La compromissione delle identità digitali e delle credenziali sta diventando uno dei principali vettori degli attacchi alla software supply chain. È quanto emerge dal nuovo report “Software Supply Chain Threat Landscape 2026: The Identity Crisis in Code” di Rubrik Zero Labs, che ha analizzato oltre 400 incidenti di sicurezza nella catena di fornitura del software verificatisi tra gennaio e luglio 2026.

Secondo l’analisi, il 52,5% degli incidenti per i quali è stato possibile identificare il comportamento d’attacco ha avuto come obiettivo il furto di credenziali e informazioni sensibili. Nel complesso, circa il 39% degli incidenti analizzati presenta inoltre una componente legata all’identità, tra furto di credenziali, abuso di token e compromissione di account con privilegi elevati.

Tra gli ecosistemi maggiormente esposti emerge quello JavaScript/npm, dal quale proviene il 50,2% degli incidenti con registro identificato. Particolare attenzione viene inoltre dedicata alle piattaforme di sviluppo, ai repository e alle pipeline CI/CD: una compromissione può infatti propagarsi rapidamente attraverso numerosi progetti e ambienti. Il report cita, ad esempio, la campagna Megalodon, che in sole sei ore ha portato all’iniezione di oltre 5.700 commit malevoli in 5.561 repository GitHub.

Un altro elemento in crescita è il ruolo dell’intelligenza artificiale. L’AI compare in circa il 18% degli incidenti analizzati, con campagne che prendono di mira infrastrutture AI, credenziali amministrative e framework per agenti. A destare particolare attenzione sono anche i marketplace di AI: Rubrik Zero Labs ha rilevato oltre 575 “skill” compromesse distribuite tra piattaforme come Hugging Face e ClawHub, utilizzate per veicolare payload malevoli, cryptominer e malware.

La ricerca evidenzia inoltre come le conseguenze di una compromissione possano estendersi ben oltre l’organizzazione inizialmente colpita. Il report cita casi in cui un singolo componente software o un’infrastruttura condivisa ha raggiunto centinaia di migliaia di utenti o numerose organizzazioni, mostrando il potenziale effetto a cascata degli attacchi alla supply chain.

Di fronte a questo scenario, Rubrik Zero Labs sottolinea l’importanza della cyber resilience, affiancando alla prevenzione capacità di rilevamento, contenimento e ripristino. Tra le misure indicate figurano backup immutabili e isolati, monitoraggio delle identità e dei token utilizzati nelle pipeline CI/CD e controlli estesi anche ai marketplace di AI, alle estensioni degli IDE e agli altri canali emergenti della software supply chain.

Il messaggio centrale del report è quindi lo spostamento del focus dalla sola protezione del perimetro alla capacità dell’organizzazione di rilevare rapidamente una compromissione e recuperare le proprie operazioni, considerando che gli attacchi alla supply chain possono sfruttare relazioni di fiducia e infrastrutture di terze parti per raggiungere ambienti di produzione.

Leggi il report completo Software Supply Chain Threat Landscape 2026: The Identity Crisis in Code

https://zerolabs.rubrik.com/blog/state-supply-chain-attacks-drives-home-need-cyber-resilience

 

 

Twitter
Visit Us