Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
Banner Mobile
Grido di allarme sul quantum computing: l’Europa deve agire ora, altrimenti è troppo tardi

Grido di allarme sul quantum computing: l’Europa deve agire ora, altrimenti è troppo tardi

Redazione RHC : 18 Luglio 2023 17:21

Un nuovo documento contiene raccomandazioni per l’Unione Europea su come proteggere gli Stati membri dagli attacchi informatici che utilizzeranno la tecnologia quantistica. Il rapporto dal titolo A Quantum Cybersecurity agenda for Europe è stato scritto da Andrea G. Rodriguez, Lead Digital Policy Analyst presso l’European Policy Center

Sottolinea la necessità di sviluppare un nuovo piano d’azione coordinato dell’UE per introdurre tecnologie quantistiche sicure prima del cosiddetto “quantum day”, il momento in cui i computer quantistici possono violare gli algoritmi crittografici esistenti.

Copertina del documento A Quantum Cybersecurity agenda for Europe

Gli esperti ritengono che ciò accadrà entro i prossimi 5-10 anni, mettendo potenzialmente a rischio tutte le informazioni digitali con gli attuali protocolli di crittografia.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Nella sua presentazione, Rodriguez ha affermato che l’impatto dell’informatica quantistica “è rimasto in gran parte indiscusso” a livello politico dell’UE. In quanto tale, ciò si traduce nell’assenza di una strategia per contrastare le minacce a breve termine, come gli “attacchi di data mining”, nonché la completa impotenza a lungo termine”.

Sebbene alcuni paesi dell’UE abbiano già presentato le loro proposte su come risolvere il problema del “quantum day”, Rodriguez ha osservato che fino a quando l’UE non solleverà ufficialmente questo problema per una discussione pubblica, non ci si può aspettare lo sviluppo di strategie veramente di alta qualità.

Il rapporto di Rodriguez riconosce formalmente che gli Stati Uniti stanno ora aprendo la strada alla transizione verso la sicurezza informatica post-quantistica. Il National Institute of Standards and Technology (NIST) sta lavorando attivamente allo sviluppo di uno standard di crittografia post-quantistica (PQC) e un anno fa ha selezionato un gruppo di strumenti di crittografia che potrebbero potenzialmente resistere a un attacco informatico quantistico.

E nel dicembre 2022, il presidente degli Stati Uniti Joe Biden ha firmato il Quantum Computing Security Preparations Act, che stabilisce una serie di obblighi per le agenzie federali per preparare la loro transizione alla crittografia quantistica.

Rodriguez sostiene che l’UE potrebbe svolgere un ruolo chiave “nella condivisione delle informazioni, nel trasferimento delle migliori pratiche e nel raggiungere un approccio comune nella transizione quantistica” tra gli Stati membri se dovesse agire in modo responsabile.

A tal fine, la relazione propone sei raccomandazioni per la cibersicurezza quantistica dell’UE:

  1. Creazione di un piano d’azione coordinato dell’UE per la transizione quantistica;
  2. Creazione di un nuovo gruppo di esperti all’interno dell’Agenzia europea per la cibersicurezza con esperti nazionali per condividere le buone pratiche e identificare gli ostacoli al passaggio alla crittografia post-quantistica;
  3. Dare priorità alla transizione verso la crittografia post-quantistica che incoraggi la flessibilità crittografica per rispondere alle vulnerabilità emergenti;
  4. Garantire il coordinamento politico tra la Commissione europea, gli Stati membri dell’UE, le agenzie di sicurezza nazionale e l’ENISA per stabilire le priorità tecnologiche e identificare i casi d’uso per le tecnologie quantistiche sicure;
  5. Fornire un coordinamento tecnico a livello dell’UE per colmare le lacune nella ricerca tecnologica sulla sicurezza quantistica;
  6. Indagine sulla possibilità di utilizzare sandbox per accelerare lo sviluppo delle applicazioni più vicine delle tecnologie dell’informazione quantistica.

Rodriguez ha concluso la sua presentazione con la seguente dichiarazione: “Le sfide che il calcolo quantistico pone alla sicurezza informatica europea possono sembrare lontane, ma la capacità dell’UE di rilevarle, proteggerle e risolverle in futuro inizia con l’adozione delle necessarie misure di mitigazione ora”.

“Pertanto, l’agenda della sicurezza informatica quantistica è fondamentale per la sicurezza economica dell’Europa in un ambiente geopolitico in rapida evoluzione. L’Europa deve agire immediatamente”, ha concluso l’analista.

Come abbiamo spesso riportato su RHC, è ancora incerto se il quantum computing permetterà di raggiungere gli obiettivi prefissati. A livello di ricerca, l’instabilità dei qubit impedisce attualmente di avere computer quantistici performanti e affidabili, capaci di affrontare e violare un algoritmo di cifratura all’avanguardia. Pertanto, l’autore del documento solleva un grido di allarme, sottolineando la necessità di adottare politiche in grado di implementare una strategia che possa affrontare i computer quantistici ancor prima che diventino una realtà.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Bancomat nel mirino! Gli esperti di cybersecurity rivelano una campagna di attacco agli sportelli bancomat
Di Redazione RHC - 23/11/2025

Gli esperti del Group-IB hanno presentato un’analisi dettagliata della lunga campagna di UNC2891, che ha dimostrato la continua sofisticatezza degli schemi di attacco agli sportelli bancomat. L’at...

Immagine del sito
“Vogliamo Hackerarvi Ancora!”. La NSO Group non ci sta nella causa di WhatsApp per Pegasus
Di Redazione RHC - 22/11/2025

L’azienda israeliana NSO Group ha presentato ricorso contro una decisione di un tribunale federale della California che le vieta di utilizzare l’infrastruttura di WhatsApp per diffondere il softwa...

Immagine del sito
Oracle sotto attacco: scoperta una vulnerabilità RCE pre-auth che compromette interi sistemi
Di Redazione RHC - 22/11/2025

Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell’azienda hanno individuato il problema e hanno informato Oracle, c...

Immagine del sito
CrowdStrike: licenziato un insider per aver fornito dati sensibili agli hacker criminali
Di Redazione RHC - 22/11/2025

Negli ultimi mesi il problema degli insider sta assumendo un peso sempre più crescente per le grandi aziende, e un episodio ha coinvolto recentemente CrowdStrike. La società di cybersecurity ha infa...

Immagine del sito
TamperedChef: malware tramite falsi installer di app
Di Redazione RHC - 21/11/2025

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...