato: 14 luglio 2026</span>
</div>

<p class="ad-lead">Il 1° luglio 2026 la società di sicurezza Sysdig ha documentato JADEPUFFER, il primo caso conosciuto di ransomware condotto interamente da un agente di intelligenza artificiale, dalla ricognizione iniziale fino all'estorsione, senza un operatore umano al comando delle singole fasi. Non è uno scenario ipotetico né un titolo gonfiato per fare clic: è un'analisi tecnica con codice, timestamp e indicatori di compromissione verificabili, e probabilmente il caso di ransomware intelligenza artificiale più discusso del 2026 finora.</p> 

<div class="ad-summary">
<h3>In breve</h3>
<p>Un agente AI ha sfruttato una falla nota in un server aziendale esposto su internet, ha rubato credenziali, si è spostato lateralmente nella rete e ha cifrato oltre mille voci di configurazione di un database, il tutto in modo autonomo e in una manciata di ore. Non riguarda solo le grandi multinazionali: il bersaglio finale aveva una vulnerabilità del 2021 mai corretta, lo stesso profilo di rischio comune a molte PMI italiane.</p> 
</div>

<div class="ad-toc">
<h3>In questo articolo</h3>
<ol>
<li><a href="#cosa-e-successo">Cosa è successo, in sintesi</a></li>
<li><a href="#come-si-e-svolto">Come si è svolto l'attacco, passo dopo passo</a></li>
<li><a href="#perche-diverso">Perché questo caso è diverso dai ransomware che conosciamo</a></li>
<li><a href="#parallelo-phishing">Il parallelo con il phishing generato dall'AI che vediamo già oggi</a></li>
<li><a href="#aziende-italiane">Perché riguarda anche le aziende italiane, non solo le multinazionali</a></li>
<li><a href="#cosa-fare">Cosa fare, concretamente</a></li>
<li><a href="#se-succede">Se succede comunque: la parte che spesso si dimentica</a></li>
<li><a href="#faq">Domande frequenti</a></li>
</ol>
</div>

<figure>
<img decoding="async" src="[DA INSERIRE]" alt="Ransomware guidato da intelligenza artificiale: schermo con codice e icona di rete compromessa" loading="lazy">
<figcaption>Il caso JADEPUFFER, documentato da Sysdig, è il primo ransomware condotto in autonomia da un agente AI.</figcaption>
</figure>

<h2 id="cosa-e-successo">Cosa è successo, in sintesi</h2>

<p>Il gruppo di ricerca di Sysdig ha ricostruito un'operazione che ha soprannominato <a href="https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion" target="_blank" rel="noopener">JADEPUFFER</a>. Il punto di accesso è stato <span class="ad-gloss" tabindex="0" data-def="Framework open source molto diffuso per costruire applicazioni e agenti basati su modelli linguistici (LLM), spesso installato rapidamente da team di sviluppo senza controlli di rete adeguati.">Langflow</span>, un framework open source molto diffuso per costruire applicazioni basate su modelli linguistici, esposto su internet e vulnerabile a una falla nota (<a href="https://nvd.nist.gov/vuln/detail/CVE-2025-3248" target="_blank" rel="noopener">CVE-2025-3248</a>) che permette l'esecuzione di codice da remoto senza autenticazione.</p> 

<p>Da lì, l'agente AI ha agito in <strong>autonomia</strong>. Ha raccolto credenziali e chiavi API dal server compromesso, si è spostato lateralmente nella rete e ha individuato un secondo server di produzione con un database MySQL e un servizio di configurazione <span class="ad-gloss" tabindex="0" data-def="Nacos (Naming and Configuration Service): piattaforma open source per la gestione dinamica della configurazione e la service discovery, molto diffusa nelle architetture a microservizi, specialmente in ambito Alibaba.">Nacos</span>. Ha quindi sfruttato una <a href="https://nvd.nist.gov/vuln/detail/CVE-2021-29441" target="_blank" rel="noopener">vulnerabilità di autenticazione del 2021</a> rimasta senza patch, ha creato un account amministratore fasullo, ha cifrato <strong>1.342 elementi di configurazione</strong> e infine ha cancellato le tabelle originali, lasciando una richiesta di riscatto in Bitcoin. Tutto questo, riporta Sysdig, <strong>senza intervento umano</strong> nelle singole azioni operative.</p> 

<h2 id="come-si-e-svolto">Come si è svolto l'attacco, passo dopo passo</h2>

<div class="ad-chain">
<div><span>1</span>Accesso via falla in Langflow esposto su internet</div>
<div><span>2</span>Furto di credenziali e chiavi API</div>
<div><span>3</span>Spostamento laterale verso un secondo server</div>
<div><span>4</span>Falla di autenticazione su Nacos del 2021</div>
<div><span>5</span>Cifratura di 1.342 configurazioni</div>
<div><span>6</span>Cancellazione dati e richiesta di riscatto</div>
</div>

<h2 id="perche-diverso">Perché questo caso è diverso dai ransomware che conosciamo</h2>

<p>Le tecniche usate da JADEPUFFER non sono nuove: sfruttare vulnerabilità note, rubare credenziali, muoversi lateralmente in una rete sono comportamenti già visti molte volte. Ciò che cambia è chi le ha eseguite e quanto in fretta. Sysdig porta quattro elementi a sostegno della sua valutazione.</p> 

<h3>Il codice si spiega da solo</h3>
<p>I payload catturati contengono commenti in linguaggio naturale che spiegano il ragionamento dietro ogni azione, la priorità assegnata ai bersagli, la scelta di quale database "vale di più" da colpire. Un operatore umano difficilmente annota così un comando usa e getta: è invece un comportamento tipico del codice generato da un modello linguistico.</p> 

<h3>Corregge gli errori in pochi secondi</h3>
<p>Il dato più concreto riguarda la velocità di adattamento. In una sequenza documentata, un tentativo di creare un account amministratore fallisce; trentuno secondi dopo, senza alcun intervento umano, arriva un payload correttivo che individua la causa del problema, la risolve e ricrea l'account con successo.</p> 

<div class="ad-stat">
<strong>31 sec.</strong>
<span>Il tempo impiegato dall'agente AI per diagnosticare un errore di accesso, correggerlo e riuscire ad autenticarsi, senza alcun intervento umano.</span>
</div>

<div class="ad-box">
<h3>La sequenza in dettaglio</h3>
<div class="ad-tablewrap">
<table class="ad-timeline">
<tr><th>Orario (UTC)</th><th>Cosa succede</th></tr>
<tr><td data-label="Orario">19:34:24</td><td data-label="Cosa succede">Viene creato un account amministratore con una password cifrata</td></tr>
<tr><td data-label="Orario">19:34:36</td><td data-label="Cosa succede">Il tentativo di accesso fallisce</td></tr>
<tr><td data-label="Orario">19:34:48</td><td data-label="Cosa succede">Il sistema prova in parallelo due possibili cause del problema</td></tr>
<tr><td data-label="Orario">19:35:07</td><td data-label="Cosa succede">Arriva la correzione: causa identificata e risolta</td></tr>
<tr><td data-label="Orario">19:35:18</td><td data-label="Cosa succede">L'accesso riesce</td></tr>
</table>
</div>
<p style="margin-bottom:0;font-size:.85rem;color:#555">Fonte: Sysdig Threat Research Team, report JADEPUFFER, 1° luglio 2026.</p> 
</div>

<h3>Capisce il contesto, non solo i comandi</h3>
<p>Nel corso dell'operazione l'agente ha dimostrato di comprendere informazioni testuali libere trovate durante l'esplorazione dei sistemi, agendo di conseguenza in un modo che, secondo Sysdig, ha senso solo se quel testo è stato effettivamente letto e interpretato, non semplicemente riconosciuto da uno scanner automatico.</p> 

<h3>Seicento azioni coerenti in una finestra compressa</h3>
<p>Complessivamente sono stati eseguiti oltre 600 payload distinti e mirati in un lasso di tempo ristretto: una coerenza e un volume che, secondo Sysdig, difficilmente sono compatibili con uno script fisso o con un operatore umano che digita in tempo reale.</p> 

<div class="ad-tablewrap">
<table class="ad-compare">
<tr><th>Ransomware tradizionale</th><th>Ransomware guidato da un agente AI</th></tr>
<tr><td data-label="Tradizionale">Serve un operatore che scriva e adatti manualmente lo script</td><td data-label="Guidato da AI">Il codice viene generato e corretto in autonomia durante l'attacco</td></tr>
<tr><td data-label="Tradizionale">Tempo di reazione a un errore: minuti o ore</td><td data-label="Guidato da AI">Tempo di reazione a un errore: <mark class="ad-hl">31 secondi</mark></td></tr>
<tr><td data-label="Tradizionale">Richiede competenze tecniche specifiche dell'operatore</td><td data-label="Guidato da AI">Il "sapere fare" è nel modello, non nella persona che lo aziona</td></tr>
<tr><td data-label="Tradizionale">Costo operativo legato al tempo umano impiegato</td><td data-label="Guidato da AI">Costo che si avvicina a quello del solo utilizzo dell'agente</td></tr>
<tr><td data-label="Tradizionale">Volume di azioni limitato dalla velocità umana</td><td data-label="Guidato da AI">Oltre 600 payload distinti in una finestra compressa</td></tr>
</table>
</div>

<h2 id="parallelo-phishing">Il parallelo con il phishing generato dall'AI che vediamo già oggi</h2>

<p>Non è la prima volta che l'intelligenza artificiale entra in un attacco informatico, e su questo vale la pena essere precisi per non creare confusione. Le email di phishing sempre più credibili che riceviamo, spesso scritte in un italiano corretto e senza gli errori grossolani che un tempo le tradivano, sono quasi certamente generate con l'aiuto di un modello linguistico. In quel caso, però, l'AI resta uno strumento nelle mani di una persona: qualcuno sceglie il bersaglio, prepara la campagna, decide quando lanciarla.</p> 

<p>JADEPUFFER mostra qualcosa di diverso: oggi è tecnicamente possibile togliere anche quella persona dall'equazione, lasciando che sia l'agente stesso a decidere bersaglio, strategia e correzioni in corsa. Non significa che da domani ogni attacco funzionerà così. Significa che la strada è stata percorsa almeno una volta, documentata, e che il costo per ripeterla è sceso quasi a zero per chi ha accesso a un agente AI e a credenziali rubate.</p> 

<h2 id="aziende-italiane">Perché riguarda anche le aziende italiane, non solo le multinazionali</h2>

<p>Un dettaglio del caso JADEPUFFER è particolarmente rilevante per le PMI: il bersaglio finale non era un colosso tecnologico, ma un server esposto su internet con un software di configurazione (Nacos) che aveva una vulnerabilità nota dal 2021 e una chiave di firma di default mai cambiata. Non serviva una tecnica sofisticata, serviva solo che nessuno avesse aggiornato o messo in sicurezza quel sistema.</p> 

<p>È esattamente il profilo di rischio più comune tra le aziende italiane di medie e piccole dimensioni: sistemi esposti per comodità operativa, credenziali di default mai sostituite, server AI o applicativi montati in fretta senza controlli di rete. Un agente capace di automatizzare la scansione e lo sfruttamento dell'intero <strong>catalogo storico delle vulnerabilità note</strong> rende quel tipo di esposizione, prima trascurabile perché "tanto nessuno se ne accorge", improvvisamente molto più concreta. Vale anche la pena ricordare che episodi come questo rientrano tra gli incidenti che, per un soggetto <span class="ad-gloss" tabindex="0" data-def="Direttiva europea 2022/2555 sulla sicurezza delle reti e dei sistemi informativi, recepita in Italia con il D.Lgs. 138/2024, che impone obblighi di gestione del rischio e notifica degli incidenti alle organizzazioni dei settori critici e importanti.">NIS2</span>, vanno notificati al <span class="ad-gloss" tabindex="0" data-def="Il Computer Security Incident Response Team nazionale italiano, parte dell'Agenzia per la Cybersicurezza Nazionale (ACN), punto di riferimento a cui i soggetti NIS2 devono notificare gli incidenti significativi.">CSIRT Italia</span> entro tempistiche precise: pre-notifica entro 24 ore, rapporto completo entro 72.</p> 

<div class="ad-chart">
<h3>Il tempo medio per sfruttare una vulnerabilità nota si è ridotto drasticamente</h3>
<div class="ad-bar-row"><div class="ad-bar-label">2018-2019</div><div class="ad-bar-track"><div class="ad-bar-fill" style="width:100%"></div></div><div class="ad-bar-value">63 giorni</div></div>
<div class="ad-bar-row"><div class="ad-bar-label">2021-2022</div><div class="ad-bar-track"><div class="ad-bar-fill" style="width:51%"></div></div><div class="ad-bar-value">32 giorni</div></div>
<div class="ad-bar-row"><div class="ad-bar-label">2023-2024</div><div class="ad-bar-track"><div class="ad-bar-fill" style="width:8%"></div></div><div class="ad-bar-value">5 giorni</div></div>
<p class="ad-chart-note">Fonte: Vectra AI, dati aggregati sul tempo medio di weaponizzazione delle vulnerabilità divulgate. Nel primo trimestre 2025, secondo VulnCheck, il 28,3% delle vulnerabilità sfruttate lo è stato entro 24 ore dalla divulgazione pubblica.</p> 
</div>

<blockquote class="ad-quote">
Il livello minimo di competenza per condurre un ransomware si è ridotto a quanto costa far girare un agente AI: se quell'agente opera con credenziali rubate, il costo per l'attaccante si avvicina allo zero.
<cite>Parafrasi della valutazione di Michael Clark, Director of Threat Research, Sysdig</cite>
</blockquote>

<h2 id="cosa-fare">Cosa fare, concretamente</h2>

<ul>
<li>Aggiornare senza rimandare i sistemi esposti su internet, in particolare framework AI come Langflow e servizi di configurazione come Nacos, spesso installati rapidamente e poi dimenticati</li>
<li>Non lasciare mai credenziali di default attive su servizi raggiungibili dall'esterno</li>
<li>Non tenere chiavi API di provider AI o credenziali cloud nello stesso ambiente di un server applicativo esposto</li>
<li>Limitare l'accesso amministrativo dei database ai soli sistemi che ne hanno reale necessità, mai da internet</li>
<li>Predisporre controlli di uscita (egress) che impediscano a un host compromesso di comunicare liberamente con l'esterno</li>
<li>Avere già pronto, prima che serva, un piano di risposta agli incidenti con ruoli e referenti chiari, tecnici e legali</li>
</ul>

<div class="ad-cta-inline">
<p>Vuoi sapere se la tua azienda sarebbe pronta a gestire un incidente come questo?</p> 
<a href="https://www.adigitali.it/project/selfassessment-nis2-gratuito">Prova il Self-Assessment NIS2 gratuito</a>
</div>

<h2 id="se-succede">Se succede comunque: la parte che spesso si dimentica</h2>

<p>C'è un aspetto di JADEPUFFER che vale la pena sottolineare anche a prevenzione avvenuta. Il fatto che l'agente AI lasci un codice che "racconta" le proprie intenzioni, con commenti che spiegano perché ha scelto un bersaglio o come ha valutato il valore di un database, è una miniera di elementi utili in fase di ricostruzione dell'incidente. Ma solo se log e dati vengono raccolti e conservati correttamente, prima che vengano sovrascritti o persi nel panico della gestione dell'emergenza.</p> 

<p>Lo stesso report Sysdig segnala per esempio che l'agente ha dichiarato di aver già copiato alcuni dati su un server esterno prima di cancellarli, ma quella affermazione non è stata confermata da prove indipendenti: è un'informazione scritta dall'attaccante stesso nel codice, non un fatto verificato. Distinguere quello che un attaccante dichiara da quello che è realmente accaduto richiede una ricostruzione tecnica rigorosa, il tipo di lavoro che serve quando la questione rischia di finire in sede legale o assicurativa: è il campo di <a href="https://peritidigitali.it/project/informatica-forense/" target="_blank" rel="noopener">Periti Digitali</a>, la nostra business unit dedicata all'informatica forense.</p> 

<div class="ad-cta">
<h3>La conformità NIS2 si costruisce prima dell'incidente, non dopo</h3>
<p>Alchimie Digitali affianca le aziende nella valutazione del rischio cyber, nella gestione delle vulnerabilità e nell'adeguamento a GDPR e NIS2, con strumenti concreti e non solo documentali.</p> 
<div class="ad-cta-links">
<a class="ad-btn" href="https://www.adigitali.it/project/selfassessment-nis2-gratuito">Self-Assessment NIS2 gratuito</a>
<a class="ad-btn" href="https://www.adigitali.it/project/audit-nis-2">Audit NIS2 Preliminare</a>
<a class="ad-btn" href="https://www.adigitali.it/contatti/">Parliamone</a>
</div>
</div>

<div class="ad-related">
<h3>Articoli correlati</h3>
<div class="ad-related-grid">
<a href="https://www.adigitali.it/articoli/attacco-eataly-nis2">L'attacco a Eataly e la NIS2: cosa cambia per le aziende italiane</a>
<a href="https://www.adigitali.it/articoli/trenitalia-eataly-consiglio-europa-attacchi-nis2">Trenitalia, Eataly, Consiglio d'Europa: una settimana di attacchi</a>
<a href="https://www.adigitali.it/articoli/cyber-resilience-act-guida-completa-cra-2024-2847">Cyber Resilience Act: cosa cambia per aziende e prodotti digitali</a>
</div>
</div>

<h2 id="faq">Domande frequenti</h2>

<details>
<summary>Cos'è esattamente JADEPUFFER?</summary>
<p>È il nome che Sysdig ha dato a un'operazione ransomware documentata come la prima condotta interamente da un agente di intelligenza artificiale, dall'accesso iniziale fino all'estorsione, senza un operatore umano a gestire le singole fasi dell'attacco.</p> 
</details>

<details>
<summary>L'intelligenza artificiale ha agito davvero da sola, senza nessun essere umano coinvolto?</summary>
<p>Secondo l'analisi di Sysdig, le azioni operative dell'attacco, come ricognizione, furto di credenziali, movimento laterale, cifratura e distruzione dei dati, sono state eseguite in autonomia dall'agente AI. Resta però un umano dietro alla configurazione iniziale dell'agente e all'infrastruttura usata per riceverne i risultati: quello che è cambiato è l'assenza di un operatore che digiti comando per comando durante l'attacco vero e proprio.</p> 
</details>

<details>
<summary>Le aziende italiane sono davvero a rischio, oppure è un problema solo per le grandi multinazionali?</summary>
<p>Il bersaglio finale di JADEPUFFER era un server con un software di configurazione la cui vulnerabilità era nota dal 2021 e mai corretta. È un profilo di rischio molto comune anche tra PMI italiane, che spesso espongono servizi con credenziali di default o senza aggiornamenti recenti.</p> 
</details>

<details>
<summary>Come si collega questo caso al phishing generato con l'intelligenza artificiale che riceviamo già oggi?</summary>
<p>Il phishing assistito da AI che vediamo oggi resta comunque guidato da una persona, che decide bersaglio e tempistiche. JADEPUFFER mostra che tecnicamente è possibile automatizzare anche quella parte decisionale: non è detto che diventi la norma, ma la possibilità concreta esiste già.</p> 
</details>

<details>
<summary>Un attacco come JADEPUFFER rientra tra gli incidenti da notificare secondo la NIS2?</summary>
<p>Se colpisce un soggetto essenziale o importante ai sensi del D.Lgs. 138/2024, un incidente con queste caratteristiche, compromissione di sistemi e cifratura di dati, rientra tipicamente tra gli incidenti significativi da notificare al CSIRT Italia: pre-notifica entro 24 ore, rapporto completo entro 72, relazione finale entro un mese.</p> 
</details>

<p class="ad-source">Articolo a cura di Pietro Suffritti, CEO di Alchimie Digitali, esperto di sicurezza informatica e Data Protection Officer certificato.</p> 

<p class="ad-source">Fonte principale: Sysdig Threat Research Team, "JADEPUFFER: Agentic ransomware for automated database extortion", pubblicato il 1° luglio 2026 su sysdig.com. Riscontri incrociati su BleepingComputer, CSO Online, Dark Reading e Security Affairs.</p> 

</div>

<script>
function ad_toggleGloss(el){
  document.querySelectorAll('.ad-art .ad-gloss.ad-gloss-active').forEach(function(other){
    if (other !== el) { other.classList.remove('ad-gloss-active'); other.setAttribute('aria-expanded','false'); }
  });
  if (!el.querySelector('.ad-gloss-box')) {
    var box = document.createElement('span');
    box.className = 'ad-gloss-box';
    box.setAttribute('role','tooltip');
    box.textContent = el.getAttribute('data-def');
    el.appendChild(box);
  }
  var active = el.classList.toggle('ad-gloss-active');
  el.setAttribute('aria-expanded', active ? 'true' : 'false');
}
document.querySelectorAll('.ad-art .ad-gloss').forEach(function(el){
  el.setAttribute('role','button');
  el.setAttribute('aria-expanded','false');
  el.addEventListener('click', function(e){
    e.stopPropagation();
    ad_toggleGloss(el);
  });
  el.addEventListener('keydown', function(e){
    if (e.key === 'Enter' || e.key === ' ' || e.key === 'Spacebar') {
      e.preventDefault();
      e.stopPropagation();
      ad_toggleGloss(el);
    }
  });
});
document.addEventListener('click', function(){
  document.querySelectorAll('.ad-art .ad-gloss.ad-gloss-active').forEach(function(el){
    el.classList.remove('ad-gloss-active');
    el.setAttribute('aria-expanded','false');
  });
});
</script>

<!-- ============================================================
JSON-LD (Article + BreadcrumbList soltanto: niente FAQPage manuale,
la genera Yoast dallo schema generator per evitare markup duplicato)
============================================================ -->
<script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "Article",
      "headline": "Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER",
      "description": "JADEPUFFER è il primo ransomware guidato da un'intelligenza artificiale in autonomia: cosa è successo e come proteggere la tua azienda.",
      "datePublished": "2026-07-14",
      "dateModified": "2026-07-14",
      "author": {
        "@type": "Person",
        "name": "Pietro Suffritti",
        "jobTitle": "CEO Alchimie Digitali, esperto di sicurezza informatica e Data Protection Officer certificato",
        "url": "https://www.adigitali.it/chi-siamo-consulenti-informatici"
      },
      "reviewedBy": {
        "@type": "Person",
        "name": "Pietro Suffritti"
      },
      "publisher": {
        "@type": "Organization",
        "name": "Alchimie Digitali",
        "url": "https://www.adigitali.it"
      },
      "mainEntityOfPage": {
        "@type": "WebPage",
        "@id": "https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer"
      }
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {"@type":"ListItem","position":1,"name":"Home","item":"https://www.adigitali.it/"},
        {"@type":"ListItem","position":2,"name":"Articoli","item":"https://www.adigitali.it/articoli-a-carattere-tecnologico"},
        {"@type":"ListItem","position":3,"name":"Ransomware e intelligenza artificiale: il caso JADEPUFFER","item":"https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer"}
      ]
    },
    {
      "@type": "SpeakableSpecification",
      "cssSelector": [".ad-lead", ".ad-summary", "h1"]
    }
  ]
}
</script></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p><a class="a2a_button_copy_link" href="https://www.addtoany.com/add_to/copy_link?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Copy Link" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_whatsapp" href="https://www.addtoany.com/add_to/whatsapp?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="WhatsApp" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_linkedin" href="https://www.addtoany.com/add_to/linkedin?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="LinkedIn" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_print" href="https://www.addtoany.com/add_to/print?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Print" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_telegram" href="https://www.addtoany.com/add_to/telegram?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Telegram" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook_messenger" href="https://www.addtoany.com/add_to/facebook_messenger?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Messenger" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_x" href="https://www.addtoany.com/add_to/x?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="X" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_reddit" href="https://www.addtoany.com/add_to/reddit?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Reddit" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_gmail" href="https://www.addtoany.com/add_to/google_gmail?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Gmail" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_translate" href="https://www.addtoany.com/add_to/google_translate?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&amp;linkname=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" title="Google Translate" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Fransomware-intelligenza-artificiale-jadepuffer&#038;title=Ransomware%20e%20intelligenza%20artificiale%3A%20cosa%20insegna%20il%20caso%20JADEPUFFER" data-a2a-url="https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer" data-a2a-title="Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER"></a></p><p>L'articolo <a href="https://www.adigitali.it/articoli/ransomware-intelligenza-artificiale-jadepuffer">Ransomware e intelligenza artificiale: cosa insegna il caso JADEPUFFER</a> proviene da <a href="https://www.adigitali.it">Alchimie Digitali</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Email aziendale, DMARC e vecchi server: perché una configurazione corretta dieci anni fa oggi può essere un problema</title>
		<link>https://www.adigitali.it/articoli/email-aziendale-dmarc-vecchi-server-configurazione</link>
		
		<dc:creator><![CDATA[y.damato]]></dc:creator>
		<pubDate>Thu, 30 Apr 2026 11:10:02 +0000</pubDate>
				<category><![CDATA[Articolo in Home]]></category>
		<category><![CDATA[Articoli]]></category>
		<category><![CDATA[attacchi informatici]]></category>
		<category><![CDATA[cybersecurity PMI]]></category>
		<category><![CDATA[protezione aziende]]></category>
		<category><![CDATA[domini aziendali]]></category>
		<category><![CDATA[frodi digitali]]></category>
		<category><![CDATA[whaling]]></category>
		<category><![CDATA[relay]]></category>
		<category><![CDATA[configurazione mailserver]]></category>
		<category><![CDATA[email aziendale]]></category>
		<category><![CDATA[posta elettronica]]></category>
		<category><![CDATA[posta elettronica aziendale]]></category>
		<category><![CDATA[sicurezza email]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[sicurezza informatica Modena]]></category>
		<category><![CDATA[dmarc]]></category>
		<category><![CDATA[spf]]></category>
		<category><![CDATA[dkim]]></category>
		<category><![CDATA[cybersecurity aziendale]]></category>
		<category><![CDATA[truffe online]]></category>
		<category><![CDATA[alchimie digitali]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<guid isPermaLink="false">https://www.adigitali.it/?p=36349</guid>

					<description><![CDATA[<p>La sicurezza della posta elettronica non si risolve con tre record DNS. SPF, DKIM e DMARC funzionano solo se server, newsletter, CRM, relay e report vengono configurati e monitorati con continuità.</p>
<p>L'articolo <a href="https://www.adigitali.it/articoli/email-aziendale-dmarc-vecchi-server-configurazione">Email aziendale, DMARC e vecchi server: perché una configurazione corretta dieci anni fa oggi può essere un problema</a> proviene da <a href="https://www.adigitali.it">Alchimie Digitali</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a class="a2a_button_copy_link" href="https://www.addtoany.com/add_to/copy_link?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Copy Link" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_whatsapp" href="https://www.addtoany.com/add_to/whatsapp?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="WhatsApp" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_linkedin" href="https://www.addtoany.com/add_to/linkedin?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="LinkedIn" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_print" href="https://www.addtoany.com/add_to/print?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Print" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_telegram" href="https://www.addtoany.com/add_to/telegram?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Telegram" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook_messenger" href="https://www.addtoany.com/add_to/facebook_messenger?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Messenger" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_x" href="https://www.addtoany.com/add_to/x?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="X" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_reddit" href="https://www.addtoany.com/add_to/reddit?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Reddit" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_gmail" href="https://www.addtoany.com/add_to/google_gmail?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Gmail" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_translate" href="https://www.addtoany.com/add_to/google_translate?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Google Translate" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&#038;title=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" data-a2a-url="https://www.adigitali.it/articoli/email-aziendale-dmarc-vecchi-server-configurazione" data-a2a-title="Email aziendale, DMARC e vecchi server: perché una configurazione corretta dieci anni fa oggi può essere un problema"></a></p><p><div class="et_pb_section et_pb_section_2 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_image et_pb_image_1">
				
				
				
				
				<a href="https://www.adigitali.it/wp-content/uploads/2026/04/Gemini_Generated_Image_843azh843azh843a-scaled.png" class="et_pb_lightbox_image" title="La sicurezza della posta elettronica non si risolve con tre record DNS."><span class="et_pb_image_wrap "><img decoding="async" width="2560" height="1429" src="https://www.adigitali.it/wp-content/uploads/2026/04/Gemini_Generated_Image_843azh843azh843a-scaled.png" alt="La sicurezza della posta elettronica non si risolve con tre record DNS." title="La sicurezza della posta elettronica non si risolve con tre record DNS." srcset="https://www.adigitali.it/wp-content/uploads/2026/04/Gemini_Generated_Image_843azh843azh843a-scaled.png 2560w, https://www.adigitali.it/wp-content/uploads/2026/04/Gemini_Generated_Image_843azh843azh843a-1280x715.png 1280w, https://www.adigitali.it/wp-content/uploads/2026/04/Gemini_Generated_Image_843azh843azh843a-980x547.png 980w, https://www.adigitali.it/wp-content/uploads/2026/04/Gemini_Generated_Image_843azh843azh843a-480x268.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 2560px, 100vw" class="wp-image-36348" /></span></a>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_3 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p><strong>In sintesi</strong> &#8211; SPF, DKIM e DMARC proteggono il dominio aziendale solo se rispecchiano <em>davvero</em> tutte le sorgenti di invio: server interni, CRM, newsletter, gestionali e piattaforme esterne. Una configurazione realizzata anni fa può non includere più i servizi aggiunti nel tempo, lasciando il dominio esposto a spoofing e impersonificazione. DMARC produce report che segnalano fallimenti e tentativi di abuso ma solo se qualcuno li legge e li interpreta. <strong>La posta elettronica aziendale non va solo fatta funzionare: va governata.</strong></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">La posta elettronica aziendale è uno di quei servizi che vengono dati per scontati fino al giorno in cui qualcosa smette di funzionare. Una newsletter finisce nello spam. Un gestionale non recapita più le notifiche. Un cliente riceve una falsa richiesta di pagamento. Un fornitore segnala un messaggio sospetto. Oppure il dominio aziendale viene usato — o <em>tentato di essere usato</em> — per inviare email che sembrano legittime ma non lo sono.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">In molti casi, quando si comincia a indagare, la risposta è sempre la stessa: <em>&#8220;Ma la posta ha sempre funzionato.&#8221;</em></p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Ed è proprio qui il problema.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"><strong>Una configurazione che sembrava corretta dieci anni fa non è detto che sia corretta oggi.</strong> Nel frattempo sono cambiati i provider, sono aumentate le piattaforme esterne, sono entrati in azienda CRM, gestionali, sistemi di ticketing, newsletter, servizi cloud, firme automatiche, inoltri, vecchi server rimasti accesi e account configurati manualmente. La posta elettronica non passa più soltanto dal &#8220;server mail dell&#8217;azienda&#8221;. Spesso esce da molti punti diversi: non sempre censiti, non sempre autorizzati, non sempre firmati correttamente.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">SPF, DKIM e DMARC servono proprio a mettere ordine in questo scenario. Ma pubblicare tre record DNS non basta. Il vero lavoro è capire se quei record descrivono davvero il modo in cui l&#8217;azienda invia email ogni giorno.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">La posta elettronica nasce in un mondo che non esiste più</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">I primi esperimenti di posta elettronica di rete risalgono al 1971, in un contesto tecnico radicalmente diverso da quello attuale. Allora non esistevano phishing industrializzato, spoofing di dominio, piattaforme marketing cloud, CRM con invii automatici, portali SaaS o supply chain digitali complesse.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">L&#8217;email si è evoluta nel tempo aggiungendo controlli, policy e strumenti di autenticazione <em>sopra</em> un modello nato quando il livello di fiducia della rete era incomparabilmente più alto. Questo spiega perché molte configurazioni &#8220;storiche&#8221; continuano a funzionare tecnicamente, ma non sono più adeguate dal punto di vista della sicurezza, della recapitabilità e della governance.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Un server può ancora inviare posta. Un account può ancora spedire messaggi. Un gestionale può ancora produrre notifiche. Una newsletter può ancora partire. Ma questo non significa che tutto sia coerente con SPF, DKIM e DMARC, né che il dominio aziendale sia protetto da abusi o errori silenziosi.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"><strong>Nel 2026, il tema non è più solo &#8220;la posta funziona?&#8221;. La domanda corretta è: la posta esce davvero dai server che il dominio dichiara come autorizzati?</strong></p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">SPF, DKIM e DMARC non sono decorazioni DNS</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">SPF, DKIM e DMARC vengono spesso trattati come tre voci tecniche da sistemare una volta sola. In realtà sono tre strumenti distinti, che funzionano bene soltanto se rappresentano <em>fedelmente</em> l&#8217;infrastruttura reale di invio.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"><strong>SPF</strong> indica quali server sono autorizzati a inviare posta per conto di un dominio. Il problema è che molte aziende, nel tempo, accumulano servizi su servizi: Microsoft 365, Google Workspace, CRM, piattaforme newsletter, gestionali, sistemi di fatturazione, ticketing, portali HR, software verticali. Ogni servizio deve essere incluso correttamente. Ma SPF ha anche un limite tecnico critico: la valutazione non deve superare i <strong>10 meccanismi che causano query DNS aggiuntive</strong> (come definito dall&#8217;RFC 7208). Se il record diventa troppo esteso o disordinato, può fallire restituendo un <em>PermError</em> — proprio mentre cerca di autorizzare troppe sorgenti. E quando SPF fallisce in questo modo, DMARC perde uno dei suoi due pilastri di allineamento.</p></div>
			</div><div class="et_pb_module et_pb_code et_pb_code_1">
				
				
				
				
				
			</div><div class="et_pb_module et_pb_code et_pb_code_2">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_1_2 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough">
				
				
				
				
				<div class="et_pb_module et_pb_blurb et_pb_blurb_0  et_pb_text_align_left  et_pb_blurb_position_top et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_blurb_content">
					<div class="et_pb_main_blurb_image"><span class="et_pb_image_wrap"><span class="et-waypoint et_pb_animation_top et_pb_animation_top_tablet et_pb_animation_top_phone et-pb-icon"></span></span></div>
					<div class="et_pb_blurb_container">
						<h4 class="et_pb_module_header"><span>DKIM</span></h4>
						<div class="et_pb_blurb_description"><p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">aggiunge una verifica diversa. Non si limita a dichiarare &#8220;questo server può spedire&#8221;, ma associa il messaggio a un dominio attraverso una <strong>firma crittografica</strong> verificabile tramite chiave pubblica pubblicata nel DNS. Il meccanismo consente al dominio firmatario di assumersi una responsabilità tecnica sul messaggio, indipendentemente dal server che lo ha trasmesso.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"></div>
					</div>
				</div>
			</div>
			</div><div class="et_pb_column et_pb_column_1_2 et_pb_column_5  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_blurb et_pb_blurb_1  et_pb_text_align_left  et_pb_blurb_position_top et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_blurb_content">
					<div class="et_pb_main_blurb_image"><span class="et_pb_image_wrap"><span class="et-waypoint et_pb_animation_top et_pb_animation_top_tablet et_pb_animation_top_phone et-pb-icon"></span></span></div>
					<div class="et_pb_blurb_container">
						<h4 class="et_pb_module_header"><span>DMARC</span></h4>
						<div class="et_pb_blurb_description"><p> governa il comportamento complessivo. Permette al proprietario del dominio di comunicare ai server riceventi cosa fare quando SPF o DKIM non risultano allineati, e consente di ricevere report sull&#8217;utilizzo del dominio aggregati, o più dettagliati sui singoli fallimenti, a seconda del supporto offerto dal sistema ricevente.</p></div>
					</div>
				</div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_5">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_6  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Il punto è questo: <strong>SPF, DKIM e DMARC non servono a &#8220;mettere il bollino&#8221; sulla posta. Servono a dichiarare, verificare e monitorare l&#8217;identità tecnica delle email aziendali.</strong></p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Se ciò che è scritto nei DNS non corrisponde a ciò che accade davvero, DMARC comincia a mostrare il problema.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Quando DMARC segnala un fallimento, di solito ha ragione</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">DMARC non è capriccioso: confronta quello che il dominio dichiara con quello che i server riceventi osservano. Se una newsletter parte da una piattaforma non autorizzata, DMARC rileva un fallimento. Se un gestionale invia email senza DKIM configurato correttamente, DMARC rileva un fallimento. Se un account viene usato tramite il server SMTP sbagliato, DMARC rileva un fallimento. Se un vecchio server interno continua a spedire posta — anche se nessuno lo considera più parte dell&#8217;infrastruttura ufficiale — DMARC rileva un fallimento.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">In altre parole, <strong>DMARC non scopre solo gli attacchi. Scopre anche il disordine.</strong></p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">E nelle aziende, il disordine della posta elettronica è molto più comune di quanto sembri.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Il problema dei vecchi server e delle configurazioni ereditate</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Molte infrastrutture email aziendali non sono state progettate da zero in modo ordinato. Sono state <em>costruite nel tempo</em>: un provider cambiato, un server migrato, un gestionale aggiunto, una newsletter esternalizzata, un dominio secondario, un sistema di ticketing, un vecchio applicativo che manda notifiche automatiche, un server SMTP interno rimasto attivo &#8220;perché tanto serve ancora&#8221;.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Questa stratificazione genera <strong>debito tecnico</strong>. Non solo codice vecchio o software non aggiornato: anche una configurazione che nessuno ha più il coraggio, il tempo o la memoria storica per toccare. La posta continua a funzionare, quindi non viene analizzata. Ma nel frattempo i criteri antispam si sono irrigiditi, i grandi provider valutano con maggiore attenzione l&#8217;autenticazione, i clienti sono più esposti a tentativi di frode e i domini aziendali sono diventati <em>asset reputazionali da proteggere</em>.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Una configurazione email vecchia non è per forza sbagliata. Va verificata. Il rischio reale è che l&#8217;azienda continui a ragionare come se esistesse un solo server di posta, mentre nella realtà le email escono da molti sistemi diversi.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Open relay, server mal configurati e relay permissivi</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Un tema spesso sottovalutato riguarda i relay. Un <strong>open relay</strong> è un server che consente a soggetti non autorizzati di inviare posta verso terzi: una configurazione che da decenni dovrebbe essere evitata, perché può essere sfruttata per spam e invii non controllati. Oggi un mailserver ben gestito non dovrebbe accettare traffico da open relay e dovrebbe affidarsi anche a controlli reputazionali, blacklist e meccanismi di blocco.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Ma non esistono solo gli open relay evidenti. Ci sono anche configurazioni meno appariscenti ma comunque problematiche: server con comportamenti troppo permissivi, MTA installati frettolosamente, vecchie macchine lasciate attive, applicativi che usano credenziali generiche, account configurati in modo da usare sempre lo stesso server SMTP anche quando il mittente appartiene a un dominio diverso.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">In questi casi il problema può non sembrare grave: l&#8217;invio parte, il messaggio arriva, l&#8217;utente non vede errori. <strong>Ma dal punto di vista dell&#8217;autenticazione, quella posta può non essere coerente.</strong> Ed è qui che nascono molti fallimenti difficili da diagnosticare.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Il caso degli account multipli e del server di uscita sbagliato</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Un esempio molto comune riguarda i client di posta configurati con più account. Un utente gestisce cinque, dieci, a volte decine di caselle condivise o alias. Se il client usa sempre lo stesso server SMTP di uscita — oppure se l&#8217;account principale spedisce messaggi per identità diverse senza controlli adeguati — il risultato può essere tecnicamente incoerente.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Dal punto di vista dell&#8217;utente è tutto normale: seleziona il mittente, scrive e invia. Dal punto di vista del server ricevente, però, il messaggio racconta un&#8217;altra storia: un dominio nel campo mittente, un server di invio non previsto, una firma DKIM assente o non allineata, una policy DMARC che non trova corrispondenza tra ciò che viene dichiarato e ciò che sta accadendo.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Un mailserver ben configurato dovrebbe governare queste situazioni. Ma molte infrastrutture non lo fanno, soprattutto quando sono nate per accumulo o per urgenza.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Le newsletter sono spesso il punto in cui il problema emerge</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Le piattaforme newsletter rappresentano uno dei casi più frequenti. Un&#8217;azienda decide di inviare comunicazioni commerciali o informative usando una piattaforma esterna. Il reparto marketing carica i contatti, crea il template, imposta il mittente con il dominio aziendale e inizia a spedire. Tutto sembra funzionare.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Ma se la piattaforma non è stata autorizzata correttamente in SPF, se DKIM non è configurato sul dominio, se il dominio di ritorno non è allineato, o se DMARC è già impostato in modo restrittivo, la newsletter può generare fallimenti, finire nello spam o danneggiare la reputazione del dominio.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"><strong>Il punto non è &#8220;la newsletter è fatta male&#8221;. Il punto è che ogni piattaforma che invia email per conto dell&#8217;azienda deve essere trattata come parte dell&#8217;infrastruttura email aziendale.</strong> CRM, ERP, gestionali, sistemi di marketing automation, portali per preventivi, software di assistenza, piattaforme di fatturazione e strumenti di ticketing devono essere mappati, verificati e configurati in modo coerente.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">DMARC senza monitoraggio è un&#8217;occasione sprecata</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Uno degli errori più frequenti è pubblicare DMARC e poi non leggere i report. Questo approccio trasforma DMARC in una semplice riga nel DNS, non in uno strumento di sicurezza operativo.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">I report DMARC servono a ricostruire cosa accade al dominio: quali server stanno inviando email, quali passano SPF o DKIM, quali falliscono, quali sorgenti sono legittime ma non ancora configurate, quali invii sembrano sospetti. I report aggregati offrono il quadro complessivo; quelli di fallimento — quando disponibili e supportati dal sistema ricevente — forniscono informazioni più granulari sui singoli messaggi.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Questo significa che non basta &#8220;mettere l&#8217;indirizzo dei report&#8221;. <strong>Serve qualcuno, o qualcosa, che li riceva, li analizzi e li trasformi in decisioni operative.</strong></p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Un dominio può avere DMARC attivo e continuare a essere configurato male. Un dominio può ricevere report pieni di segnali utili senza che nessuno li guardi. Un dominio può mostrare tentativi di abuso, sorgenti dimenticate o invii non conformi — e l&#8217;azienda se ne accorge solo quando il problema diventa visibile a un cliente, a un fornitore o a un sistema antispam.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">I segnali tecnici: SpamAssassin, DMARC e l&#8217;intelligence operativa</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">In molte infrastrutture, i sistemi antispam non si limitano a decidere se una mail è buona o cattiva. Raccolgono segnali, applicano regole, verificano reputazione, autenticazione, contenuto e comportamento. SpamAssassin, per esempio, include un plugin DMARC che verifica se i messaggi rispettano la policy dichiarata e richiede che siano abilitati anche i controlli SPF e DKIM. In base alla configurazione, questi sistemi possono contribuire a rendere disponibili dati utili sui fallimenti.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Il principio è importante: <strong>l&#8217;autenticazione email produce segnali tecnici che possono essere raccolti, analizzati e usati per capire cosa accade davvero.</strong> Senza monitoraggio, quei segnali restano rumore. Con il monitoraggio, diventano intelligence operativa.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Il rischio più serio non è lo spam: è l&#8217;impersonificazione</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Quando si parla di SPF, DKIM e DMARC, molte aziende pensano prima di tutto alla recapitabilità. <em>&#8220;Mi serve per non finire nello spam.&#8221;</em> È vero, ma è solo una parte del problema.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Il tema più serio è l&#8217;<strong>impersonificazione</strong>. Se un attaccante riesce a inviare email che sembrano provenire dal dominio aziendale, può tentare frodi verso clienti, fornitori, amministrazione, direzione o reparti sensibili: una falsa richiesta di pagamento, una modifica IBAN, una comunicazione tecnica contraffatta, una richiesta urgente del management.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Quando l&#8217;attacco è rivolto a figure apicali o soggetti ad alto valore, si parla spesso di <em>whaling</em> — una forma mirata di <a href="https://www.adigitali.it/corso-antiphishing">phishing</a>. In questo contesto, DMARC non elimina il rischio, ma <strong>può ridurre la possibilità che email non allineate al dominio vengano considerate legittime</strong> dai server riceventi, e può aiutare a ricostruire tentativi di abuso attraverso i report.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Il punto non è poter dire &#8220;avevamo DMARC&#8221;. Il punto è poter dimostrare che il dominio è stato configurato, monitorato e governato in modo coerente nel tempo.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Il falso senso di sicurezza: &#8220;abbiamo Microsoft 365&#8221; o &#8220;abbiamo Google Workspace&#8221;</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Microsoft 365 e Google Workspace offrono strumenti solidi per la gestione della posta, ma <strong>non risolvono automaticamente tutto ciò che ruota intorno al dominio aziendale.</strong> Se tutte le email partissero solo da Microsoft o solo da Google, la situazione sarebbe più semplice. Ma raramente è così.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Molte aziende usano piattaforme esterne per newsletter, CRM, fatturazione, ticketing, preventivi, gestionali, e-commerce, portali clienti, sistemi di notifica, software verticali. Alcune usano più domini. Altre hanno sottodomini. Altre ancora hanno vecchi server interni che continuano a inviare email per applicativi legacy.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">La domanda giusta non è: <em>&#8220;Uso Microsoft 365 o Google Workspace, sono a posto?&#8221;</em></p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"><strong>La domanda giusta è: tutte le email che sembrano uscire dal mio dominio passano davvero da sorgenti autorizzate, firmate e monitorate?</strong></p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Cosa dovrebbe controllare un&#8217;azienda</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Un controllo serio della posta elettronica aziendale non si limita a verificare se SPF, DKIM e DMARC <em>esistono</em>. Deve ricostruire il <strong>perimetro reale</strong>. In concreto, bisogna verificare quali domini e sottodomini inviano email, quali server sono autorizzati da SPF, se il record SPF supera o rischia di superare il limite dei 10 lookup DNS, quali piattaforme esterne inviano email per conto dell&#8217;azienda e se tutte firmano correttamente con DKIM. Vanno verificati l&#8217;allineamento DKIM al dominio mittente, la policy DMARC attiva (osservazione, quarantena o rifiuto), dove arrivano i report e chi li interpreta con quale frequenza. Non vanno trascurati i vecchi server SMTP, MTA, relay, inoltri o applicativi legacy, né i client di posta con account multipli che potrebbero usare server di uscita incoerenti. Vanno mappati newsletter, CRM, ERP e gestionali, e vanno analizzati i segnali di spoofing, abuso o configurazioni non autorizzate.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Questa analisi non serve solo a &#8220;mettere a posto la posta&#8221;. <strong>Serve a ridurre una superficie di rischio che spesso resta invisibile finché non produce un danno reale.</strong></p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Cosa succede quando si passa troppo presto a DMARC reject</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Impostare DMARC con policy <code class="bg-text-200/5 border border-0.5 border-border-300 text-danger-000 whitespace-pre-wrap rounded-&#091;0.4rem&#093; px-1 py-px text-&#091;0.9rem&#093;">p=reject</code> può essere la scelta giusta, ma <strong>solo quando l&#8217;infrastruttura è stata mappata e verificata</strong>. Passare troppo presto a una policy restrittiva può bloccare email legittime: newsletter, notifiche di gestionali, messaggi automatici, comunicazioni da CRM, sistemi di ticketing o applicativi verticali.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Per questo l&#8217;approccio corretto è <em>progressivo</em>: prima si osserva, poi si mappano le sorgenti, poi si correggono SPF e DKIM, poi si analizzano i report, poi — con ragionevole certezza che gli invii legittimi siano allineati — si passa a una policy più restrittiva.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"><strong>DMARC non deve essere usato come interruttore. Deve essere usato come processo.</strong></p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">Una configurazione email va mantenuta, non solo realizzata</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">La posta elettronica aziendale non è un impianto che si configura una volta e poi si dimentica. Ogni nuovo servizio può cambiare lo scenario. Ogni nuovo CRM può aggiungere una sorgente di invio. Ogni nuova piattaforma newsletter può richiedere una firma DKIM. Ogni cambio provider può modificare SPF. Ogni vecchio server lasciato acceso può continuare a produrre traffico non documentato. Ogni report DMARC ignorato può nascondere un segnale importante.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"><strong>La sicurezza della posta elettronica deve entrare nella manutenzione ordinaria dell&#8217;infrastruttura IT</strong> — non come attività estetica, ma come presidio di sicurezza, continuità operativa e reputazione digitale.</p>
<h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold">In sintesi</h2>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">SPF, DKIM e DMARC sono strumenti fondamentali, ma non bastano se vengono trattati come semplici record DNS da pubblicare una volta e dimenticare. Il tema centrale è la <strong>coerenza tra ciò che il dominio dichiara e ciò che l&#8217;azienda fa davvero quando invia email</strong>. Se la posta esce da server vecchi, piattaforme non censite, CRM non configurati, newsletter senza firma DKIM, account multipli con SMTP incoerenti o relay gestiti male, DMARC fa emergere il problema. E se nessuno legge i report, il problema resta lì.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Una configurazione email che funzionava dieci anni fa non è automaticamente adeguata oggi. Nel frattempo sono cambiati i rischi, i controlli, le aspettative dei provider, la complessità delle infrastrutture e il valore del dominio come identità digitale.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"><em>La posta elettronica non va solo fatta funzionare. Va governata.</em></p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;"><strong>Parla con Alchimie Digitali per una verifica della configurazione email aziendale.</strong> Se vuoi capire se la tua posta aziendale è davvero configurata in modo coerente, non limitarti a controllare che &#8220;funzioni&#8221;. Verifica da dove escono le email, chi le firma, quali server sono autorizzati e chi sta leggendo i segnali che DMARC produce.</p></div>
			</div><div class="et_pb_button_module_wrapper et_pb_button_0_wrapper et_pb_button_alignment_center et_pb_module ">
				<a class="et_pb_button et_pb_button_0 et_pb_bg_layout_light" href="https://www.adigitali.it/contatti" target="_blank">CONTATTACI</a>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_4 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_6">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_7  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2>FAQ</h2></div>
			</div><div class="et_pb_module et_pb_accordion et_pb_accordion_0">
				
				
				
				
				<div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_0  et_pb_toggle_open">
				
				
				
				
				<h5 class="et_pb_toggle_title">SPF, DKIM e DMARC bastano per proteggere la posta aziendale?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-pm-slice="1 1 &#091;&#093;">No. Sono una base tecnica essenziale, ma funzionano davvero solo se rappresentano correttamente <em>tutte</em> le sorgenti di invio dell&#8217;azienda. Client di posta, CRM, newsletter, gestionali, ticketing, servizi cloud e vecchi server devono essere mappati, autorizzati e monitorati con continuità.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_1  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Perché una configurazione email vecchia può diventare un problema?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-pm-slice="1 1 &#091;&#093;">Perché nel tempo cambiano provider, piattaforme, criteri antispam e modalità di invio. Una configurazione realizzata anni fa può non includere più tutte le sorgenti corrette, può contenere server non più governati o può non essere allineata con SPF, DKIM e DMARC così come sono stati aggiornati dai rispettivi servizi.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_2  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Che cosa sono i report DMARC?</h5>
				<div class="et_pb_toggle_content clearfix"><p>No. Avere DMARC attivo è utile, ma se i report non vengono monitorati e interpretati si perde gran parte del valore dello strumento. DMARC serve anche a <em>osservare</em> cosa accade al dominio nel tempo, non solo a pubblicare una policy.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_3  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Avere DMARC attivo significa essere al sicuro?</h5>
				<div class="et_pb_toggle_content clearfix"><p>Non automaticamente. Queste piattaforme supportano SPF, DKIM e DMARC, ma devono essere configurati esplicitamente dall&#8217;amministratore. E se hai altri servizi che inviano email dal tuo dominio, devono essere inclusi nella configurazione.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_4  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Perché le newsletter possono creare problemi con DMARC?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-pm-slice="1 1 &#091;&#093;">Perché spesso vengono inviate da piattaforme esterne. Se queste piattaforme non sono autorizzate correttamente in SPF, non firmano con DKIM o non sono allineate al dominio aziendale, le email possono fallire i controlli e finire nello spam o essere rifiutate dai server riceventi.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_5  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Cosa significa che un server è configurato come relay?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-pm-slice="1 1 &#091;&#093;">Un relay è un server che inoltra posta. Se è configurato in modo troppo permissivo, può consentire invii non coerenti o non autorizzati, creando problemi di reputazione, autenticazione e sicurezza del dominio.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_6  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Microsoft 365 o Google Workspace risolvono automaticamente SPF, DKIM e DMARC?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-pm-slice="1 1 &#091;&#093;">No. Offrono strumenti importanti, ma l&#8217;azienda deve comunque configurare correttamente il dominio e tutte le sorgenti esterne che inviano email per suo conto — come CRM, newsletter, gestionali e sistemi automatici.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_7  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Quando conviene fare una verifica tecnica della posta aziendale?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-pm-slice="1 1 &#091;&#093;">Conviene farla quando si cambia provider, si attiva una nuova piattaforma newsletter o CRM, si notano problemi di recapito, si ricevono segnalazioni di email sospette, si prepara una revisione di sicurezza, o quando SPF, DKIM e DMARC non vengono controllati da molto tempo.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_8  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Cos&#039;è il whaling e che relazione ha con DMARC?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-pm-slice="1 1 &#091;&#093;">Conviene farla quando si cambia provider, si attiva una nuova piattaforma newsletter o CRM, si notano problemi di recapito, si ricevono segnalazioni di email sospette, si prepara una revisione di sicurezza, o quando SPF, DKIM e DMARC non vengono controllati da molto tempo.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_9  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Cosa succede se SPF supera il limite dei 10 lookup DNS?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-pm-slice="1 1 &#091;&#093;">Il server ricevente restituisce un errore permanente (PermError) che causa il fallimento dell&#8217;autenticazione SPF. Se anche DKIM non è configurato correttamente, DMARC non trova nessun meccanismo allineato e può applicare la policy di quarantena o rifiuto, bloccando email legittime.</p></div>
			</div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div></p>
<p><a class="a2a_button_copy_link" href="https://www.addtoany.com/add_to/copy_link?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Copy Link" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_whatsapp" href="https://www.addtoany.com/add_to/whatsapp?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="WhatsApp" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_linkedin" href="https://www.addtoany.com/add_to/linkedin?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="LinkedIn" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_print" href="https://www.addtoany.com/add_to/print?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Print" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_telegram" href="https://www.addtoany.com/add_to/telegram?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Telegram" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook_messenger" href="https://www.addtoany.com/add_to/facebook_messenger?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Messenger" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_x" href="https://www.addtoany.com/add_to/x?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="X" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_reddit" href="https://www.addtoany.com/add_to/reddit?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Reddit" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_gmail" href="https://www.addtoany.com/add_to/google_gmail?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Gmail" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_translate" href="https://www.addtoany.com/add_to/google_translate?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&amp;linkname=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" title="Google Translate" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fwww.adigitali.it%2Farticoli%2Femail-aziendale-dmarc-vecchi-server-configurazione&#038;title=Email%20aziendale%2C%20DMARC%20e%20vecchi%20server%3A%20perch%C3%A9%20una%20configurazione%20corretta%20dieci%20anni%20fa%20oggi%20pu%C3%B2%20essere%20un%20problema" data-a2a-url="https://www.adigitali.it/articoli/email-aziendale-dmarc-vecchi-server-configurazione" data-a2a-title="Email aziendale, DMARC e vecchi server: perché una configurazione corretta dieci anni fa oggi può essere un problema"></a></p><p>L'articolo <a href="https://www.adigitali.it/articoli/email-aziendale-dmarc-vecchi-server-configurazione">Email aziendale, DMARC e vecchi server: perché una configurazione corretta dieci anni fa oggi può essere un problema</a> proviene da <a href="https://www.adigitali.it">Alchimie Digitali</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Workshop: La Rotta verso la NIS2 &#8211; come prepararsi alla Direttiva Europea sulla sicurezza informatica</title>
		<link>https://www.adigitali.it/articolo-in-home/workshop-nis2-modena-2025</link>
		
		<dc:creator><![CDATA[y.damato]]></dc:creator>
		<pubDate>Wed, 12 Nov 2025 13:38:51 +0000</pubDate>
				<category><![CDATA[Eventi]]></category>
		<category><![CDATA[Articolo in Home]]></category>
		<category><![CDATA[conformità NIS2]]></category>
		<category><![CDATA[formazione NIS2]]></category>
		<category><![CDATA[adeguamento NIS2]]></category>
		<category><![CDATA[Alchimie Digitali Modena]]></category>
		<category><![CDATA[sicurezza informatica imprese]]></category>
		<category><![CDATA[NIS2 Emilia-Romagna]]></category>
		<category><![CDATA[workshop NIS2]]></category>
		<category><![CDATA[direttiva NIS2]]></category>
		<category><![CDATA[cybersecurity aziendale]]></category>
		<category><![CDATA[evento cybersecurity]]></category>
		<category><![CDATA[NIS2]]></category>
		<guid isPermaLink="false">https://www.adigitali.it/?p=36036</guid>

					<description><![CDATA[<p>Partecipa al workshop gratuito NIS2 di Alchimie Digitali a Modena: scopri il percorso in 3 fasi per adeguarti alla Direttiva Europea sulla sicurezza informatica entro il 31 dicembre 2026.</p>
<p>L'articolo <a href="https://www.adigitali.it/articolo-in-home/workshop-nis2-modena-2025">Workshop: La Rotta verso la NIS2 &#8211; come prepararsi alla Direttiva Europea sulla sicurezza informatica</a> proviene da <a href="https://www.adigitali.it">Alchimie Digitali</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a class="a2a_button_copy_link" href="https://www.addtoany.com/add_to/copy_link?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Copy Link" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_whatsapp" href="https://www.addtoany.com/add_to/whatsapp?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="WhatsApp" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_linkedin" href="https://www.addtoany.com/add_to/linkedin?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="LinkedIn" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_print" href="https://www.addtoany.com/add_to/print?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Print" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_telegram" href="https://www.addtoany.com/add_to/telegram?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Telegram" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook_messenger" href="https://www.addtoany.com/add_to/facebook_messenger?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Messenger" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_x" href="https://www.addtoany.com/add_to/x?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="X" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_reddit" href="https://www.addtoany.com/add_to/reddit?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Reddit" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_gmail" href="https://www.addtoany.com/add_to/google_gmail?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Gmail" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_translate" href="https://www.addtoany.com/add_to/google_translate?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Google Translate" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&#038;title=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" data-a2a-url="https://www.adigitali.it/articolo-in-home/workshop-nis2-modena-2025" data-a2a-title="Workshop: La Rotta verso la NIS2 – come prepararsi alla Direttiva Europea sulla sicurezza informatica"></a></p><p><div class="et_pb_section et_pb_section_5 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_7">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_8  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_image et_pb_image_2">
				
				
				
				
				<a href="https://www.adigitali.it/wp-content/uploads/2025/11/Evento-Alchimie.png" class="et_pb_lightbox_image" title="“Locandina dell’evento Alchimie Digitali ‘Workshop: La rotta verso la NIS2 – Come prepararsi alla Direttiva Europea sulla sicurezza informatica’, in programma il 2 dicembre 2025 a Modena. A sinistra, un’immagine cinematografica in stile Star Trek mostra un equipaggio in divisa attorno a un tavolo olografico con la mappa dell’Europa e le parole ‘Formazione’ e ‘Implementazione’. A destra, i dettagli dell’evento con loghi, contatti e foto dei relatori Pietro Suffritti e Nicola Fabbri."><span class="et_pb_image_wrap "><img loading="lazy" decoding="async" width="1920" height="1080" src="https://www.adigitali.it/wp-content/uploads/2025/11/Evento-Alchimie.png" alt="“Locandina dell’evento Alchimie Digitali ‘Workshop: La rotta verso la NIS2 – Come prepararsi alla Direttiva Europea sulla sicurezza informatica’, in programma il 2 dicembre 2025 a Modena. A sinistra, un’immagine cinematografica in stile Star Trek mostra un equipaggio in divisa attorno a un tavolo olografico con la mappa dell’Europa e le parole ‘Formazione’ e ‘Implementazione’. A destra, i dettagli dell’evento con loghi, contatti e foto dei relatori Pietro Suffritti e Nicola Fabbri." title="Evento-Alchimie" srcset="https://www.adigitali.it/wp-content/uploads/2025/11/Evento-Alchimie.png 1920w, https://www.adigitali.it/wp-content/uploads/2025/11/Evento-Alchimie-1280x720.png 1280w, https://www.adigitali.it/wp-content/uploads/2025/11/Evento-Alchimie-980x551.png 980w, https://www.adigitali.it/wp-content/uploads/2025/11/Evento-Alchimie-480x270.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1920px, 100vw" class="wp-image-36038" /></span></a>
			</div><div class="et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h1 data-pm-slice="1 1 &#091;&#093;"><span style="color: #1a4f69;">La Rotta verso la NIS2</span></h1>
<h2 data-pm-slice="1 1 &#091;&#093;"><span style="color: #1a4f69;">Come prepararsi alla Direttiva Europea sulla sicurezza informatica</span></h2>
<h2 data-pm-slice="1 1 &#091;&#093;"><span style="color: #1a4f69;">Un evento di formazione, confronto e networking sulla sicurezza informatica</span></h2></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_6 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_8">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_9  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_5  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><div class="et_pb_row_inner et_pb_row_inner_0 et_pb_gutters3">
<p data-start="844" data-end="1100">La Direttiva Europea <span style="color: #1a5169;"><strong data-start="865" data-end="873">NIS2</strong></span> rappresenta una delle più significative evoluzioni nel campo della <span style="color: #1a5169;"><strong data-start="941" data-end="966">sicurezza informatica</strong></span>, imponendo requisiti precisi a tutela della continuità operativa e della resilienza digitale di organizzazioni pubbliche e private.</p>
<p data-start="1102" data-end="1416">La scadenza fissata al <span style="color: #1a5169;"><strong data-start="1125" data-end="1145">31 dicembre 2026</strong></span> richiede alle aziende di avviare un percorso chiaro e strutturato di adeguamento. Non solo per chi rientra nei <span style="color: #1a5169;"><strong data-start="1257" data-end="1292">settori essenziali e importanti</strong></span>, ma anche — e sempre più spesso — per <span style="color: #1a5169;"><strong data-start="1331" data-end="1356">tutta la supply chain</strong></span>: fornitori, subfornitori, partner tecnologici e produttivi.</p>
<p data-start="1418" data-end="1493">Per questo <span style="color: #1a5169;"><strong data-start="1429" data-end="1450">Alchimie Digitali</strong></span> organizza un workshop gratuito aperto a:</p>
<ul data-start="1494" data-end="1731">
<li data-start="1494" data-end="1538">
<p data-start="1496" data-end="1538">aziende direttamente soggette alla NIS2,</p>
</li>
<li data-start="1539" data-end="1653">
<p data-start="1541" data-end="1653"><span style="color: #1a5169;"><strong data-start="1541" data-end="1577">aziende indirettamente coinvolte</strong></span> perché inserite nella <span style="color: #1a5169;"><strong data-start="1600" data-end="1616">supply chain</strong> </span>di realtà soggette alla direttiva,</p>
</li>
<li data-start="1654" data-end="1731">
<p data-start="1656" data-end="1731">manager IT, responsabili sicurezza, DPO, responsabili qualità e compliance.</p>
</li>
</ul>
<h2 data-start="1738" data-end="1805"><span style="color: #1a5169;"><strong data-start="1741" data-end="1805">Scopri il percorso di adeguamento NIS2 con Alchimie Digitali</strong></span></h2>
<p data-start="1807" data-end="1973">Durante il workshop presenteremo il <strong data-start="1843" data-end="1874">modello operativo in 3 fasi</strong> sviluppato da Alchimie Digitali, pensato per accompagnare le imprese verso la completa conformità.</p>
<h3 data-start="1975" data-end="2017"><span style="color: #1a5169;"><strong data-start="1979" data-end="2015">FASE 0 – Formazione obbligatoria</strong></span></h3>
<p data-start="2018" data-end="2146">Diffondere una cultura della sicurezza tra Board e Addetti, affinché governance e responsabilità siano allineate alla normativa.</p>
<h3 data-start="2148" data-end="2184"><span style="color: #1a5169;"><strong data-start="2152" data-end="2182">FASE 1 – Analisi e Roadmap</strong></span></h3>
<p data-start="2185" data-end="2332">Valutazione dello stato attuale, gestione del rischio, individuazione delle priorità operative e definizione di un piano strategico personalizzato.</p>
<h3 data-start="2334" data-end="2378"><span style="color: #1a5169;"><strong data-start="2338" data-end="2376">FASE 2 – Implementazione operativa</strong></span></h3>
<p data-start="2379" data-end="2507">Attuazione delle misure tecniche, organizzative e procedurali richieste dalla direttiva, con evidenze e documentazione conformi.</p>
<h2 data-start="2514" data-end="2539"><span style="color: #1a5169;"><strong data-start="2517" data-end="2539">Perché partecipare</strong></span></h2>
<p data-start="2541" data-end="3018">Partecipando al workshop potrai:<br data-start="2573" data-end="2576" />✓ Comprendere cosa cambia con la NIS2 e quali obblighi imporrà al tuo settore.<br data-start="2654" data-end="2657" />✓ Capire come la direttiva impatta <span style="color: #1a5169;"><strong data-start="2692" data-end="2725">direttamente e indirettamente</strong></span> sulla tua azienda attraverso la supply chain.<br data-start="2849" data-end="2852" />✓ Confrontarti con i consulenti e i formatori NIS2 di Alchimie Digitali.<br data-start="2924" data-end="2927" />✓ Prepararti a rispondere a richieste di audit, contratti e requisiti di clienti e partner.</p>
<h2 data-start="3025" data-end="3053"><span style="color: #1a5169;"><strong data-start="3028" data-end="3053">Iscrizione e contatti</strong></span></h2>
<p data-start="3055" data-end="3323">La partecipazione al workshop <span style="color: #1a5169;"><strong data-start="3085" data-end="3113">“La Rotta verso la NIS2”</strong></span> è <span style="color: #1a5169;"><strong data-start="3116" data-end="3128">gratuita</strong></span>, ma la <span style="color: #1a5169;"><strong data-start="3136" data-end="3168">registrazione è obbligatoria</strong></span> per garantire il posto in sala.<br data-start="3200" data-end="3203" />L’evento si terrà presso la sede di <span style="color: #1a5169;"><strong data-start="3239" data-end="3269">Alchimie Digitali a Modena</strong></span>, martedì 2 dicembre 2025, <span style="color: #1a5169;"><strong data-start="3296" data-end="3322">dalle 15:30 alle 17:00</strong>.</span></p>
<p data-start="3325" data-end="3389">Per iscriversi: <strong data-start="3344" data-end="3365"><a data-start="3346" data-end="3363" class="decorated-link cursor-pointer" rel="noopener">info@adigitali.it</a></strong></p>
<p data-start="3391" data-end="3461">I posti sono limitati e verranno assegnati in ordine di registrazione.</p>
<p data-start="2379" data-end="2507">
</div></div>
			</div><div class="et_pb_button_module_wrapper et_pb_button_1_wrapper  et_pb_module ">
				<a class="et_pb_button et_pb_button_1 et_pb_bg_layout_light" href="mailto:info@adigitali.it">Iscriviti</a>
			</div><div class="et_pb_module et_pb_text et_pb_text_6  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h1><span style="color: #1a4f69;">FAQ</span></h1></div>
			</div><div class="et_pb_module et_pb_accordion et_pb_accordion_1">
				
				
				
				
				<div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_10  et_pb_toggle_open">
				
				
				
				
				<h5 class="et_pb_toggle_title">Cos’è la Direttiva NIS2?</h5>
				<div class="et_pb_toggle_content clearfix"><p>È la nuova direttiva europea che impone alle aziende misure di sicurezza informatica più rigorose per garantire la resilienza dei servizi essenziali e digitali.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_11  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Quali settori rientrano nella Direttiva NIS2?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-start="364" data-end="471">La NIS2 si applica a due categorie di organizzazioni:</p>
<ul data-start="472" data-end="791">
<li data-start="472" data-end="636">
<p data-start="474" data-end="636"><strong data-start="474" data-end="493">Enti essenziali</strong>, che operano in settori critici come energia, trasporti, sanità, acqua, infrastrutture digitali, pubblica amministrazione, finanza e spazio.</p>
</li>
<li data-start="637" data-end="791">
<p data-start="639" data-end="791"><strong data-start="639" data-end="658">Enti importanti</strong>, attivi in ambiti come manifattura, servizi postali, rifiuti, chimica, alimentare, ricerca o altri settori industriali strategici.</p>
</li>
</ul></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_12  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Chi deve adeguarsi alla NIS2?</h5>
				<div class="et_pb_toggle_content clearfix"><p>La direttiva si applica a organizzazioni pubbliche e private che operano in settori critici (energia, trasporti, sanità, ICT, manifattura, ecc.) o che forniscono servizi digitali essenziali.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_13  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Come si distingue un ente “essenziale” da uno “importante”?</h5>
				<div class="et_pb_toggle_content clearfix"><p>La differenza principale riguarda l’impatto che un incidente informatico potrebbe avere sui servizi e sulla società.<br data-start="975" data-end="978" />Gli enti essenziali gestiscono servizi la cui interruzione può compromettere la sicurezza o l’economia nazionale, mentre gli enti importanti hanno un ruolo rilevante ma meno critico.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_14  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Qual è la scadenza per la conformità NIS2?</h5>
				<div class="et_pb_toggle_content clearfix"><p>Il termine per completare l’adeguamento è fissato al <strong data-start="4539" data-end="4559">31 dicembre 2026</strong>.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_15  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Le PMI devono adeguarsi alla NIS2?</h5>
				<div class="et_pb_toggle_content clearfix"><p>Sì, se operano in uno dei settori individuati o se forniscono servizi a un’organizzazione che rientra nella direttiva.<br data-start="1323" data-end="1326" />La NIS2 non si basa solo sulla dimensione aziendale, ma anche sull’importanza del servizio o prodotto fornito.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_16  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Come può aiutarmi Alchimie Digitali?</h5>
				<div class="et_pb_toggle_content clearfix"><p>Offriamo un <strong data-start="4619" data-end="4640">percorso completo</strong> in tre fasi (formazione, analisi e implementazione) per accompagnare l’azienda verso la piena conformità normativa, con un approccio personalizzato e pragmatico.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_17  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Quali sono gli obblighi previsti dalla NIS2?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-start="1440" data-end="1560">Le aziende devono implementare misure tecniche e organizzative per:</p>
<ul data-start="1561" data-end="1878">
<li data-start="1561" data-end="1612">
<p data-start="1563" data-end="1612">prevenire e mitigare gli incidenti informatici;</p>
</li>
<li data-start="1613" data-end="1683">
<p data-start="1615" data-end="1683">garantire continuità operativa e piani di risposta agli incidenti;</p>
</li>
<li data-start="1684" data-end="1746">
<p data-start="1686" data-end="1746">segnalare tempestivamente eventuali violazioni o attacchi;</p>
</li>
<li data-start="1747" data-end="1804">
<p data-start="1749" data-end="1804">assicurare formazione e consapevolezza del personale;</p>
</li>
<li data-start="1805" data-end="1878">
<p data-start="1807" data-end="1878">documentare governance, ruoli e responsabilità legate alla sicurezza.</p>
</li>
</ul></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_18  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Cosa rischia chi non si adegua alla NIS2?</h5>
				<div class="et_pb_toggle_content clearfix"><p data-start="1440" data-end="1560">Le sanzioni possono arrivare fino a <strong data-start="1964" data-end="2022">10 milioni di euro o al 2% del fatturato annuo globale</strong>.<br data-start="2023" data-end="2026" />Inoltre, la direttiva introduce <strong data-start="2058" data-end="2107">responsabilità diretta per gli amministratori</strong> e obblighi di vigilanza sui processi aziendali di sicurezza.</p></div>
			</div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_7 et_section_regular" >
				
				
				
				
				
				
				
				
				
			</div></p>
<p><a class="a2a_button_copy_link" href="https://www.addtoany.com/add_to/copy_link?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Copy Link" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_whatsapp" href="https://www.addtoany.com/add_to/whatsapp?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="WhatsApp" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_linkedin" href="https://www.addtoany.com/add_to/linkedin?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="LinkedIn" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_print" href="https://www.addtoany.com/add_to/print?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Print" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_telegram" href="https://www.addtoany.com/add_to/telegram?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Telegram" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_facebook_messenger" href="https://www.addtoany.com/add_to/facebook_messenger?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Messenger" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_x" href="https://www.addtoany.com/add_to/x?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="X" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_reddit" href="https://www.addtoany.com/add_to/reddit?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Reddit" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_gmail" href="https://www.addtoany.com/add_to/google_gmail?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Gmail" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_google_translate" href="https://www.addtoany.com/add_to/google_translate?linkurl=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&amp;linkname=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" title="Google Translate" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fwww.adigitali.it%2Farticolo-in-home%2Fworkshop-nis2-modena-2025&#038;title=Workshop%3A%20La%20Rotta%20verso%20la%20NIS2%20%E2%80%93%20come%20prepararsi%20alla%20Direttiva%20Europea%20sulla%20sicurezza%20informatica" data-a2a-url="https://www.adigitali.it/articolo-in-home/workshop-nis2-modena-2025" data-a2a-title="Workshop: La Rotta verso la NIS2 – come prepararsi alla Direttiva Europea sulla sicurezza informatica"></a></p><p>L'articolo <a href="https://www.adigitali.it/articolo-in-home/workshop-nis2-modena-2025">Workshop: La Rotta verso la NIS2 &#8211; come prepararsi alla Direttiva Europea sulla sicurezza informatica</a> proviene da <a href="https://www.adigitali.it">Alchimie Digitali</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
