Cyberattacchi nel Settore Marittimo: L’Italia Sotto Assedio nel Mediterraneo

Un report rivela che l'Italia è tra i principali bersagli di cyberattacchi nel settore marittimo, con una crescente minaccia per la sicurezza dei trasporti e della logistica.

Spazio pubblicitario
Cyberattacchi nel settore marittimo in Italia

In Breve

Qual è la situazione dei cyberattacchi in Italia?
L'Italia è tra i principali bersagli di cyberattacchi nel settore marittimo, con il 50% degli attacchi regionali nel 2026.
Quali sono i tipi di attacchi più comuni?
Gli attacchi DDoS rappresentano il 73% degli eventi, seguiti dai tentativi di estorsione tramite ransomware.
Che misure vengono adottate per contrastare queste minacce?
Si richiede un'azione coordinata tra pubblico e privato, con focus su prevenzione e gestione delle minacce.

Un recente report presentato durante un convegno a Roma, organizzato da Confitarma e Var Group, ha evidenziato la crescente esposizione dell’Italia ai cyberattacchi, in particolare nel settore dei trasporti e della logistica nel bacino del Mediterraneo. Nel primo semestre del 2026, quasi il 50% delle osservazioni regionali di attacchi informatici ha interessato il territorio italiano, con oltre il 73% di questi eventi focalizzati sull’ecosistema marittimo e portuale.

Il convegno ha visto la partecipazione di vertici dell’armamento, rappresentanti delle forze dell’ordine, tra cui la Guardia di Finanza e la Marina Militare, ed esperti di cybersecurity, tutti uniti nel definire strategie comuni in un contesto geopolitico sempre più complesso. Il comparto della logistica si è rivelato il secondo più colpito, con oltre il 15% degli eventi monitorati.

Le aggressioni informatiche sono in gran parte attribuite a collettivi hacktivisti, i quali operano con motivazioni geopolitiche antioccidentali. Tra le tipologie di attacco, gli attacchi DDoS hanno rappresentato il 54% delle rilevazioni nel primo trimestre, aumentando al 73% nel secondo trimestre, con la presenza di gruppi come NoName057. Inoltre, i tentativi di estorsione tramite ransomware hanno mantenuto un’incidenza di circa il 21% sul totale delle minacce globali, con una concentrazione verso l’Italia che ha sfiorato il 30% delle compromissioni ransomware censite nell’area.

Il report ha anche evidenziato i furti di dati aziendali e la compravendita di credenziali da parte di Initial Access Broker, spesso preludio a intrusioni più gravi nei sistemi IT e OT. In risposta a queste minacce, Salvatore d’Amico, presidente del Gruppo Tecnico Trasporti e logistica internazionali di Confitarma, ha sottolineato l’importanza della cybersecurity come parte integrante della sicurezza della navigazione. Ha esortato a un costante rafforzamento delle capacità di prevenzione e gestione delle minacce, attraverso regole adeguate, competenze e tecnologie, nonché una collaborazione più stretta tra pubblico e privato.

Mirko Gatto, Head of Cybersecurity di Var Group, ha messo in evidenza la necessità di un’azione coordinata tra operatori e istituzioni, che non si limiti alla protezione tecnologica, ma che includa anche la prevenzione, la risposta e il mantenimento della continuità operativa lungo l’intera filiera logistica.