L’ACN ed il monitoraggio degli eventi cyber e degli incidenti con impatto e l’efficacia delle misure di sicurezza, di prevenzione e risposte adottate
Dall’esame del secondo semestre del 2025, raffrontato con lo stesso periodo del 2024, l’ACN (l’Agenzia per la Cybersicurezza Nazionale) ha registrato un incremento notevole (30%) degli eventi cyber nel nostro Paese. La crescita eventi cyber e misure di sicurezza NIS2 rappresenta un tema centrale per il rafforzamento della resilienza nazionale e per la capacità di prevenzione e risposta agli incidenti informatici.
Secondo ACN questo incremento è dovuto alla crescita di alcune tipologie di minacce come i DDoS (Distributed Denial of Service), tentativi ostili di interrompere il normale funzionamento di un server, servizio o rete, sovraccaricando la vittima con un traffico Internet eccessivo.
Questi attacchi possono causare gravi danni a infrastrutture critiche, come ospedali e aeroporti, e sono considerati una delle principali minacce informatiche.
Essi sfruttano spesso sistemi informatici compromessi per generare il traffico necessario a sopraffare la vittima (continue richieste ai server finalizzate ad ingolfare il traffico).
Un’altra causa dell’incremento degli eventi cyber, sempre secondo ACN, è legata soprattutto al potenziamento delle attività di monitoraggio del CSIRT Italia.
Caratteristiche e pericolosità degli attacchi DDoS
I principali bersagli delle minacce DDoS sono stati la Pubblica Amministrazione, centrale e locale e il settore delle Telecomunicazioni senza impatti rilevanti (sotto il 10% degli attacchi riesce a causare disservizi comunque temporanei).
Il quadro delineato dall’ACN conferma come la crescita eventi cyber e misure di sicurezza NIS2 siano strettamente correlate al potenziamento delle attività di monitoraggio e prevenzione a livello nazionale.
Comunque, grazie alla maggiore strutturazione delle misure di sicurezza rispetto al passato, spesso queste minacce non si sono tradotte in interruzioni operative significative.
Oltre a considerare le minacce DDoS sono stati considerati anche gli attacchi ransomware (malware che, una volta infettato un dispositivo, blocca i dati delle vittime chiedendo un riscatto per recuperare l’accesso al dispositivo stesso; essi colpiscono anche i backup, rendendo la prevenzione e la sicurezza informatica sempre più importanti).
Una ulteriore considerazione è stata fatta da ACN verso il phishing (tecnica di frode informatica in cui i malintenzionati cercano di ottenere informazioni sensibili delle vittime, come password, dati bancari e numeri di carte di credito, fingendosi affidabili) che continua a crescere rispetto al 2024 e che ha registrato una campagna mirata contro una struttura ospedaliera, bersagliata da oltre 3.000 e-mail fraudolente.
Aumento dei casi di esposizione dei dati
Parallelamente, aumentano i casi di esposizione di dati i cui picchi sono legati alla diffusione illecita di credenziali compromesse e a violazioni che hanno coinvolto università , fornitori digitali e servizi finanziari.
Le principali modalità utilizzate dagli attaccanti per penetrare i sistemi restano e-mail malevole e l’utilizzo di credenziali valide, compromesse in precedenza.
A fronte di questi eventi malevoli, sul fronte della prevenzione, CSIRT Italia ha inviato 5.205 comunicazioni di allerta preventiva per segnalare ai soggetti italiani criticità emerse su piattaforme di uso ampiamente diffuso.
L’applicazione tempestiva di contromisure, tra cui l’implementazione di un sistema di gestione NIS 2 per la sicurezza delle reti e dei sistemi informatici secondo la Direttiva 2022/22555, permette di scongiurare le compromissioni da parte degli hacker
KIT SOFTWARE DOCUMENTALE PROCEDURE ADEMPIMENTI NIS/2
La soluzione completa per l’adeguamento alla Direttiva Europea 2022/2555
Strumento completo e operativo, pensato per supportare le organizzazioni nell’implementazione delle misure previste dalla Direttiva (UE) 2022/2555, recepita in Italia con il D.Lgs. 138/2024.
Sviluppato per garantire conformità ai requisiti obbligatori previsti per Soggetti Essenziali e Soggetti Importanti, il software rispetta quanto stabilito dalla Determinazione del Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale del 14 Aprile 2025.
Comprende: Manuale, Framework–Cybersecurity, Policy, Procedure Cybersecurity, Piani Operativi, Modulistica, Applicativi Cybersecurity, Allegati Tecnici e Normativi e Corso di formazione
Tutti i documenti sono completamente modificabili e personalizzabili.
Acquista in offerta lancio Kit + Corso di formazione a 574€

