Italia nella top ten dei Paesi con più violazioni ransomware

Lug 27, 2026

Sul podio Usa, Canada e Germania. Ecco lo studio «Cyber Risk Report 2026» di TrendAI
di Redazione

ransomwareL’Italia è nella top ten mondiale de Paesi che hanno subito più violazioni ransomware. Il dato emerge da «Cyber Risk Report 2026», l’ultimo studio TrendAI, leader globale di AI security e business unit di Trend Micro. Questo l’elenco completo dei dieci Paesi più colpiti da violazioni ransomware in tutto il mondo: Usa (4.893), Canada (520), Germania (433), Uk (343), Francia (313), Spagna (278), Italia (243), India (224), Brasile (207), Australia (176). L’ecosistema ransomware registra inoltre una crescita del 236% nelle violazioni confermate. Il Cyber Risk Report di TrendAI si basa sul Cyber Risk Index (Cri), un indicatore che calcola il divario tra le difese cyber dell’azienda e la probabilità di subire un attacco contro risorse più o meno critiche, con l’obiettivo di predire il rischio di subire gravi danni cyber. Il Cyber Risk Index (Cri), calcolato tramite la soluzione TrendAI Vision One Cyber Risk Exposure Management (Crem), è un indicatore che quantifica il rischio di sicurezza complessivo di un’organizzazione, consolidando i punteggi delle singole risorse e dei singoli fattori di rischio. Il risultato ottenuto è un numero intero compreso tra 0 e 100, che determina il livello di rischio: basso (0-30), medio (31-69) e alto (70-100).

A livello globale, il Cyber Risk Report 2026 di TrendAI rivela che l’indice medio del rischio cyber è sceso da 38,5 nel 2024 a 35,8 nel 2025, confermando la tendenza positiva degli ultimi anni, ma tutte le organizzazioni monitorate rientrano ancora nella fascia di rischio medio (31 – 69). I settori più a rischio, in ordine, sono: minerario (42,5), sanità (40,3), agricolo (40,3), telco (39,9), istruzione (39,8), amministrazione pubblica (39,7), comunicazione (39,3), servizi finanziari (38,9), servizi di pubblica utilità (38,9), assicurativo (38,8). Le aziende tra i 5mila e i 10mila dipendenti combinano infrastrutture complesse con risorse di sicurezza non sempre adeguate, creando un divario che aumenta l’esposizione. Le grandi aziende risultano invece più strutturate nella gestione del rischio, mentre le piccole imprese presentano superfici di attacco più limitate. Gli eventi di rischio più frequenti riguardano gli accessi al cloud e le identità digitali e possono interessare account obsoleti, autenticazioni a più fattori disabilitate, disattivazioni di password scadute non attive e accessi non regolamentati alle app cloud. Nonostante l’adozione di modelli Zero Trust, molte organizzazioni non gestiscono correttamente le basi identitarie, creando punti di ingresso critici. Le misconfigurazioni tendono a verificarsi simultaneamente negli stessi ambienti. Funzionalità come Web Reputation, Anti-Malware, Firewall e Machine Learning risultano attive ma non configurate correttamente. Nel cloud, impostazioni critiche come Application Control, Firewall e Log Inspection sono incomplete, amplificando il rischio complessivo. I criminali mirano a eludere i controlli di sicurezza fin dalle fasi iniziali dell’attacco. Prima di sfruttare vulnerabilità o muoversi lateralmente, cercano di aggirare rilevamento e monitoraggio, aumentando la probabilità che le compromissioni iniziali passino inosservate.

Le vulnerabilità non devono essere valutate singolarmente: anche le Cve a bassa severità possono amplificare l’impatto di vulnerabilità più gravi, creando catene di exploit. In media, un attaccante capitalizza una vulnerabilità entro 39 giorni dalla sua scoperta. Il virtual patching aiuta a rimanere protetti. «Anche le soluzioni più all’avanguardia possono presentare errori di configurazione o gestire le identità in modo errato, questo conferma che le organizzazioni stanno affrontando un divario operativo più che tecnologico- afferma Marco Fanuli, technical director di TrendAI Italia, una Business Unit di Trend Micro- Le aziende che nel 2025 hanno registrato i progressi più significativi sono quelle che hanno abbandonato le verifiche di sicurezza periodiche per adottare una gestione del rischio continua e guidata dall’intelligence».

0 commenti

Invia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.

Pin It on Pinterest

Privacy Policy Cookie Policy