Internet

Cybersecurity, in Italia attacchi più sofisticati nel 2024

Pubblicato il primo Cyber Security Report realizzato da TIM e Cyber Security Foundation. Nel 2024 Attacchi sempre più sofisticati, ransomware concentrati sul manifatturiero e i servizi

12 Giugno 2025

Nel corso del 2024 le minacce informatiche che hanno colpito l’Italia si sono fatte più numerose, più sofisticate e, soprattutto, più mirate. È il quadro che emerge dal primo Cyber Security Report pubblicato da TIM e dalla Cyber Security Foundation, la prima fondazione no profit in Italia sul mondo cibernetico. Il report è stato presentato questa mattina alla Camera dei Deputati alla presenza delle istituzioni e di numerosi operatori ed esperti di cyber e sicurezza digitale.

L’indagine  fotografa l’evoluzione degli attacchi digitali in Italia, analizzando in particolare due fenomeni in forte crescita: gli attacchi DDoS e quelli ransomware. Gli attacchi DDoS – che puntano a bloccare l’accesso a siti e servizi online sovraccaricandoli con richieste simultanee – sono aumentati del 36% rispetto all’anno precedente. La media è stata di 18 eventi al giorno, ma non è solo il numero a impressionare: quasi 4 attacchi su 10 hanno superato i
20 Gbps di intensità, un livello che rende più difficile sia il rilevamento che la difesa. Si è assistito anche a un’evoluzione nelle modalità d’esecuzione, con attacchi multipli che colpiscono più punti della stessa organizzazione – siti, reti, dispositivi – rendendo inadeguate molte delle contromisure tradizionali.

È significativo notare come questi attacchi abbiano interessato sempre di più anche la Pubblica Amministrazione, la cui esposizione è passata dall’1% al 42% del totale in un solo anno, segno di un cambio di strategia da parte degli attori malevoli e di un contesto geopolitico sempre più instabile.

Anche il ransomware – la tecnica che consiste nel bloccare o criptare dati sensibili per poi chiedere un riscatto – continua a rappresentare una minaccia concreta. Con 146 casi ufficialmente rilevati nel 2024, l’Italia è il secondo Paese dell’Unione Europea più colpito. A essere presi di mira sono stati soprattutto i settori più vitali per l’economia: il 58% degli attacchi ha interessato il mondo dei servizi, mentre un altro 26% ha riguardato la manifattura.

Una delle cause dell’espansione del fenomeno è la diffusione del cosiddetto Ransomware-as-a-Service: gruppi criminali che sviluppano software malevoli e li mettono a disposizione di altri soggetti, ampliando la platea degli attaccanti anche a chi ha meno competenze tecniche.

Il rapporto dedica ampio spazio anche alle nuove tecnologie che stanno cambiando il volto della cybersecurity. L’intelligenza artificiale, ad esempio, è già oggi un’arma a doppio taglio: da un lato, consente una difesa più rapida e proattiva grazie alla capacità di rilevare anomalie e automatizzare le risposte agli incidenti; dall’altro, viene utilizzata dagli stessi aggressori per rendere più credibili le campagne di phishing, creare contenuti manipolati (come i deepfake) o progettare attacchi più mirati e difficili da intercettare.

In parallelo, anche il contesto normativo europeo si sta adeguando: nel 2024 sono entrate in vigore nuove direttive e regolamenti – tra cui la NIS2, il Cyber Resilience Act e il Digital Operational Resilience Act (DORA) – che impongono standard più elevati per la sicurezza delle infrastrutture digitali e responsabilizzano maggiormente anche le piccole e medie imprese, spesso meno attrezzate.

Gianluca Galasso, direttore del Servizio Operazioni dell’Agenzia per la Cybersicurezza Nazionale: “Il  nostro Paese è tra quelli più colpiti in Europa. Gli attacchi assumono profili sempre più aggressivi e i  ransomware minacciano soprattutto il settore produttivo. In questo scenario, la cooperazione con  operatori strutturati è fondamentale. Iniziative come la piattaforma HyperSOC, sviluppata secondo requisiti definiti con il supporto di diversi soggetti privati, puntano proprio a condividere in forma rapida ed efficace dati tecnici e indicatori di rischio di elevato valore”.

Secondo Ivano Gabrielli, direttore della Polizia Postale e delle Comunicazioni, “serve un approccio sistemico, le minacce informatiche non riguardano più solo gli specialisti. Cittadini, aziende, istituzioni concorrono, ciascuno per la propria responsabilità, alla sicurezza di un dominio nel quale vengono esercitati diritti fondamentali. Accanto alla tecnologia, servono cultura, formazione e responsabilità condivisa”.

Marco Gabriele Proietti, fondatore e presidente della Cyber Security Foundation: “Come operatore infrastrutturale, TIM intercetta ogni giorno segnali precoci di attacchi informatici. Questo ci permette di contribuire con dati e analisi di valore.  I dati non sono solo strumenti di analisi: sono un bene collettivo, che va condiviso e protetto con trasparenza e lungimiranza, nell’interesse di tutto il sistema Paese”.

 «Questo report – spiega Colucci – rappresenta uno strumento importante e prezioso per l’attività dell’intergruppo parlamentare che presiedo: dati, analisi e spunti che rappresentano la base su cui costruire un’efficace iniziativa normativa. Ma è anche e soprattutto un contributo e un sostegno alla formazione e alla sensibilizzazione sulla sicurezza informatica e le minacce cyber, che interessano trasversalmente tutte le fasce della popolazione».

Eugenio Santagata, Chief Public Affairs, Security and International Business Officer di TIM: “Come operatore infrastrutturale, TIM intercetta ogni giorno segnali precoci di attacchi informatici. Questo ci permette di contribuire con dati e analisi di valore. Il report nasce da un’esigenza chiara: mettere a disposizione del sistema Paese una base informativa solida per rafforzare le difese comuni”.

L’analisi, costruita sui dati raccolti dal Security Operation Center di TIM e integrata dal contributo della Cyber Security Foundation, è disponibile per il download e si propone come strumento di conoscenza e sensibilizzazione, invitando a considerare la cybersicurezza non solo come questione tecnica, ma come tema strategico che riguarda da vicino l’economia, le istituzioni e i cittadini.

Commenti

Devi fare login per commentare

Accedi

Gli Stati Generali è un progetto di giornalismo partecipativo

Vuoi collaborare ?

Newsletter

Ti sei registrato con successo alla newsletter de Gli Stati Generali, controlla la tua mail per completare la registrazione.