ACN 2025 report: escalation of cyber attacks in Italy in the first half of the year

Report ACN 2025

L’Operational Summary pubblicato dall’Agenzia per la Cybersicurezza Nazionale (ACN) fotografa una situazione preoccupante: il report ACN 2025 evidenzia che nei primi sei mesi si sono verificati 1.549 eventi informatici, segnando un aumento del +53 % rispetto allo stesso periodo dell’anno precedente. Ancora più rilevante è il dato sugli incidenti con impatto confermato, che salgono a 346, quasi il doppio rispetto al 2024.

Crescono le minacce e le capacità di risposta

A fronte di una crescita costante e sempre più strutturata degli attacchi — tra cui phishing, ransomware e DDoS —, il CSIRT Italia ha rafforzato gli strumenti di rilevamento e risposta, rendendo più efficace la gestione degli eventi. Come riportato nel Report ACN 2025, la frequenza e l’impatto degli attacchi informatici confermano che lo scenario cyber continua a presentare un livello di rischio elevato.

I settori più bersagliati secondo il report ACN 2025

I settori maggiormente presi di mira continuano a essere:

  • Pubblica Amministrazione
  • Telecomunicazioni
  • Sanità
  • Energia


Alcune campagne, particolarmente aggressive, sono state attribuite a gruppi di matrice geopolitica, con impatti su servizi essenziali e infrastrutture critiche.

Le tecniche più diffuse: ransomware e phishing in prima linea

Il report ACN 2025 riguardante il primo semestre, evidenzia che i ransomware hanno colpito università, ospedali, fornitori di servizi digitali, provocando interruzioni gravi e perdite economiche. Anche il phishing è in aumento, con messaggi sempre più convincenti che colpiscono sia utenti finali che dipendenti aziendali. Cresce anche il numero di dispositivi IoT compromessi, spesso trasformati in botnet silenziose ma pericolose.

Come Eurosystem aiuta aziende e organizzazioni a proteggersi

In un contesto in cui la minaccia cyber è concreta e in rapida evoluzione, Eurosystem supporta imprese, enti pubblici e organizzazioni con un approccio integrato alla sicurezza digitale.

Offriamo soluzioni di Cybersecurity pensate per affrontare l’intero ciclo di protezione, partendo da un’analisi tecnica approfondita per arrivare all’implementazione di misure operative concrete:

  1. Protezione dei dispositivi e dei dati: sistemi per la sicurezza degli endpoint, controllo degli accessi, cifratura dei dati e prevenzione della perdita di informazioni (DLP).
  2. Difesa perimetrale evoluta: firewall gestiti e sistemi di protezione da attacchi esterni come DDoS, per mettere in sicurezza la rete aziendale.
  3. Sicurezza della posta elettronica: filtri intelligenti contro malware e phishing, uno dei vettori di attacco più comuni.
  4. Conformità normativa: assistenza continua per adeguarsi a regolamenti come GDPR, NIS2, e anche DORA, con un approccio concreto e operativo.
  5. Formazione continua per i dipendenti: perché la sicurezza parte dalle persone. Offriamo programmi di awareness mirati e simulazioni di phishing.

 

Grazie a un approccio personalizzato e alla nostra esperienza trasversale, aiutiamo le aziende a prevenire gli attacchi, rilevare tempestivamente le minacce e reagire in modo efficace.

Vuoi capire quanto è esposta la tua azienda oggi? Contattaci per un’analisi personalizzata.