Il nuovo Operational Summary dell’Agenzia per la Cybersicurezza Nazionale: diminuiscono gli eventi complessivi, ma resta elevato il numero degli incidenti. Ransomware contro commercio, manifattura e tecnologia
La pressione delle minacce informatiche sull’Italia resta significativa. Nel mese di luglio 2026 il CSIRT Italia dell’Agenzia per la Cybersicurezza Nazionale ha registrato 305 eventi cyber e 188 incidenti, con questi ultimi sostanzialmente stabili rispetto al mese precedente. Gli eventi complessivi, invece, sono diminuiti del 28% rispetto a giugno.
È quanto emerge dall’ultimo Operational Summary di ACN, il rapporto mensile che fotografa l’andamento della minaccia cyber nel Paese. Il calo degli eventi è legato in particolare all’assenza, nel corso del mese, di significative campagne DDoS di matrice hacktivista e alla diminuzione degli episodi che hanno coinvolto i fornitori di servizi IT.
Il dato sugli incidenti suggerisce però di non abbassare la guardia. A fronte della riduzione degli eventi rilevati, infatti, gli attacchi che hanno prodotto un impatto effettivo restano numerosi: secondo l’analisi dei dati ACN, gli incidenti risultano in lieve crescita, circa il 3%, rispetto a giugno.
Tra le principali minacce rilevate nel corso del mese figurano il defacement dei siti web, la compromissione delle caselle di posta elettronica e l’esposizione di dati. Gli attacchi ransomware hanno invece interessato soprattutto i settori della vendita al dettaglio, del manifatturiero e della tecnologia.
Guardando ai comparti maggiormente coinvolti, l’Operational Summary indica in particolare Pubblica amministrazione locale, manifatturiero, settore tecnologico e telecomunicazioni. Una fotografia che conferma come la sicurezza informatica non riguardi più soltanto grandi infrastrutture e aziende strategiche, ma investa direttamente Comuni, imprese e servizi utilizzati quotidianamente da cittadini e attività economiche.
Significativo anche il lavoro preventivo svolto dal CSIRT Italia. Nel mese di luglio l’attività di monitoraggio ha consentito di individuare 3.210 sistemi e servizi potenzialmente vulnerabili, 1.026 in meno rispetto a giugno. I soggetti interessati sono stati allertati affinché potessero intervenire sulle condizioni di rischio individuate.
Parallelamente sono cresciute le comunicazioni trasmesse dal CSIRT Italia ad amministrazioni e imprese: a luglio hanno raggiunto quota 8.952, segnalando possibili compromissioni, vulnerabilità o situazioni che richiedevano attenzione.
Tra gli elementi più delicati emerge inoltre quello delle credenziali compromesse. L’analisi di informazioni provenienti da malware “infostealer” ha permesso di individuare 147 account compromessi riconducibili a soggetti istituzionali. Sono state inoltre identificate 1.074 istanze di CMS compromesse, ulteriore indicatore della necessità di rafforzare aggiornamenti, gestione delle credenziali e protezione dei servizi esposti in rete.
Il rapporto di luglio restituisce quindi un quadro in chiaroscuro: diminuiscono gli eventi complessivi e i sistemi vulnerabili individuati, ma il numero degli incidenti resta elevato. La minaccia cyber continua soprattutto a spostarsi verso obiettivi concreti e potenzialmente remunerativi, dalle amministrazioni pubbliche alle imprese manifatturiere e tecnologiche, confermando la cybersicurezza come una delle principali sfide per la competitività, la continuità dei servizi e la sicurezza del sistema Paese.
