MILANO – Le gang del ransomware si fanno beffe dell’Italia. Va sempre peggio: nel 2024 gli incidenti gravi di cybersecurity, con perdita di denaro o dati rilevanti, sono quasi raddoppiati, passando da 303 a 573. In aumento anche gli eventi controllati dall’autorità, +40% a quota 1979.
Ransomware, la minaccia principale
La stima proviene dal rapporto dell’Agenzia per la cybersicurezza nazionale (Acn) uscito qualche giorno fa e non si discosta dai dati Clusit 2025 usciti a marzo. Entrambe le fonti confermano un’escalation significativa nella frequenza e nella sofisticazione degli attacchi. Principale minaccia il ransomware, quindi attacchi informatici che bloccano computer e sistemi per rubare i dati presenti. Chi sta dall’altra parte dello schermo è poi solito chiedere un riscatto per sbloccarli.
Sanità e manifattura nel mirino
In Italia, tra le vittime principali ci sono la sanità e la manifattura, due dei centri nevralgici del Pil del Paese. Le aziende colpite da ransomware devono rallentare o bloccare la produzione, a volte sono costrette anche a mandare in cassa integrazione i lavoratori. Gli ospedali devono rinviare esami e interventi.
Anche i colossi tech subiscono attacchi
Una parziale consolazione si ha ricordando che sono vulnerabili anche le aziende tech internazionali come Coinbase (vedi la recente fuga di dati). O un colosso del lusso francese come Dior, vittima di un attacco proprio negli ultimi giorni. Ma l’Italia è più minacciata di altri Paesi, come emerge dai dati del Clusit: il numero di attacchi che vanno a segno nella Penisola è sproporzionato rispetto al Pil nazionale. La verità è che negli anni è stato investito poco in cybersecurity (competenze, tecnologie, formazione…) e ora l’Italia è una preda facile delle gang internazionali.
Se gli attacchi diventano un servizio
Le vittime complessive sono state 2.734, con una particolare incidenza nel Nord Italia e nei distretti industriali più sviluppati, nota l’Acn. L’analisi dell’Agenzia si concentra in particolare sulla trasformazione del ransomware da fenomeno occasionale a “modello industriale”, con l’affermazione del Ransomware-as-a-Service (RaaS), dove gruppi criminali diversi si specializzano in sviluppo, diffusione, estorsione e gestione delle infrastrutture.
I gruppi che di più hanno preso come bersaglio l’Italia sono RansomHub (forte di 19 attacchi), Lockbit 3.0 (con 11 attacchi), 8Base (11) e Blackbasta (10). Il primo, il terzo e il quarto sembrano legati a paesi ex Urss (Russia, Ucraina o limitrofi). Il secondo sembra provenire dall’America Latina ma potrebbe essere una facciata per gli altri tre o altri gruppi noti.
In Italia il 10% degli attacchi cyber del 2024
Il rapporto propone anche raccomandazioni operative e chiede alle aziende di migliorare la formazione cyber ai dipendenti, di sviluppare una gestione strutturata degli incidenti e in generale adottare un approccio completo e maturo al problema. A livello mondiale, il testo rileva che nel 2024 si sono verificati 3.541 attacchi significativi, in aumento del 27,4%, di cui 357 in Italia, pari a circa il 10% del totale.
L’Italia deve recuperare il tempo perduto
Da entrambe le analisi deriva una chiara indicazione: è indispensabile adottare strategie strutturate e coordinate per affrontare la complessità crescente del rischio cyber. Le raccomandazioni si muovono su binari paralleli: incremento degli investimenti in sicurezza, adozione di tecnologie avanzate, miglioramento continuo delle competenze del personale e promozione della cooperazione pubblico-privato.
L’Italia deve recuperare il tempo perduto. Non è più solo “buon senso” (a lungo ignorato), è ormai anche un obbligo di legge, con la direttiva Nis2. Tra l’altro, da gennaio 2026 le principali aziende italiane saranno obbligate a denunciare alle autorità se hanno subito un incidente di sicurezza. Da settembre 2026 dovranno adottare tutte le misure di sicurezza necessarie, indicate dall’Acn.
Il ransomware colpisce il Paese laddove è più fragile, con conseguenze per lavoratori, cittadini, pazienti. Forse il rapporto 2026 dell’Acn, con i dati del 2025, non sarà migliore di questo o lo sarà di poco. La speranza, anche grazie agli obblighi della Nis 2, è che l’anno prossimo ci sia una svolta nella sicurezza informatica delle aziende italiane. Nel frattempo, la pacchia delle gang potrà continuare, a nostre spese.