L’Agenzia per la Cybersicurezza Nazionale ha gestito 2.729 episodi ostili nel 2025, con una media mensile salita da 165 a 227 casi: un balzo del 38%. Gli incidenti con conseguenze confermate sono cresciuti molto meno, solo il 7% in più, fino a 615 casi. Lo riporta Il Sole 24 Ore: l’analisi, dedicata a cybersecurity, frodi e privacy dei dati, porta la firma di Deloitte per la prima edizione di WeSec, un evento promosso da ABI in programma nelle giornate del 22 e del 23 settembre, a Milano.

L’intelligenza artificiale generativa amplifica il problema sul fronte delle frodi. La Polizia Postale conferma, nei propri numeri, che cresce l’impiego di deepfake video e di voci sintetizzate a sostegno di truffe e schemi di falsi investimenti, insieme a campagne di phishing su misura per il singolo bersaglio. ACN, Clusit e l’agenzia Ue dedicata alla cibersicurezza raccontano lo stesso fenomeno da un’altra angolazione: i criminali usano modelli linguistici per automatizzare fasi che un tempo richiedevano lavoro manuale, dalla ricognizione delle vittime fino alla scrittura del software malevolo usato nell’attacco finale.

La Pubblica Amministrazione resta il settore più colpito in termini assoluti, con oltre 1.100 episodi individuati dall’ACN durante l’anno. Deloitte inquadra buona parte di questi casi come attacchi dimostrativi, legati all’esposizione di banche dati pubbliche e alla compromissione di fornitori condivisi da più enti: nel campione Clusit questa categoria è salita di circa il 290%. Il comparto manifatturiero mostra una fragilità strutturale diversa, il 16% degli attacchi mondiali al settore colpisce aziende italiane, spesso ransomware contro piccole e medie imprese, con la convergenza tra reti informatiche e impianti industriali che trasforma un attacco in un fermo della produzione. Sul fronte energetico, il bersaglio preferito resta il phishing mirato, per il peso del settore su criminalità organizzata e attori statali.

Il 12% in più: è la crescita segnata nel 2025 dalla spesa in sicurezza informatica delle aziende italiane, un salto che porta la spesa complessiva a quota 2,78 miliardi, come calcola l’Osservatorio del Politecnico di Milano, un ritmo molto più alto del +1,5% segnato dalla spesa digitale complessiva del paese. A spingere la crescita hanno contribuito anche i fondi del PNRR, con incrementi del 28% nella pubblica amministrazione, del 22% nel settore finanziario e del 18% in logistica e trasporti. Più di un’impresa grande su tre, il 34%, ha subito un attacco nel corso dell’anno e il 3% ha registrato conseguenze dirette sull’operatività: il 57% ha rivisto da zero i piani di risposta agli incidenti e il 70% prevede di aumentare ancora il budget dedicato alla sicurezza nel 2026.

Sul fronte penale, la Polizia Postale ha trattato 51.560 casi nel 2025, 27.085 dei quali legati al cybercrime, per una perdita economica di oltre 269 milioni di euro, il 16% in più rispetto al 2024. Il Garante della Privacy ha ricevuto 2.415 notifiche di violazione dei dati personali, il 10% in più sull’anno precedente, con sanzioni superiori a 37 milioni di euro concentrate soprattutto sulle falle nelle misure di sicurezza. Sui pagamenti digitali, Banca d’Italia registra un tasso di frode dello 0,003% del valore transato nel secondo semestre 2025: dieci operazioni fraudolente ogni centomila. Le carte usate online restano il canale più esposto, con uno 0,060% in valore contro lo 0,006% dei terminali fisici.

Per chi riceve una chiamata o un messaggio che sembra provenire dalla propria banca o da un fornitore abituale, la soglia di attenzione deve alzarsi: la voce dall’altra parte del telefono può essere clonata e il messaggio può essere scritto apposta per il destinatario. Verificare sempre con un canale diverso da quello usato per il primo contatto, prima di autorizzare un pagamento o condividere un codice, resta la difesa più semplice nei prossimi mesi.

Dati e analisi riportati da Il Sole 24 Ore il 31 agosto 2026, sulla base del report “Cybersecurity, frodi e data privacy” di Deloitte.