Sono stati presentati a Milano i dati sugli incidenti informatici andati a segno nel settore Manufacturing nel primo semestre dell’anno. In apertura di Security Summit OT 2026, il convegno dedicato alla sicurezza dei sistemi industriali e delle infrastrutture OT organizzato da Clusit, l’Associazione Italiana per la Sicurezza Informatica, con Astrea e il supporto di CSET, ANIPLA e Consorzio PI Italia, i ricercatori di Clusit hanno fornito il quadro globale e italiano. Si conferma un trend di crescita sostenuto, che si protrae ormai da anni.
Il quadro globale
Il settore manifatturiero ha registrato a livello globale 267 incidenti noti nel primo semestre 2026, pari al 5,4% del totale rilevati nel periodo. Nel solo 2025 gli incidenti al settore erano cresciuti del 69,5% rispetto all’anno precedente, arrivando a rappresentare il 7,6% del totale a livello mondiale , contro appena il 2,2% del 2018. Dal 2018 a oggi, il Manufacturing ha complessivamente subito 1.134 incidenti.
Il cybercrime si conferma la minaccia largamente prevalente per il settore, con oltre il 98% dei casi, mentre restano marginali le quote di hacktivism, spionaggio e information warfare. A livello geografico, l’Europa resta l’area più colpita nel primo semestre 2026, con il 37% degli incidenti, davanti a un’Asia in forte crescita e ad Americhe e Oceania in flessione. Una nota positiva riguarda invece la severity: gli incidenti con impatti critici sono in sensibile diminuzione rispetto agli anni precedenti.
La situazione in Italia
In Italia il settore manifatturiero ha registrato 45 incidenti nel primo semestre 2026, pari al 18,4% del totale effettivamente andati a buon fine. Si tratta di una quota in crescita rispetto al 12,4% del 2025, che conferma il Manufacturing tra i settori più esposti a livello nazionale. La crescita italiana resta tuttavia più contenuta rispetto al trend globale: +8,6% nel 2025, a fronte del +69,5% registrato a livello mondiale.
Anche in Italia il cybercrime resta la minaccia predominante, con oltre il 98% dei casi. Cresce inoltre in modo significativo l’incidenza del malware, e in particolare del ransomware, passato dal 76% dei casi nel 2025 all’89% nel primo semestre 2026 — un aumento che Clusit attribuisce plausibilmente ai nuovi obblighi di notifica introdotti dalla normativa NIS2.
Sul fronte della gravità degli impatti, se la quota di incidenti a severity Critical scende dal 13% al 7%, resta invece elevata — e “decisamente inaccettabile”, secondo gli esperti di Clusit — la quota di attacchi ad alta severity, pari al 91% dei casi: un segnale che gli effetti della normativa NIS2 sulla resilienza operativa delle imprese non sono ancora pienamente visibili nei dati.
«I numeri raccontano una tendenza chiara: il settore Manufacturing non è più un bersaglio occasionale, ma un obiettivo sistematico per il cybercrime, con una crescita che a livello globale ha quasi triplicato la propria incidenza sul totale degli attacchi in meno di un decennio, dal 2,2% del 2018 all’attuale 5,4%», ha dichiarato Luca Bechelli, del comitato direttivo Clusit, nel corso della presentazione.
«Il dato italiano merita una attenta lettura: la crescita in valore assoluto è più contenuta rispetto al trend mondiale, ma l’incidenza del settore sul totale degli attacchi nazionali è quasi raddoppiata in un solo semestre, passando dal 12,4% al 18,4%. È inoltre significativo l’aumento della quota di ransomware, che riteniamo correlato ai nuovi obblighi di notifica introdotti dalla NIS2: le aziende segnalano oggi con più trasparenza incidenti che in passato potevano restare non classificati. Ma il dato che dovrebbe preoccupare di più le imprese manifatturiere italiane resta la severity: un 91% di attacchi ad alto impatto è un livello di rischio operativo che la normativa, da sola, non sta ancora riuscendo a ridurre”, ha concluso Bechelli.


