Il panorama della cibercriminalità in Italia sta vivendo una trasformazione radicale, con l’aumento esponenziale di attacchi mirati che colpiscono sia grandi aziende che piccole imprese. Secondo dati del 2023 diffusi dall’Agenzia per l’Italia Digitale (AID), il numero di incidenti rilevati è aumentato del 42% rispetto al biennio precedente, con un costo medio per azienda che supera i 1,2 milioni di euro. Questo fenomeno non è più limitato a grandi reti di hacker professionisti, ma coinvolge sempre più criminali organizzati che sfruttano strumenti sempre più sofisticati, come ransomware avanzati e phishing intelligente.
Un esempio emblematico è stato l’episodio del 2022 in cui il gruppo di hacker LockBit ha attaccato oltre 1.500 organizzazioni nel mondo, tra cui diverse banche italiane. In Italia, il settore pubblico è stato uno dei più colpiti: nel 2023, il Ministero dell’Interno ha segnalato 12 casi di furto di dati sensibili da enti pubblici, con perdite economiche che hanno superato i 20 milioni di euro. La diffusione della pandemia ha accelerato questo trend, rendendo le infrastrutture digitali più vulnerabili e offrendo ai criminali nuovi canali di ingresso, come l’adozione di soluzioni cloud non sufficientemente protette.
Le principali strategie offensive e la risposta del mercato
Le tecniche utilizzate dagli attori malevoli sono diventate sempre più sofisticate, con un focus su due vettori principali: il ransomware e i furti di credenziali. I ransomware rappresentano il 68% degli attacchi registrati nel 2023, secondo il Rapporto annuale di Kaspersky per l’Italia. Tra i gruppi più attivi vi sono LockBit, BlackCat e Conti, che utilizzano combinazioni di malware, phishing e exploit zero-day per infettare sistemi. Un esempio recente è stato l’attacco al sistema di gestione dei pagamenti di una grande catena di supermercati, che ha portato a una interruzione di servizio di 48 ore e a una perdita di circa 5 milioni di euro in transazioni sospette.
Parallelamente, il mercato della sicurezza sta rispondendo con l’adozione di soluzioni ibride che combinano intelligenza artificiale, monitoraggio in tempo reale e analisi comportamentale. Le aziende italiane stanno investendo sempre più in piattaforme di detection e response (EDR) e in servizi di threat intelligence, con un aumento del 30% degli investimenti nel 2023. Tuttavia, il divario tra le grandi imprese e le PMI rimane ampio: solo il 15% delle piccole aziende ha adottato misure di sicurezza avanzate, secondo uno studio di Bitdefender.
L’Italia e il ruolo delle autorità nella lotta alla cibercriminalità
Le forze di polizia e le agenzie di intelligence stanno lavorando a stretto contatto con il settore privato per contrastare l’evoluzione dei fenomeni criminali. Il Centro Nazionale Anticrimine Informatico per la Sicurezza (CNAPI) ha individuato 1.200 nuovi domini maliziosi legati a attacchi di phishing nel solo primo semestre del 2023, con un picco durante il periodo delle festività natalizie. Le indagini hanno portato all’arresto di 450 soggetti nel 2023, ma il numero di casi non denunciati rimane elevato, soprattutto tra le PMI.
Un passo importante è stato l’adozione del Regolamento NIS2, che impone alle aziende italiane di adottare misure minime di sicurezza informatica, incluso il monitoraggio continuo degli accessi e la gestione delle vulnerabilità. Tuttavia, la sua applicazione è ancora in fase di consolidamento, e molti soggetti ritengono che le sanzioni previste siano insufficienti per incentivare una cultura della sicurezza vera e propria.
- Nel 2023, il costo medio di un attacco ransomware per azienda italiana è stato di 1,2 milioni di euro, con un aumento del 42% rispetto al 2022.
- Il 68% degli attacchi registrati nel 2023 è stato di tipo ransomware, secondo il Rapporto Kaspersky per l’Italia.
- Nel 2023, il Ministero dell’Interno ha segnalato 12 casi di furto di dati sensibili da enti pubblici, con perdite superiori ai 20 milioni di euro.
- Solo il 15% delle PMI italiane ha adottato soluzioni di sicurezza avanzate, secondo Bitdefender.
- Il Centro CNAPI ha individuato 1.200 nuovi domini maliziosi legati a phishing nel primo semestre 2023.
Come proteggere la propria azienda o organizzazione
Per contrastare l’evoluzione della minaccia cibernetica, è fondamentale adottare un approccio proattivo che combinare prevenzione, rilevamento e risposta. Prima di tutto, è essenziale eseguire auditi di sicurezza periodici e aggiornare regolarmente software e sistemi operativi. La formazione dei dipendenti è un altro punto critico: secondo un’indagine di IBM, il 95% degli attacchi avviene attraverso l’errore umano.
Investire in soluzioni di monitoraggio in tempo reale e in intelligenza artificiale può aiutare a rilevare attività sospette prima che divengano dannose. Inoltre, la creazione di un team dedicato alla gestione degli incidenti (CERT) e la collaborazione con provider di sicurezza specializzati possono migliorare la capacità di risposta. Infine, la conformità ai regolamenti come il GDPR e il NIS2 non è più un optional, ma una necessità per evitare gravi conseguenze legali ed economiche.
In conclusione, la lotta alla cibercriminalità richiede un impegno costante da parte di tutti gli attori coinvolti: dalle aziende che devono proteggere i propri dati, alle autorità che devono rafforzare le leggi e ai cittadini che devono rimanere consapevoli dei rischi online. L’evoluzione delle tecniche criminali è veloce, ma con un approccio strutturato e una cultura della sicurezza diffusa, è possibile ridurre significativamente i rischi.