Newsletter
Scenari

Italia sotto attacco: il settore marittimo nel mirino dei cybercriminali

Cyberattacchi al settore marittimo

In Breve

Qual è la situazione dei cyberattacchi in Italia?
L'Italia è uno dei principali bersagli di cyberattacchi nel settore marittimo, con quasi il 50% delle osservazioni regionali nel primo semestre del 2026.
Quali tipi di attacchi sono prevalenti?
Gli attacchi DDoS sono i più comuni, rappresentando il 73% degli attacchi nel secondo trimestre del 2026.
Quali sono le contromisure adottate?
È necessaria un'azione coordinata tra pubblico e privato per migliorare la cybersecurity e gestire le minacce in evoluzione.

Un recente report presentato durante un convegno a Roma, organizzato da Confitarma e Var Group, ha messo in luce la crescente vulnerabilità dell’Italia ai cyberattacchi, in particolare nel settore dei trasporti e della logistica nel bacino del Mediterraneo. Nel primo semestre del 2026, quasi il 50% delle osservazioni regionali di attacchi informatici ha interessato il territorio italiano, con oltre il 73% di questi eventi focalizzati sull’ecosistema marittimo e portuale.

Il convegno ha visto la partecipazione di esperti del settore, tra cui vertici dell’armamento, rappresentanti delle forze dell’ordine come la Guardia di Finanza e la Marina Militare, e specialisti in cybersecurity. L’obiettivo dell’incontro era definire strategie comuni per affrontare le minacce in un contesto geopolitico complesso.

Il settore della logistica è risultato essere il secondo più colpito, con oltre il 15% degli eventi monitorati. Le aggressioni informatiche sono principalmente attribuite a collettivi hacktivisti con motivazioni geopolitiche antioccidentali. Tra le tipologie di attacco, gli attacchi DDoS hanno avuto un ruolo predominante, rappresentando il 54% delle rilevazioni nel primo trimestre e salendo al 73% nel secondo. Gruppi come NoName057 hanno contribuito a questa escalation.

In aggiunta, i tentativi di estorsione tramite ransomware hanno mantenuto un’incidenza intorno al 21% sul totale delle minacce globali, con l’Italia che ha registrato quasi il 30% delle compromissioni ransomware censite nell’area. A questi si aggiungono furti di dati aziendali e compravendita di credenziali da parte di Initial Access Broker, spesso preludio a intrusioni più gravi nei sistemi IT e OT.

Per affrontare questa situazione critica, Salvatore d’Amico, presidente del Gruppo Tecnico Trasporti e logistica internazionali di Confitarma, ha sottolineato l’importanza della cybersecurity come parte integrante della sicurezza della navigazione. È essenziale un costante rafforzamento delle capacità di prevenzione e gestione delle minacce, attraverso regole adeguate, competenze e tecnologie, oltre a una collaborazione più stretta tra pubblico e privato.

Mirko Gatto, Head of Cybersecurity di Var Group, ha evidenziato la necessità di un’azione coordinata tra operatori e istituzioni, che non si limiti alla protezione tecnologica, ma che comprenda anche la prevenzione, la risposta e il mantenimento della continuità operativa lungo l’intera filiera logistica.

redazione

Autore de La Bussola Economica.

Prossimo articolo MTP SpA Raggiunge il 29,9% di Partecipazione in Pirelli: Investimenti e Nuove Strategie