Skip to main content

“Più intenso e massivo delle nuove tecnologie, il 2024 si conferma come un anno di sfide in cui gli attori malevoli hanno continuato a utilizzare – sarebbe meglio dire a sfruttare – il dominio cyber per perseguire i propri obiettivi”. A dirlo è Bruno Frattasi, direttore generale dell’Agenzia per la cybersicurezza nazionale nell’introduzione della relazione annuale che l’agenzia ha consegnato oggi al Parlamento.

I numeri degli attacchi

Nel corso dell’anno scorso l’Agenzia per la cybersicurezza nazionale ha monitorato ben 1.979 eventi cyber (erano stati 1.411 nel 2023, quindi l’aumento è stato del 40%), mentre gli incidenti sono stati 573 (+89% rispetto al 2023, quando erano stati 303). Le vittime sono state 2.734. Inoltre, l’Agenzia ha diffuso oltre 53.000 alert (+157%) per segnalare potenziali compromissioni o fattori di rischio ai soggetti monitorati.

La minaccia russa

I picchi di eventi e incidenti si sono registrati nei mesi di febbraio, maggio e dicembre, in coincidenza con tre campagne di attacchi DDoS (Distributed denial of service) rivendicate dal gruppo di hacker filorussi NoName057(16). Questi ultimi sono stati i più attivi nelle azioni contro soggetti italiani, con circa 500 attacchi lanciati nel 2024. Si tratta, nota l’Agenzia, di “azioni di carattere prettamente dimostrativo”, che “generano disservizi temporanei per le risorse attaccate che non sono protette tramite appositi sistemi di difesa automatici”.

Le richieste di riscatto

Meno frequenti ma più impattanti gli attacchi ransomware, con richiesta di riscatto. Sono stati 198 ma, evidenzia la relazione. Il dato, si legge “rappresenta solo una frazione del numero complessivo di eventi effettivamente avvenuti, in quanto questi spesso non emergono pubblicamente e non vengono denunciati alle autorità”. Colpito prevalentemente il settore privato e, in particolare, le piccole e medie imprese. In linea di continuità con quanto osservato nel 2023, il ransomware si è confermato una delle minacce cibernetiche più impattanti con 198 eventi rilevati, un incremento del 20% rispetto all’anno precedente. Le vittime accertate sono state complessivamente 192, mentre in 6 occasioni non è stato possibile risalire al soggetto interessato, spiega la relazione. Gli attacchi ransomware hanno colpito prevalentemente il settore privato e, in particolare, le piccole e medie imprese, interessate dal 75% degli eventi ai danni dei privati. A tal proposito, il deputato dem Matteo Mauri ha presentato recentemente una proposta di legge prevede il divieto di pagamento dei riscatti per i soggetti del Perimetro di sicurezza nazionale e un piano integrato di sostegno a imprese e pubbliche amministrazioni, insieme a misure di intelligence e incentivi economici. La proposta ha trovato il sostegno di Fratelli d’Italia.

L’attività dell’Agenzia

Nel corso dell’anno passato l’Agenzia ha gestito 756 eventi cyber ai danni di istituzioni pubbliche nazionali, in sensibile aumento rispetto ai 383 del 2023. Circa il 35% degli eventi (263) sono stati classificati come incidenti (nel 2023 si erano fermati a 85), che hanno provocato nella maggior parte dei casi il malfunzionamento dei sistemi e conseguenti blocchi o rallentamenti nell’erogazione dei servizi. “Nonostante le crescenti difficoltà del contesto di riferimento, sempre più turbolento, con la dimensione cyber che rappresenta uno dei principali canali di sfogo delle tensioni globali”, osserva il sottosegretario Alfredo Mantovano, che ha la delega alla cybersicurezza (oltreché quella all’intelligence). Mantovano spiega che va “riconosciuto all’Agenzia di aver svolto un lavoro tanto delicato quanto intenso: esso sta già proseguendo con determinazione nel 2025, per rafforzare la resilienza cibernetica del sistema-Italia”. Sottolineando il lavoro italiano dell’anno scorso in seno al G7 per l’istituzione del gruppo di lavoro sulla cyber, il sottosegretario Mantovano parla di un “passo in avanti nella direzione di una maggiore cooperazione tra le democrazie occidentali”.

Focus investimenti

L’investimento 1.5 del Piano nazionale di ripresa e resilienza prevedeva 623 milioni. L’Agenzia ne ha assegnati 621 per progetti destinati alle pubbliche amministrazioni ed operatori economici. Inoltre, sono stati raggiunte tutte le milestone. In campo nazionale, l’Agenzia ha assegnato nel 2024 347 milioni arrivando ad avviare complessivamente 69 delle 82 misure della Strategia nazionale di cybersicurezza 2022-2026 (mancano ancora 18 mesi alla fine del periodo coperto).

Come far fronte alla sfida

“Solo con il contributo di tutti si può fronteggiare” la minaccia cyber, una minaccia “penetrante, divenuta sempre più sofisticata e in grado di coinvolgere porzioni crescenti della popolazione, a partire dai più indifesi e dai più esposti”, scrive Frattasi. “La maturazione, nelle varie componenti sociali, di una più forte coscienza del rischio digitale è una condizione ineludibile per dare fondamenta più robuste alla resilienza del Paese. Come lo è, altresì, curare la crescita delle competenze digitali”, continua sottolineando la necessità di “consapevolezza e formazione”.

Tutti i numeri degli attacchi cyber contro l’Italia nel 2024

Nel corso dell’anno scorso l’Agenzia per la cybersicurezza nazionale ha monitorato 1.979 eventi cyber con 2.734 vittime. I picchi a febbraio, maggio e dicembre, in coincidenza con le attività dimostrative degli hacker filorussi NoName057(16)

Viene o non viene? Kyiv sfoglia la margherita per Putin (mentre Erdogan prepara il tavolo con Rutte)

L’annuncio di Zelensky è un messaggio in bottiglia a Washington: “Nessuno, tranne me, può negoziare su sovranità, integrità territoriale e orientamento dell’Ucraina. Nessuno, tranne me, può condurre trattative con il leader della Russia o di altri Paesi”

Bias geopolitici nelle IA. Così i modelli alimentano la polarizzazione

Sinan Ülgen, direttore del think tank Edam e senior fellow di Carnegie Europe, mostra come i modelli di linguaggi, da ChatGpt a DeepSeek, riflettano bias nazionali e ideologici. Confrontando le risposte di cinque modelli a dieci questioni internazionali controverse, l’esperto mette in guardia sul rischio che studenti, giornalisti e decisori politici ottengano “verità” divergenti a seconda della provenienza del modello, amplificando così la polarizzazione politica globale

Cosa può insegnare all'Europa l'accordo Cina-Usa sui dazi. Parla Sapelli

Trump sa benissimo che rompere ogni legame economico con un mastodonte – anche demografico – come il Dragone sarebbe un errore gravissimo. L’accordo sui dazi segna l’inizio della normalizzazione della nuova amministrazione statunitense. Ora bisogna lavorare a rafforzare il legame con l’Europa, grazie al contributo italiano. L’approccio di Meloni verso gli Usa? Convinta atlantista, nel nome di De Gasperi. Colloquio con l’economista Giulio Sapelli

Dietro le quinte del gruppo di lavoro G7 sulla cyber. L’esperienza italiana

L’anno scorso, al summit in Puglia, i leader dei Sette hanno sancito la nascita di un nuovo “Cybersecurity Working Group”, ideato dall’Agenzia per la cybersicurezza nazionale italiana. In un articolo pubblicato su “Binding Hook” tre funzionari spiegano come questo network permanente di agenzie nazionali potrà rafforzare la difesa collettiva: dalla sicurezza delle infrastrutture energetiche alla trasparenza nell’intelligenza artificiale

La Colombia abbraccia la Cina. E fa un pessimo affare

Il governo di Bogotà ha deciso di sottoscrivere la Belt and road, con l’obiettivo di realizzare nel Paese sudamericano le stesse grandi opere che hanno finito con l’inguaiare molti Paesi. E c’è il caso dell’Ecuador. Ma non solo

Nuova ondata di tensione nel triangolo Tokyo-Pechino-Washington

Il contrasto tra una nave cinese e la guardia costiera giapponese nella zona delle Senkaku accende i riflettori sulle dispute territoriali nel Pacifico. Intanto, gli Stati Uniti aumentano la propria presenza militare, confermando il ruolo cruciale del Giappone nel contenimento della Cina

IA, chip, spazio. Cosa spinge Musk&Co nel Golfo, dove c'è posto per tutti

Il viaggio di Donald Trump nella regione, che sta diversificando la sua economia abbandonando il petrolio per abbracciare l’innovazione, insieme ai rappresentanti più importanti del mondo Big Tech e della finanza. Una conferma di come il focus principale sono gli affari

Verso Ankara, il difficile sentiero del dialogo tra Mosca e Kiev. Scrive Trenta

Un possibile incontro tra Putin e Zelensky, previsto per il 15 maggio in Turchia, apre uno spiraglio nella crisi ucraina. Ma la storia insegna che senza coraggio politico e visione condivisa, le strette di mano rischiano di restare solo simboli vuoti. Oggi, come ieri, serve andare oltre la propaganda e riscoprire la diplomazia come strumento di salvezza, anche tra nemici. L’opinione di Elisabetta Trenta

Missili da crociera lanciati da droni. Ecco il Banderol, la nuova arma di Mosca

L’intelligence ucraina ha il nuovo missile da crociera russo progettato per il lancio da droni (e potenzialmente anche da elicotteri). Un’idea che sembra farsi strada anche negli Stati Uniti. E secondo Kyiv, dentro all’arma sono presenti componenti occidentali oggetto di sanzioni
×

Iscriviti alla newsletter