In Breve
- Qual è la situazione dei cyberattacchi in Italia?
- L'Italia è tra i principali bersagli di cyberattacchi nel Mediterraneo, con oltre il 73% degli attacchi nel settore marittimo.
- Quali sono le principali minacce informatiche?
- Gli attacchi DDoS e i tentativi di estorsione tramite ransomware sono tra le minacce più rilevanti.
- Cosa si sta facendo per migliorare la cybersecurity?
- Si stanno sviluppando strategie comuni tra operatori e istituzioni per rafforzare la sicurezza informatica nel settore marittimo.
Un recente report presentato durante un convegno a Roma da Confitarma e Var Group ha messo in luce la crescente esposizione dell’Italia ai cyberattacchi nel settore dei trasporti e della logistica nel bacino del Mediterraneo. Nel primo semestre del 2026, quasi il 50% delle osservazioni regionali di attacchi informatici ha interessato il territorio italiano, con oltre il 73% di questi eventi focalizzati sull’ecosistema marittimo e portuale.
Il convegno ha visto la partecipazione di vertici dell’armamento, rappresentanti delle forze dell’ordine e militari, tra cui la Guardia di Finanza, la Marina Militare e le Capitanerie di porto, insieme a esperti di cybersecurity. L’obiettivo era definire strategie comuni per affrontare un contesto geopolitico complesso e in continua evoluzione.
Il comparto della logistica si è rivelato il secondo più colpito tra i settori monitorati, con oltre il 15% degli eventi di attacco registrati. Le aggressioni informatiche sono in gran parte attribuite a collettivi hacktivisti con motivazioni geopolitiche antioccidentali. Tra le tipologie di attacco, gli attacchi DDoS hanno avuto un’incidenza significativa, rappresentando il 54% delle rilevazioni nel primo trimestre e salendo al 73% nel secondo trimestre, con la presenza di gruppi come NoName057.
In aggiunta, i tentativi di estorsione tramite ransomware hanno mantenuto un’incidenza intorno al 21% sul totale delle minacce globali, con l’Italia che ha sfiorato il 30% delle compromissioni ransomware censite nell’area. A completare il quadro, si registrano furti di dati aziendali e la compravendita di credenziali da parte di Initial Access Broker, spesso preludio a intrusioni più gravi nei sistemi IT e OT.
Per affrontare queste minacce, Salvatore d’Amico, presidente del Gruppo Tecnico Trasporti e logistica internazionali di Confitarma, ha sottolineato l’importanza di integrare la cybersecurity nella sicurezza della navigazione. È fondamentale un costante rafforzamento della capacità di prevenire e gestire minacce in rapida evoluzione, attraverso regole adeguate, competenze, tecnologie e una collaborazione più stretta tra pubblico e privato.
Mirko Gatto, Head of Cybersecurity di Var Group, ha evidenziato la necessità di un’azione coordinata tra operatori e istituzioni, basata non solo sulla protezione tecnologica, ma anche sulla prevenzione, la risposta e il mantenimento della continuità operativa lungo l’intera filiera logistica.
