Attacchi cyber in affondo, Italia e Iran esposte sul dark web

Il 2025 segna un nuovo record storico per la criminalità informatica: nel mondo gli attacchi cyber gravi sono cresciuti del 49% rispetto all’anno precedente, arrivando a quota 5.265, che rappresenta il maggior numero registrato fino ad oggi in termini assoluti.

L’Italia si conferma un bersaglio del cyber crimine, attraente di là della sua dimensione economica. Nel Bel Paese si è verificato infatti nel 2025 il 9,6% degli incidenti rispetto al resto del mondo, con un aumento del 42% rispetto al 2024. In numeri assoluti, sono stati rilevati 507 incidenti in confronto ai 357 del 2024.

I dati emergono dal Rapporto Clusit 2026, presentato dai ricercatori di Clusit,  Associazione Italiana per la Sicurezza Informatica, che si basa sull’analisi di cyber attacchi noti, andati a buon fine nel 2025 e di particolare gravità, che hanno avuto impatti significativi in termini economici, tecnologici, legali, reputazionali sulle vittime e che rappresentano quindi solo una quota del totale degli incidenti globali.

Il perimetro, pur circoscritto, ha evidenziato un cambiamento radicale nello scenario globale della cyber-insicurezza negli ultimi cinque anni, caratterizzati da un’impennata degli incidenti cyber del 157%. Oltre alla naturale evoluzione delle minacce, l’Intelligenza Artificiale ha certamente agito da moltiplicatore di rischio, come emerso nel corso della presentazione.
Per evidenziare in modo chiaro le tendenze emergenti, il Rapporto Clusit 2026 si concentra come sempre su cinque variabili chiave: le categorie di vittime, i profili degli aggressori e le tecniche impiegate, la distribuzione geografica degli incidenti e il loro impatto.

Il Cybercrime, con l’obiettivo di estorcere denaro, si conferma come negli anni precedenti la motivazione di quasi 9 incidenti su 10 (89% del totale), in crescita del 55% rispetto al numero di incidenti dell’anno precedente.

Questo andamento, secondo gli esperti di Clusit, conferma la commistione, quando non l’integrazione, tra criminalità “tradizionale” e criminalità “digitale” che porta a reinvestire in questo business i proventi delle attività precedenti per aumentare le risorse a disposizione di chi attacca, a fronte di ricavi sempre maggiori.

– Ha continuato a crescere, nell’anno, il fenomeno dell’Attivismo (+10%), mentre sono rimaste sostanzialmente costanti le distribuzioni di Spionaggio/Sabotaggio e Guerra dell’Informazione.

In Italia sono apparse principalmente attive due tipologie di attaccanti nel 2025: i cybercriminali – 61% – e gli attivisti (39%). È stata inoltre rilevata una minima percentuale di incidenti nella categoria Spionaggio / Sabotaggio (0,4%, contro il 3% del dato globale). A registrare la crescita maggiore tra le cause degli incidenti è stato l’attivismo, che è cresciuto nel 2025 del 145% rispetto al 2024, con eventi di matrice geopolitica correlati ai conflitti in essere.
‘L’Italia risulta particolarmente esposta ai fenomeni di cyber-attivismo: pur con finalità spesso solo dimostrative e impatti sostanziali limitati, questi attacchi colpiscono nel segno, attirando enorme attenzione mediatica. L’effetto reputazionale ne esce amplificato da due fattori principali: da un lato, la scarsa preparazione delle nostre organizzazioni, che le rende vulnerabili anche ad attacchi non mirati a danni gravi; dall’altro, una comunicazione ancora immatura – da parte di media, cittadini e vittime stesse – che tende a ingigantire la percezione del rischio anziché contestualizzarlo adeguatamente’, ha spiegato Luca Bechelli, del Comitato Direttivo Clusit.

L’analisi delle vittime evidenzia che nel 2025 quasi un incidente su cinque a livello globale è avvenuto a danno di obiettivi multipli: si tratta di campagne di attacco destinate a colpire indiscriminatamente organizzazioni differenti per settore o dimensione; quindi, non basate su peculiarità delle stesse, con una crescita del 96% rispetto all’anno precedente. Si tratta di un segnale preoccupante secondo gli esperti Clusit, dovuto alla capacità dei soggetti malevoli di massimizzare su scala le proprie operazioni, e, soprattutto, alla fragilità intrinseca delle infrastrutture tecnologiche delle vittime.

Secondo quanto riporta Euronews nel 2025 oltre 2,2 milioni di dati sono stati esposti sul dark web. In Iran il record di e-mail compromesse, Italia al 6° posto globale. AI e omni-phishing rendono gli attacchi più sofisticati e gli account business sempre più a rischio Isomma, il cybercrimine non dà tregua. https://it.euronews.com/2026/03/16/cyberallarme-iran-balza-al-3-posto-per-e-mail-rubate-italia-tra-paesi-piu-colpiti-da-dark-?utm_source=firefox-newtab-it-it

Secondo l’ultimo Osservatorio Cyber di CRIF, nel 2025 le segnalazioni di dati esposti sul dark web sono aumentate del +5,8 per cento, raggiungendo quota 2,2 milioni, con un incremento della gravità media degli alert del +22 per cento.

Nel 2025 il 58% degli incidenti di cyber sicurezza è avvenuto sui territori americano ed europeo, con un incremento pari al 41% in America e al 21% in Europa.

Sono però cresciuti a tre cifre gli incidenti nel continente asiatico (+131%), che è stato colpito dal 19% degli attacchi, mentre il trend in Oceania appare in leggera decrescita (-1%).
Sono aumentati, inoltre, anche gli incidenti verso località multiple (+61%), con attacchi sferrati senza un preciso obiettivo geografico.

Tornando agli esperti Clusit, gli incidenti che hanno avuto come obiettivi lo Spionaggio e la Guerra dell’Informazione sono stati per 70% di gravità “Critica” ed “Estrema”; il settore maggiormente colpito da incidenti di gravità “Critica” ed “Estrema” è stato quello sanitario, con il 64% degli eventi.

Come rilevato già negli scorsi anni, il dato italiano si discosta invece parzialmente da quello internazionale. Gli impatti elevati sono infatti notevolmente inferiori rispetto al dato globale – poco più del 39% – mentre gli incidenti con gravità medio/bassa si assestano al 52%, raddoppiando rispetto al 2024, con una variazione percentuale in crescita del 97%.

Cybercrime, servono solo 30 minuti  per campagne di pishing.

Nell’era dell’intelligenza artificiale, le foto pubbliche condivise sui social media possono essere rapidamente convertite in campagne di phishing altamente personalizzate. Il dato emerge da “From Holiday Snap to Custom Scam in 30 Minutes. How AI Turns Public Photos Into Targeted Attacks”, l’ultimo studio di TrendAI, business unit di Trend Micro™ e leader globale nella sicurezza dell’intelligenza artificiale.

La ricerca consiste in una dimostrazione sviluppata dai ricercatori di TrendAI per replicare il flusso di lavoro di una ipotetica immagine.
Il risultato è allarmante: per profilare un utente, utilizzando circa 30 immagini tratte da un profilo pubblico di Instagram, e per creare un sito web di phishing su misura, il tempo richiesto è di soli 30 minuti

In occasione della dimostrazione, i ricercatori TrendAI™ hanno:
– Raccolto immagini pubbliche da Instagram, utilizzando strumenti liberamente disponibili – Utilizzato modelli di analisi delle immagini, per estrarre segnali contestuali come eventi della vita, interessi, luoghi e affiliazioni – Arricchito i risultati con strumenti di intelligence open source – Identificato temi di alto interesse per catturare l’attenzione – Generato e-mail personalizzate e creato un sito di phishing a tema.

 In un caso, il sistema ha dedotto dalle immagini condiviso che un utente si era ripreso da una malattia molto grave e lo ha classificato come il tema di targeting più efficace. Non è stato necessario accedere a dati privati, poiché l’informazione era già pubblica.
Eventuali implicazioni riguardano anche le organizzazioni. Dirigenti e dipendenti lasciano le proprie impronte digitali ovunque e man mano che la profilazione basata sull’intelligenza artificiale diventa più rapida ed economica, i cybercriminali possono utilizzare il contesto personale e creare esche più convincenti per colpire il business.

 Le indagini in corso.

In questi giorni è stata data notizia dalla Procura di Napoli delle indagini condotte dal capo dei pm napoletani Nicola Gratteri proprio per truffe mediante attivita’ di phishing, vishing e la clonazione di siti di istituti di credito. Sedici gli indagati ritenuti vicini al clan Mazzarella che devono rispondere di associazione per delinquere, frode informatica e accesso abusivo a sistemi informativi, detenzione abusiva di armi. Reati aggravati dalle finalita’ mafiose.

In Primo Piano

Continua a leggere

Aumentano le morti sul lavoro nell’UE

Bruxelles – Nel 2024 sono morte 3.367 persone in incidenti sul lavoro nell’Unione europea, 45 in più rispetto all’anno precedente, con un aumento dell’1,4 per cento. È quanto emerge dagli ultimi dati di Eurostat, secondo cui nello stesso anno...

Minacce e attacchi informatici sul posto di lavoro per tre lavoratori su quattro nell’UE

Bruxelles – Tre dipendenti su quattro nell’Unione europea si sono scontrati con e-mail, messaggi o link sospetti sul luogo di lavoro. Sono i dati che emergono da un nuovo sondaggio Eurobarometro pubblicato oggi (30 settembre) dalla Commissione europea. Condotto...

How is the Mediterranean changing?

Spanish scientists and researchers from Europe and the US compiled data from 46 oceanographic campaigns carried out between 1976 and 2018 to study changes in the Mediterranean and the impact of climate change. Temperature, oxygen, pH, carbon and even the...