Economia

Il ransomware tiene in scacco l'Italia. Incidenti quasi raddoppiati nel 2024

Il ransomware tiene in scacco l'Italia. Incidenti quasi raddoppiati nel 2024

Va sempre peggio con la cybersecurity in Italia: nel 2024 gli incidenti gravi sono raddoppiati. Tra le vittime principali la sanità e la manifattura

2 minuti di lettura

MILANO – Le gang del ransomware si fanno beffe dell’Italia. Va sempre peggio: nel 2024 gli incidenti gravi di cybersecurity, con perdita di denaro o dati rilevanti, sono quasi raddoppiati, passando da 303 a 573. In aumento anche gli eventi controllati dall’autorità, +40% a quota 1979.

Ransomware, la minaccia principale

La stima proviene dal rapporto dell’Agenzia per la cybersicurezza nazionale (Acn) uscito qualche giorno fa e non si discosta dai dati Clusit 2025 usciti a marzo. Entrambe le fonti confermano un’escalation significativa nella frequenza e nella sofisticazione degli attacchi. Principale minaccia il ransomware, quindi attacchi informatici che bloccano computer e sistemi per rubare i dati presenti. Chi sta dall’altra parte dello schermo è poi solito chiedere un riscatto per sbloccarli.

Sanità e manifattura nel mirino

In Italia, tra le vittime principali ci sono la sanità e la manifattura, due dei centri nevralgici del Pil del Paese. Le aziende colpite da ransomware devono rallentare o bloccare la produzione, a volte sono costrette anche a mandare in cassa integrazione i lavoratori. Gli ospedali devono rinviare esami e interventi.

Anche i colossi tech subiscono attacchi

Una parziale consolazione si ha ricordando che sono vulnerabili anche le aziende tech internazionali come Coinbase (vedi la recente fuga di dati). O un colosso del lusso francese come Dior, vittima di un attacco proprio negli ultimi giorni. Ma l’Italia è più minacciata di altri Paesi, come emerge dai dati del Clusit: il numero di attacchi che vanno a segno nella Penisola è sproporzionato rispetto al Pil nazionale. La verità è che negli anni è stato investito poco in cybersecurity (competenze, tecnologie, formazione…) e ora l’Italia è una preda facile delle gang internazionali.

Se gli attacchi diventano un servizio

Le vittime complessive sono state 2.734, con una particolare incidenza nel Nord Italia e nei distretti industriali più sviluppati, nota l’Acn. L’analisi dell’Agenzia si concentra in particolare sulla trasformazione del ransomware da fenomeno occasionale a “modello industriale”, con l’affermazione del Ransomware-as-a-Service (RaaS), dove gruppi criminali diversi si specializzano in sviluppo, diffusione, estorsione e gestione delle infrastrutture.

I gruppi che di più hanno preso come bersaglio l’Italia sono RansomHub (forte di 19 attacchi), Lockbit 3.0 (con 11 attacchi), 8Base (11) e Blackbasta (10). Il primo, il terzo e il quarto sembrano legati a paesi ex Urss (Russia, Ucraina o limitrofi). Il secondo sembra provenire dall’America Latina ma potrebbe essere una facciata per gli altri tre o altri gruppi noti.

In Italia il 10% degli attacchi cyber del 2024

Il rapporto propone anche raccomandazioni operative e chiede alle aziende di migliorare la formazione cyber ai dipendenti, di sviluppare una gestione strutturata degli incidenti e in generale adottare un approccio completo e maturo al problema. A livello mondiale, il testo rileva che nel 2024 si sono verificati 3.541 attacchi significativi, in aumento del 27,4%, di cui 357 in Italia, pari a circa il 10% del totale.

L’Italia deve recuperare il tempo perduto

Da entrambe le analisi deriva una chiara indicazione: è indispensabile adottare strategie strutturate e coordinate per affrontare la complessità crescente del rischio cyber. Le raccomandazioni si muovono su binari paralleli: incremento degli investimenti in sicurezza, adozione di tecnologie avanzate, miglioramento continuo delle competenze del personale e promozione della cooperazione pubblico-privato.

L’Italia deve recuperare il tempo perduto. Non è più solo “buon senso” (a lungo ignorato), è ormai anche un obbligo di legge, con la direttiva Nis2. Tra l’altro, da gennaio 2026 le principali aziende italiane saranno obbligate a denunciare alle autorità se hanno subito un incidente di sicurezza. Da settembre 2026 dovranno adottare tutte le misure di sicurezza necessarie, indicate dall’Acn.

Il ransomware colpisce il Paese laddove è più fragile, con conseguenze per lavoratori, cittadini, pazienti. Forse il rapporto 2026 dell’Acn, con i dati del 2025, non sarà migliore di questo o lo sarà di poco. La speranza, anche grazie agli obblighi della Nis 2, è che l’anno prossimo ci sia una svolta nella sicurezza informatica delle aziende italiane. Nel frattempo, la pacchia delle gang potrà continuare, a nostre spese.

I commenti dei lettori