Italia sotto attacco: il settore marittimo nel mirino dei cybercriminali
In Breve
- Qual è la situazione dei cyberattacchi in Italia?
- L'Italia è uno dei principali bersagli di cyberattacchi nel settore marittimo, con quasi il 50% delle osservazioni regionali nel primo semestre del 2026.
- Quali tipi di attacchi sono prevalenti?
- Gli attacchi DDoS sono i più comuni, rappresentando il 73% degli attacchi nel secondo trimestre del 2026.
- Quali sono le contromisure adottate?
- È necessaria un'azione coordinata tra pubblico e privato per migliorare la cybersecurity e gestire le minacce in evoluzione.
Un recente report presentato durante un convegno a Roma, organizzato da Confitarma e Var Group, ha messo in luce la crescente vulnerabilità dell’Italia ai cyberattacchi, in particolare nel settore dei trasporti e della logistica nel bacino del Mediterraneo. Nel primo semestre del 2026, quasi il 50% delle osservazioni regionali di attacchi informatici ha interessato il territorio italiano, con oltre il 73% di questi eventi focalizzati sull’ecosistema marittimo e portuale.
Il convegno ha visto la partecipazione di esperti del settore, tra cui vertici dell’armamento, rappresentanti delle forze dell’ordine come la Guardia di Finanza e la Marina Militare, e specialisti in cybersecurity. L’obiettivo dell’incontro era definire strategie comuni per affrontare le minacce in un contesto geopolitico complesso.
Il settore della logistica è risultato essere il secondo più colpito, con oltre il 15% degli eventi monitorati. Le aggressioni informatiche sono principalmente attribuite a collettivi hacktivisti con motivazioni geopolitiche antioccidentali. Tra le tipologie di attacco, gli attacchi DDoS hanno avuto un ruolo predominante, rappresentando il 54% delle rilevazioni nel primo trimestre e salendo al 73% nel secondo. Gruppi come NoName057 hanno contribuito a questa escalation.
In aggiunta, i tentativi di estorsione tramite ransomware hanno mantenuto un’incidenza intorno al 21% sul totale delle minacce globali, con l’Italia che ha registrato quasi il 30% delle compromissioni ransomware censite nell’area. A questi si aggiungono furti di dati aziendali e compravendita di credenziali da parte di Initial Access Broker, spesso preludio a intrusioni più gravi nei sistemi IT e OT.
Per affrontare questa situazione critica, Salvatore d’Amico, presidente del Gruppo Tecnico Trasporti e logistica internazionali di Confitarma, ha sottolineato l’importanza della cybersecurity come parte integrante della sicurezza della navigazione. È essenziale un costante rafforzamento delle capacità di prevenzione e gestione delle minacce, attraverso regole adeguate, competenze e tecnologie, oltre a una collaborazione più stretta tra pubblico e privato.
Mirko Gatto, Head of Cybersecurity di Var Group, ha evidenziato la necessità di un’azione coordinata tra operatori e istituzioni, che non si limiti alla protezione tecnologica, ma che comprenda anche la prevenzione, la risposta e il mantenimento della continuità operativa lungo l’intera filiera logistica.
