Cyberattacchi nel settore marittimo: l’Italia sotto attacco nel Mediterraneo
In Breve
- Qual è la situazione dei cyberattacchi in Italia?
- Nel primo semestre del 2026, quasi il 50% degli attacchi regionali ha colpito l'Italia, con oltre il 73% mirati al settore marittimo.
- Quali sono i principali tipi di attacchi registrati?
- Gli attacchi DDoS rappresentano il 73% degli attacchi nel secondo trimestre del 2026, seguiti da tentativi di estorsione tramite ransomware.
- Quali misure stanno adottando le autorità italiane?
- Le autorità stanno lavorando su strategie comuni per rafforzare la cybersecurity, promuovendo collaborazione tra pubblico e privato.
Un recente report presentato durante un convegno a Roma, organizzato da Confitarma e Var Group, ha messo in luce la crescente vulnerabilità dell’Italia ai cyberattacchi, in particolare nel settore dei trasporti e della logistica nel bacino del Mediterraneo. Nel primo semestre del 2026, quasi il 50% delle osservazioni regionali di attacchi informatici ha colpito il territorio italiano, con oltre il 73% di questi incidenti che hanno interessato specificamente l’ecosistema marittimo e portuale.
Il convegno ha visto la partecipazione di esponenti di spicco dell’armamento, rappresentanti delle forze dell’ordine, tra cui la Guardia di Finanza, la Marina Militare e le Capitanerie di porto, insieme a esperti di cybersecurity. L’obiettivo era quello di definire strategie comuni per affrontare un contesto geopolitico sempre più complesso.
Il settore della logistica è emerso come il secondo più colpito, con oltre il 15% degli eventi di cyberattacco registrati. La maggior parte di queste aggressioni è attribuita a collettivi hacktivisti, motivati da ragioni geopolitiche antioccidentali. Tra le modalità di attacco, gli attacchi DDoS (Distributed Denial of Service) sono risultati i più frequenti, rappresentando il 54% delle rilevazioni nel primo trimestre e salendo al 73% nel secondo trimestre del 2026. Gruppi come NoName057 sono stati identificati come attori principali in queste operazioni.
I tentativi di estorsione tramite ransomware continuano a rappresentare una minaccia significativa, con un’incidenza di circa il 21% sul totale delle minacce globali. In Italia, il tasso di compromissione ransomware ha sfiorato il 30% delle segnalazioni nell’area. A questi si aggiungono furti di dati aziendali e compravendita di credenziali, spesso preludio a intrusioni più gravi nei sistemi IT e OT.
In risposta a questa situazione allarmante, Salvatore d’Amico, presidente del Gruppo Tecnico Trasporti e logistica internazionali di Confitarma, ha sottolineato l’importanza della cybersecurity come parte integrante della sicurezza della navigazione. Ha evidenziato la necessità di un costante rafforzamento delle capacità di prevenzione e gestione delle minacce, attraverso regole adeguate, competenze specifiche e tecnologie avanzate, nonché una collaborazione più stretta tra il settore pubblico e quello privato.
Mirko Gatto, Head of Cybersecurity di Var Group, ha aggiunto che è fondamentale un’azione coordinata tra operatori e istituzioni, che non si limiti alla sola protezione tecnologica, ma che includa anche strategie di prevenzione, risposta e mantenimento della continuità operativa lungo l’intera filiera logistica.
