Loading...
ENISA: nei trasporti UE il ransomware è 8 incidenti su 10
Mondo

ENISA: nei trasporti UE il ransomware è 8 incidenti su 10

Il report ENISA 2025 registra 4.875 incidenti: ransomware all'83,9% nei trasporti, 36% nella finanza, 14,9% nel manifatturiero. I numeri per settore.

Il ransomware è la minaccia informatica a maggiore impatto di breve termine per l'Unione europea. Lo scrive l'ENISA nel suo Threat Landscape 2025, dopo aver analizzato 4.875 incidenti tra il 1° luglio 2024 e il 30 giugno 2025. Dietro il titolo c'è però una geografia settoriale netta, che spiega dove le estorsioni colpiscono davvero e dove invece prevalgono altri attori come hacktivist e gruppi statali.

Trasporti, finanza, manifattura: la mappa dei bersagli

Nel settore trasporti UE il ransomware pesa per l'83,9% degli incidenti registrati: aviazione, portualità, logistica marittima e movimentazione merci restano l'obiettivo più profittevole per le cybergang. Nella finanza la quota scende ma resta pesante, ferma al 36% degli incidenti totali del comparto. Il manifatturiero, colpito soprattutto da modelli Ransomware-as-a-Service e leak site, concentra il 14,9% delle rivendicazioni pubbliche.

La pubblica amministrazione compare come primo settore per bersagli complessivi (38%), ma il quadro è diverso: la parte del leone la fanno gli hacktivist con operazioni DDoS a basso costo e i gruppi state-nexus, non le richieste di riscatto. Nei dodici mesi coperti dal report l'attività hacktivist ha rappresentato quasi l'80% degli incidenti totali, con impatto operativo modesto ma capacità di saturare l'attenzione dei Soc europei.

Chi entra come, e con quanti giorni di anticipo

Il vettore d'ingresso resta il phishing (60% dei casi), ma con una novità pesante: entro l'inizio del 2025 le campagne di social engineering supportate da intelligenza artificiale hanno superato l'80% del totale osservato a livello globale. Modelli linguistici jailbroken, media sintetici e model poisoning abbassano la barriera per confezionare esche credibili in italiano, senza gli errori grammaticali che finora allertavano il destinatario medio.

Lo sfruttamento di vulnerabilità è la seconda porta d'accesso (21,3%): l'agenzia europea segnala che le CVE vengono trasformate in exploit di massa entro pochi giorni dalla disclosure, restringendo la finestra utile per applicare le patch. Botnet (9,9%) e applicazioni malevole (8%) coprono l'ultima quota. Il messaggio operativo è che la superficie d'attacco si amplia più velocemente di quanto la si possa mettere in sicurezza, un tema che si intreccia con la spinta europea alla trasparenza raccontata dalla mossa di X sullo shadowbanning dopo il DSA europeo.

Cosa cambia per PA, imprese e cittadini

Per la pubblica amministrazione italiana l'implicazione è duplice: alzare la difesa DDoS in vista di finestre geopolitiche sensibili, come elezioni, vertici europei e appuntamenti internazionali, e chiudere la porta agli attacchi con riscatto nei nodi che erogano servizi essenziali, dai portali fiscali alla sanità regionale. Per il manifatturiero, dai gruppi grandi alle PMI di distretto, la priorità è la segmentazione tra reti OT e IT insieme a backup offline testati con frequenza mensile, gestione degli accessi privilegiati e monitoraggio continuo dei fornitori terzi che accedono agli impianti.

Per i cittadini vale la regola del sospetto: mail e SMS scritti in italiano perfetto non sono più garanzia di autenticità, e il phishing potenziato con AI sfrutta anche eventi di attualità, dai dossier internazionali come la Giornata mondiale della pace 2026 alle scadenze fiscali, per costruire esche a tema calibrate sulla singola vittima. La leva più efficace resta la stessa: autenticazione multi-fattore, patching rapido, formazione periodica degli utenti e piani di risposta provati con esercitazioni reali, non il singolo prodotto miracoloso. Il Threat Landscape 2025 dell'ENISA resta il documento tecnico di riferimento per costruire il piano.

L'eccellenza manifatturiera italiana che si è distinta nel packaging cartotecnico ai Pro Carton Awards 2026 è la stessa che oggi ENISA colloca in cima ai target delle cybergang: distretti visibili, filiere globali, dati sensibili sui clienti e proprietà intellettuale che vale ricatti a sei zeri. Rivedere la postura cyber è ormai parte della competitività di sistema, non un capitolo separato del bilancio IT.

Pubblicato il: 22 settembre 2026 alle ore 18:03

Sara Giorgione

Articolo creato da

Sara Giorgione

Sara Giorgione è laureanda in Lettere Moderne presso l'Università degli Studi di Foggia. Ha maturato esperienza nel settore editoriale, occupandosi di attività legate alla redazione e alla valorizzazione dei contenuti, e svolge attività di moderatrice in eventi letterari, curando il dialogo con autori e pubblico e la conduzione di incontri culturali. Grazie al proprio percorso formativo e professionale ha sviluppato solide competenze nella comunicazione, nella scrittura e nell'organizzazione di iniziative culturali. Su Edunews24 si occupa della cura di contenuti e approfondimenti dedicati al mondo della cultura, dell'attualità e della formazione. È ideatrice e curatrice della rassegna letteraria “Storie da Tè”, progetto nato con l'obiettivo di promuovere la lettura e favorire il confronto tra autori, opere e pubblico attraverso incontri e dialoghi dedicati alla letteratura contemporanea.

Articoli Correlati