Offensiva di cyberattacchi verso grandi aziende e la Pa. Secondo gli ultimi dati presentati dall’Agenzia per Cybersicurezza Nazionale (ACN), il 2025 è stato caratterizzato da una crescita significativa del volume di attività ostili (2.729 eventi trattati), con una media mensile in aumento del 38%, da 165 a 227. A fronte di questo aumento, gli incidenti con impatti confermati sono cresciuti solo del +7%, attestandosi a 615 casi. È quanto emerge dal report «Cybersecurity, frodi e data privacy», realizzato da Deloitte in qualità di Knowledge partner della prima edizione di WeSec – Il Salone della sicurezza, promosso da ABI, che si terrà a Milano il 22 e il 23 settembre 2026.
«La progressiva digitalizzazione di servizi, pagamenti e infrastrutture critiche contribuisce a rendere la sicurezza informatica una componente strategica per la resilienza del sistema economico e finanziario, la tutela della fiducia di cittadini e imprese e la continuità del business – ha detto Fabio Battelli, Enterprise security leader di Deloitte -. Per il settore bancario, la cybersicurezza rappresenta un fattore abilitante dell’innovazione digitale e, sempre più, dell’adozione sicura dell’Intelligenza Artificiale, oltre che una componente essenziale del risk management e della conformità al quadro regolamentare europeo».
La Pubblica Amministrazione rimane il settore più esposto in valore assoluto. Infatti, oltre 1.100 eventi rilevati dall’ACN nel 2025 e oltre il 28% degli incidenti italiani nel campione Clusit (+290% circa) possono essere considerati attacchi in prevalenza “dimostrativi”, ma con profili insidiosi, poiché direttamente collegati all’esposizione delle banche dati pubbliche e a compromissioni di fornitori web che coinvolgono più enti. Il settore manifatturiero è il punto di maggiore vulnerabilità strutturale. Circa il 16% degli attacchi globali al settore colpisce organizzazioni italiane, con la tipologia ransomware concentrata sulle Pmi e convergenza It/Ot che trasforma gli incidenti in fermi di produzione. Il settore energetico, bersaglio privilegiato del phishing mirato, ha invece rilevanza sistemica per criminalità e attori statuali.
Allarme Ai
Nella fase di pianificazione e preparazione dei cyberattacchi le bande di criminali utilizzano a piene mani l’Intelligenza artificiale che permette cosi di amplificare gli attacchi informatici e frodi. Acn, Clusit e l’Agenzia dell’Unione europea per la cibersicurezza documentano l’impiego dell’IA generativa per produrre campagne di phishing e spear phishing più credibili, personalizzate e scalabili e per automatizzare fasi dell’attacco un tempo manuali, dalla ricognizione alla scoperta di vulnerabilità fino allo sviluppo di codice malevolo. Sul versante delle frodi, i dati della Polizia Postale italiana confermano la diffusione di voci clonate e video deepfake a supporto di truffe e falsi investimenti. L’evoluzione tecnologica apre inoltre a uno scenario di minacce progressivamente più autonome, nel quale agenti basati su Ia possono condurre porzioni crescenti della catena di attacco con supervisione umana limitata, comprimendo ulteriormente i tempi di reazione a disposizione dei difensori. «ll quadro che emerge dal report evidenzia come la variabile decisiva sarà la capacità di governo del rischio – spiega Daniele Frasca, Senior Partner di Deloitte -. In questo contesto emergono cinque priorità per gli organi di vertice: portare il rischio cyber stabilmente nell’agenda del Board; spostare il baricentro dalla sola protezione alla resilienza; rafforzare il presidio del fattore umano e delle identità digitali; governare l’IA contemporaneamente come leva di difesa e nuova fonte di rischio; estendere infine il presidio all’intera filiera digitale di tutti i fornitori. Anche la compliance deve evolvere in questa direzione: GDPR, NIS2, DORA, CRA e AI Act non possono essere gestiti come esercizi separati, ma devono convergere in un framework integrato di rischio e controllo».
Così nel 2025
Nel corso del 2025 sono stati registrati oltre 2.700 incidenti mentre gli investimenti in cybersicurezza sono cresciuti del 12% secondo le stime dell’Osservatorio del Politecnico di Milano con una spesa di 2,78 miliardi di euro. La spesa in cybersicurezza è aumentata con un trend nettamente superiore rispetto al +1,5% della spesa digitale nazione. All’incremento hanno contribuito i fondi europei del Pnrr registrati nella pubblica amministrazione (+28%), nel finance (+22%) e nella logistica e trasporti (+18%). In aggiunta, emerge che oltre un terzo delle grandi imprese (34%) ha subito attacchi lo scorso anno, e il 3% abbia registrato impatti diretti sulla propria operatività. Inoltre, il 57% delle stesse ha avviato una revisione strutturale dei piani di incident response e il 70% delle grandi aziende prevede ulteriori incrementi di budget nel 2026 sul fronte della sicurezza informatica. La dimensione criminale complessiva emerge dagli ultimi dati della Polizia Postale italiana, dove si evidenzia come nel 2025, siano stati trattati 51.560 casi, di cui 27.085 riferibili alla sfera del cybercrime, con somme sottratte superiori a 269 milioni di euro (+16% sul 2024). Emerge l’impiego sempre più diffuso dell’IA per finalità di frode, attraverso voci clonate, deepfake e phishing personalizzato. A questo occorre aggiungere il tema della violazione dei dati personali, in quanto le notifiche inviate da parte del Garante della Privacy hanno ormai raggiunto quota 2.415 nel 2025 (+10% sull’anno precedente), con un’attività sanzionatoria di oltre 37 milioni di euro concentrata in misura specifica sulle carenze delle misure di sicurezza.Sul fronte dei sistemi di pagamenti i dati di Banca d’Italia aggiornati al secondo semestre 2025 evidenziano un tasso di frode pari allo 0,003% del transato con 10 attività fraudolente ogni 100mila transazioni. In particolare, le operazioni a distanza restano tra le più esposte a possibili tentativi di raggiro: carte 0,060% in valore per quanto riguarda l’utilizzo delle carte nell’e-commerce, contro lo 0,006% del Pos fisico.La Pubblica Amministrazione rimane il settore più esposto in valore assoluto. Infatti, oltre 1.100 eventi rilevati dall’ACN nel 2025 e oltre il 28% degli incidenti italiani nel campione Clusit (+290% circa) possono essere considerati attacchi in prevalenza “dimostrativi”, ma con profili insidiosi, poiché direttamente collegati all’esposizione delle banche dati pubbliche e a compromissioni di fornitori web che coinvolgono più enti. Il settore manifatturiero è il punto di maggiore vulnerabilità strutturale. Circa il 16% degli attacchi globali al settore colpisce organizzazioni italiane, con la tipologia ransomware concentrata sulle Pmi e convergenza It/Ot che trasforma gli incidenti in fermi di produzione. Il settore energetico, bersaglio privilegiato del phishing mirato, ha invece rilevanza sistemica per criminalità e attori statuali.










