In Breve
- Qual è la situazione dei cyberattacchi in Italia nel settore marittimo?
- L'Italia è uno dei principali bersagli di cyberattacchi nel Mediterraneo, con oltre il 73% degli attacchi diretti al settore marittimo.
- Quali sono le principali tipologie di attacco registrate?
- Gli attacchi DDoS sono prevalenti, rappresentando il 73% delle rilevazioni nel secondo trimestre del 2026.
- Quali misure sono state proposte per migliorare la cybersecurity?
- È necessaria una collaborazione più stretta tra pubblico e privato e un costante rafforzamento delle capacità di prevenzione.
Cyberattacchi nel settore marittimo: l’Italia sotto attacco nel Mediterraneo
Un recente report presentato durante un convegno a Roma, organizzato da Confitarma e Var Group, ha messo in luce la vulnerabilità dell’Italia ai cyberattacchi nel settore dei trasporti e della logistica nel bacino del Mediterraneo. Nel primo semestre del 2026, quasi il 50% delle osservazioni regionali di attacchi informatici ha interessato il territorio italiano, con oltre il 73% di queste minacce dirette all’ecosistema marittimo e portuale.
Il contesto e le statistiche degli attacchi
Il convegno ha visto la partecipazione di vertici dell’armamento, rappresentanti delle forze dell’ordine e militari, tra cui la Guardia di Finanza, la Marina Militare e le Capitanerie di porto, insieme ad esperti di cybersecurity. Questo incontro ha avuto l’obiettivo di definire strategie comuni per affrontare un contesto geopolitico sempre più complesso.
Il settore della logistica si è rivelato il secondo più colpito, registrando oltre il 15% degli eventi di cyberattacco monitorati. Le aggressioni sono principalmente attribuite a collettivi hacktivisti con motivazioni geopolitiche antioccidentali. Tra le tipologie di attacco, gli attacchi DDoS si sono dimostrati i più frequenti, rappresentando il 54% delle rilevazioni nel primo trimestre e salendo al 73% nel secondo trimestre del 2026, con la presenza di gruppi come NoName057.
Tipologie di minacce e impatti
I tentativi di estorsione tramite ransomware continuano a mantenere un’incidenza intorno al 21% sul totale delle minacce globali. In particolare, l’Italia ha visto una concentrazione di quasi il 30% delle compromissioni ransomware censite nell’area. Oltre a questi, si segnalano furti di dati aziendali e la compravendita di credenziali da parte di Initial Access Broker, che spesso preludono a intrusioni più gravi nei sistemi informatici e operativi.
Strategie di difesa e collaborazione tra pubblico e privato
Salvatore d’Amico, presidente del Gruppo Tecnico Trasporti e logistica internazionali di Confitarma, ha sottolineato l’importanza della cybersecurity come parte integrante della sicurezza della navigazione. Ha evidenziato la necessità di un costante rafforzamento delle capacità di prevenzione e gestione delle minacce in rapida evoluzione, attraverso regole adeguate, competenze e tecnologie. Inoltre, ha proposto una collaborazione più stretta tra pubblico e privato per affrontare questa sfida.
Mirko Gatto, Head of Cybersecurity di Var Group, ha aggiunto che è fondamentale un’azione coordinata tra operatori e istituzioni. Questa deve basarsi non solo sulla protezione tecnologica, ma anche sulla prevenzione, la risposta e il mantenimento della continuità operativa lungo l’intera filiera logistica.
Conclusioni
Il report evidenzia la crescente minaccia dei cyberattacchi nel settore marittimo italiano, richiedendo un’attenzione particolare da parte delle autorità e degli operatori del settore. La sicurezza informatica deve diventare una priorità per garantire la protezione delle infrastrutture e la continuità operativa nel contesto geopolitico attuale.
