5 Ottobre 2026, lunedì
HomeItaliaItalia sotto attacco: nel 2025 oltre il 10% dei cyberattacchi mondiali colpisce...

Italia sotto attacco: nel 2025 oltre il 10% dei cyberattacchi mondiali colpisce il nostro Paese

Il nuovo rapporto Clusit fotografa un’escalation senza precedenti: +600% di attacchi nel settore Difesa e boom dell’hacktivism politico. Gli esperti avvertono: “Difendersi è sempre più difficile”.

Nel 2025 l’Italia è diventata uno dei principali campi di battaglia della guerra invisibile che si combatte nel cyberspazio. Secondo l’ultimo rapporto Clusit, elaborato dall’Associazione Italiana per la Sicurezza Informatica, nel primo semestre dell’anno il 10,2% dei cyberattacchi mondiali ha avuto come bersaglio infrastrutture, enti e aziende italiane. Una percentuale che non solo segna un nuovo record, ma conferma una tendenza ormai consolidata: il nostro Paese è tra i più colpiti al mondo, con una crescita costante e allarmante.

Nel 2021 gli attacchi diretti all’Italia rappresentavano appena il 3,4% del totale globale; nel 2024 erano saliti al 9,9%; oggi superano la soglia del 10%. Una progressione che preoccupa gli esperti, perché segnala non solo un aumento quantitativo, ma anche una mutazione qualitativa delle minacce, sempre più sofisticate, persistenti e legate a dinamiche geopolitiche.

“La percentuale di incidenti informatici che colpisce l’Italia è anomala rispetto al nostro peso demografico ed economico”, spiega Luca Bechelli, membro del Comitato Direttivo del Clusit. “Questo si traduce in uno svantaggio competitivo, perché colpire infrastrutture e servizi significa indebolire l’intero sistema produttivo”.

Difesa e istituzioni nel mirino: +600% di attacchi in un anno

Il settore governativo e militare è oggi quello più esposto, con una crescita vertiginosa degli incidenti: +600% in un solo anno. Si tratta di una pressione senza precedenti sulle strutture istituzionali del Paese, spesso finalizzata alla sottrazione di dati sensibili, al sabotaggio dei servizi pubblici o all’indebolimento strategico di comparti cruciali.

Non a caso, il governo ha deciso di rispondere con la creazione di una cyber-force nazionale sotto il coordinamento del Ministero della Difesa: un esercito di esperti informatici chiamato a proteggere le infrastrutture critiche e a reagire con tempestività agli attacchi.

Bechelli sottolinea che gli aggressori “mirano a mettere in crisi interi settori industriali, colpendo i fornitori e le filiere di approvvigionamento per limitare la capacità di distribuzione e produzione del Paese”.

Dietro molti di questi episodi, si celano campagne di sabotaggio di matrice politica, riconducibili a gruppi di hacktivisti filo-governativi, spesso legati a contesti est-europei o russofoni, il cui obiettivo non è più solo economico, ma strategico.

L’ascesa dell’hacktivism: la politica sostituisce il profitto

Il 2025 segna un cambio di paradigma. Per la prima volta, in Italia, gli attacchi di hacktivism superano quelli di cybercrime tradizionale: 54% contro 46%.

Se il cybercrime punta al guadagno — estorsioni, furti di dati, ransomware —, l’hacktivism agisce per motivazioni politiche, ideologiche o sociali. Gli attacchi mirano a bloccare servizi, diffondere propaganda o destabilizzare istituzioni considerate ostili.

Negli ultimi mesi si è registrata una vera impennata di episodi contro siti governativi, bancari e industriali, spesso accompagnati da messaggi politici o campagne di disinformazione. Gli analisti del Clusit individuano una regia coordinata dietro molti di questi attacchi, “una rete di gruppi che agiscono in modo sinergico, con obiettivi geopolitici più che criminali”.

Trasporti, manifattura e commercio: le nuove vittime

Dopo la Difesa, il settore più colpito è quello dei trasporti e della logistica, che da solo rappresenta il 17% degli attacchi registrati nel semestre. Gli incidenti hanno già superato di una volta e mezza l’intero bilancio del 2024.

Segue il comparto manifatturiero (13%) e il commercio al dettaglio e all’ingrosso, anch’esso in costante crescita. Le infrastrutture di trasporto e le catene di fornitura si confermano bersagli privilegiati, perché colpirle significa interrompere processi vitali per l’economia nazionale.

Le campagne più aggressive hanno riguardato i sistemi di trasporto pubblico, porti e reti bancarie, con azioni attribuite a gruppi di matrice filorussa che sfruttano vulnerabilità nei software condivisi e nelle piattaforme di gestione logistica.

La nuova frontiera della difesa digitale

A livello globale, nei primi sei mesi del 2025 sono stati registrati 2.755 incidenti informatici, con un incremento del 36% rispetto al semestre precedente e una media di 15 episodi gravi al giorno. Oltre l’80% ha avuto un impatto “critico” o “elevato”, a fronte del 50% del 2020: una crescita che evidenzia la pericolosa evoluzione delle minacce.

“Difendersi sta diventando sempre più complesso”, avverte Anna Vaccarelli, presidente di Clusit. “La gravità crescente degli incidenti mostra che le strutture di sicurezza esistenti non bastano più. Se questa tendenza dovesse consolidarsi, il rischio è che l’intero sistema organizzativo, industriale e sociale ne risenta in modo irreversibile”.

Il Clusit, che raccoglie oltre 600 organizzazioni e collabora con istituzioni e ministeri, invoca un piano nazionale di difesa digitale stabile e coordinato, capace di unire risorse, competenze e strategie.

Un’emergenza strategica

L’allarme non riguarda più solo la cybersicurezza, ma la sicurezza nazionale. L’Italia, nodo cruciale tra Europa e Mediterraneo, è divenuta terreno fertile per la guerra digitale globale, dove le linee di confine tra criminalità, attivismo e spionaggio si fanno sempre più labili.

Gli esperti concordano: la vulnerabilità informatica è oggi una minaccia tanto reale quanto quella militare. La sfida per il futuro sarà costruire una cultura della sicurezza digitale che coinvolga Stato, imprese e cittadini, in un fronte comune contro una guerra che si combatte ogni giorno, spesso senza che nessuno se ne accorga.

Sponsorizzato

Ultime Notizie

Commenti recenti