Politica

Allarme cyber, boom in Italia nel 2025: gli attacchi a banche, aeroporti, ambulatori

Allarme cyber, boom in Italia nel 2025: gli attacchi a banche, aeroporti, ambulatori

Nel mese di giugno il Centro di eccellenza Nato per la difesa cyber ha registrato 433 eventi, inviando più di 6.400 segnalazioni d’allerta

L'ascolto è riservato agli abbonati premium

3 minuti di lettura

Se fossero droni, missili, o vecchia artiglieria, tutti sarebbero convinti, senza motivo di essere smentiti, di essere in guerra. Ma in guerra lo siamo per davvero. Una guerra ibrida, un combattimento strategico che va in scena ogni giorno nel mondo cibernetico con attaccanti sconosciuti ma ben noti che cercano di sabotare infrastrutture, snodi cruciali ma anche semplicemente la nostra vita quotidiana come puro atto terroristico. O, in alternativa (ma anche in parallelo), per guadagnare del denaro.

Secondo il Centro di eccellenza Nato per la difesa cyber, nei primi sei mesi del 2025 in Italia si sono contati 363 attacchi a infrastrutture essenziali, un incremento del 60% rispetto al 2024.

C’è stato però un momento davvero di crisi, ed è stato nel mese di giugno quando – racconta l’Operational Summary dell’Agenzia per la Cybersicurezza Nazionale – l’Italia è finita sotto attacco come non era mai accaduto nella sua storia: nel solo giugno l’Agenzia ha registrato 433 eventi, inviando più di 6.400 segnalazioni d’allerta. È quello il momento in cui siamo diventati un laboratorio della guerra ibrida.

Non soltanto bersaglio di campagne ransom ware e di intrusioni nei sistemi, ma anche di attacchi a raffica che hanno paralizzato aeroporti, banche, ministeri. Sono stati colpiti centri medici e strutture sanitarie private. Sono stati bloccati per ore server cruciali e, probabilmente, scaricati milioni di dati sensibili. Nel giugno 2025 si è arrivati a 275 attacchi consecutivi in appena tredici giorni, un assedio che ha segnato il passaggio a una fase inedita.

Al centro della tempesta c’è un nome: NoName057(16). Il collettivo, nato nel 2022 all’indomani dell’invasione russa dell’Ucraina, ha trasformato il sabotaggio informatico in un metodo sistematico di guerra ibrida. L’Italia, con i miliardi di euro di aiuti militari a Kiev e il ruolo nelle sanzioni contro Mosca, è diventata un obiettivo privilegiato. La strategia di NoName057(16) non punta a rubare dati né a infiltrarsi stabilmente nei sistemi, ma a colpirli con un ritmo incessante, logorando infrastrutture e opinione pubblica.

Gli attacchi hanno un obiettivo simbolico: dimostrare che nessuna istituzione, per quanto protetta, è impermeabile. Dietro la sigla si muove un nucleo ristretto di operatori professionali, stimati in una ventina e considerati vicini agli apparati russi, affiancati da una rete di migliaia di sostenitori mobilitati attraverso la piattaforma DDOSia. Telegram diventa il centro di comando, dove ogni partecipante può trasformarsi in esecutore di un attacco in cambio di ricompense in criptovaluta. La guerra diventa un videogioco globale, con livelli, punteggi e premi. Un modello che moltiplica la potenza di fuoco, diffonde la responsabilità su una platea indistinta e mantiene la negabilità politica di Mosca.

Ogni operazione è seguita da una rivendicazione immediata, rilanciata in più lingue e amplificata da bot e reti di propaganda. Non conta tanto l’interruzione tecnica dei servizi quanto l’effetto psicologico e mediatico. Ogni blackout di un sito ministeriale o di un aeroporto diventa messaggio politico, ogni schermata inaccessibile alimenta la percezione di vulnerabilità. È la fusione tra azione militare e propaganda, la rappresentazione più netta di ciò che significa guerra ibrida.

Dopo la campagna di giugno, la Polizia – al termine di una lunghissima indagine condotta insieme alle altre polizie europee – ha portato a dama un’indagine delicatissima contro No Name. Riuscendo a isolare centinaia di server e smantellando la strategia che consentiva agli hacker di reclutare utenti filorussi sulle chat Telegram e a usarli negli attacchi contro le infrastrutture. Ma a riprova di quanto strutturata sia la rete, nel giro di poche settimane si sono riorganizzati. Quasi come se non fosse accaduto niente. Le parole di Piantedosi hanno aggiunto un ulteriore livello di allarme. Nemmeno eventi globali come le Olimpiadi di Milano-Cortina 2026 sono al sicuro e anche le elezioni potrebbero essere distorte da campagne di manipolazione sui social. Per questo al Viminale si valuta la creazione di un’autorità incaricata di vigilare sulle piattaforme di messaggistica, considerate oggi il canale più esposto alla manipolazione criminale e terroristica.

Il fronte non riguarda solo l’Italia. Tajani ha rilanciato il tema del pilastro europeo della Nato, Metsola ha sottolineato che l’Unione europea deve assumere un ruolo sempre più importante nella resilienza ibrida, rafforzando l’Alleanza atlantica senza duplicarla. Il commissario Kubilius ha chiesto un aumento radicale dei finanziamenti,fino a quintuplicare il budget. Dal canto suo, Bruno Frattasi,direttore di Acn, ha richiamato il “Solidarity act”, embrione di una difesa comune europea dello spazio digitale. Per Vittorio Rizzi,direttore del Dis, la sovranità digitale non è più un lusso, ma un dovere.Il conto economico della crisi è altrettanto pesante. L’impatto stimato del cybercrime raggiunge i 66 miliardi di euro annui, pari al3,5% del PIL, con proiezioni che indicano una crescita fino a 160miliardi nel 2026. È un danno che supera l’intero budget della Difesa e che colpisce soprattutto le piccole e medie imprese, tra le meno attrezzate in Europa in materia di sicurezza informatica.

Non siamo in guerra. Ma in realtà lo siamo già da tempo.

I commenti dei lettori