• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Euro digitale: OVHcloud selezionata per il cloud sovrano UE a supporto del progetto della BCE
    • Archiva Group alla Vicepresidenza di UNINFO con l’elezione di Quartarone
    • TeamSystem spinge sulla crescita in Francia con l’acquisizione di ACD
    • Molton Brown reinventa il lusso con SAP Customer Experience nei momenti di picco stagionale
    • Data streaming: come gestirlo per essere future-ready?
    • Il settore pubblico e industriale sono diventati gli obiettivi principali dei cybercriminali
    • Distributed AI Hub di Equinix semplifica e mette in sicurezza le infrastrutture AI delle imprese
    • AI e assicurazioni: nasce il modello dell’agente aumentato che trasforma i dati in insight su misura per il cliente
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Il settore pubblico e industriale sono diventati gli obiettivi principali dei cybercriminali

    Il settore pubblico e industriale sono diventati gli obiettivi principali dei cybercriminali

    By Redazione LineaEDP08/04/20265 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Secondo il report globale “Anatomy of a Cyber World” di Kaspersky Security Services, il settore pubblico si conferma, per il secondo anno consecutivo, il più preso di mira, rappresentando il 19% di tutti gli incidenti ad alta gravità nel 2025

    settore pubblico
    Foto di PublicDomainPictures da Pixabay

    Secondo il report globale “Anatomy of a Cyber World” di Kaspersky Security Services (DISPONIBILE QUI), il settore pubblico si conferma, per il secondo anno consecutivo, il più preso di mira, rappresentando il 19% di tutti gli incidenti ad alta gravità nel 2025. Segue il settore industriale con il 17%, mentre il settore IT sale al terzo posto con il 15%, superando quello finanziario nella classifica dei tre settori più colpiti.

    Il report “Anatomy of a Cyber World” offre un’analisi globale completa basata sulle statistiche relative agli incidenti raccolti da Kaspersky Managed Detection and Response, Kaspersky Incident Response, Kaspersky Compromised Assessment e Kaspersky SOC Consulting. Lo studio evidenzia le tattiche, le tecniche e gli strumenti più diffusi utilizzati dagli attaccanti, oltre alle caratteristiche degli incidenti rilevati e alla loro distribuzione a livello regionale e settoriale.

    Sulla base di questi dati, emerge che nel 2025 gli enti governativi hanno continuato a rappresentare il settore più bersagliato. Un’analisi più approfondita delle cause degli attacchi mostra come le Advanced Persistent Threats (APT) siano risultate le più comuni, rappresentando il 33,3% degli incidenti. Questa tendenza evidenzia la crescente sofisticazione degli avversari, che evolvono costantemente le proprie tattiche per aggirare le protezioni automatizzate. Inoltre, il 18,9% delle organizzazioni governative ha subito attacchi di social engineering, confermando come i dipendenti restino un punto di accesso critico per le minacce informatiche.

    Questa doppia vulnerabilità, dovuta sia ad attacchi persistenti e sofisticati sia a campagne di social engineering, sottolinea la necessità di rafforzare non solo la tecnologia, ma anche la resilienza organizzativa. L’adozione di misure come il controllo degli accessi basato sui ruoli e la limitazione dei privilegi può ridurre significativamente l’impatto della compromissione degli account, soprattutto in ambienti governativi di grandi dimensioni e distribuiti.

    Il settore industriale presenta uno scenario diverso, ma altrettanto preoccupante. Le minacce si distribuiscono infatti in modo sorprendentemente uniforme: gli incidenti causati da APT rappresentano il 17,8%, il malware il 14,9% e il social engineering il 13,9%. Questo andamento suggerisce che le aziende industriali attirino un’ampia varietà di attori malevoli, con capacità e obiettivi differenti, piuttosto che essere bersaglio di un’unica tipologia di minaccia. In particolare, le esercitazioni informatiche, come il red teaming, costituiscono il 22,8% degli incidenti nel settore, la quota più elevata tra i primi tre settori, riflettendo i crescenti investimenti nella validazione proattiva della sicurezza.

    Al contrario, il settore IT mostra un profilo nettamente diverso. Con il 41% degli incidenti attribuiti ad attacchi APT condotti da operatori umani, il valore più alto tra tutti i settori, le aziende IT risultano un obiettivo prioritario per attori sofisticati, interessati a sfruttare relazioni di fiducia e ampliare il proprio impatto lungo le supply chain. Tracce di APT, ovvero residui di attività precedenti, sono state rilevate in un ulteriore 17% dei casi, mentre il social engineering rappresenta l’11%. Il red teaming, invece, si ferma al 9%, suggerendo che i test di sicurezza proattivi siano ancora sottoutilizzati rispetto all’effettiva esposizione alle minacce.

    È interessante notare come il settore finanziario sia uscito dalla classifica dei tre più colpiti. In questo ambito, il red teaming rappresenta il 36,1% degli incidenti, a dimostrazione di un approccio maturo e orientato alla conformità nella difesa proattiva, mentre l’attività APT confermata resta relativamente contenuta all’11,5%. Questo andamento indica che un investimento costante nella valutazione della sicurezza può migliorare significativamente la capacità di individuare tempestivamente le vulnerabilità, evitando violazioni costose e riducendo il rischio di danni rilevanti a reputazione e operatività.

    ” Le organizzazioni governative del settore pubblico, insieme a quelle industriali e informatiche attraggono costantemente avversari sofisticati per via del valore strategico delle risorse che gestiscono: dall’intelligence geopolitica alle infrastrutture critiche fino alle supply chain globali. I dati del 2025 confermano che questi attacchi non sono opportunistici, ma mirati e spesso finalizzati a ottenere accessi persistenti. Le organizzazioni devono quindi partire dal presupposto che un aggressore determinato riuscirà a entrare, concentrando le difese sul rilevamento precoce, sul contenimento rapido e sulla riduzione della finestra di esposizione. In questo contesto, la ricerca proattiva delle minacce, il monitoraggio continuo e le valutazioni periodiche delle violazioni non sono più opzionali per le aziende di qualsiasi dimensione”, ha commentato Sergey Soldatov, Head of Security Operations di Kaspersky.

    Per rafforzare la protezione contro gli attacchi causati dall’uomo, Kaspersky raccomanda di:

    · Potenziare i controlli di sicurezza con il rilevamento guidato da esperti di Kaspersky Managed Detection and Response (MDR) e ottenere un’analisi approfondita degli incidenti con Kaspersky Incident Response. Questi servizi garantiscono un monitoraggio continuo 24/7 e coprono l’intero ciclo di gestione degli incidenti, dall’identificazione alla risoluzione.

    · Adattare processi e tecnologie interne all’evoluzione del panorama delle minacce tramite Kaspersky SOC Consulting. Questo servizio consente di creare un SOC da zero, valutare la maturità di uno esistente o migliorare capacità specifiche come rilevamento e risposta. · Utilizzare soluzioni centralizzate e automatizzate come Kaspersky Next XDR Expert per assicurare una protezione completa di tutte le risorse. Aggregando e correlando dati provenienti da diverse fonti e sfruttando il machine learning, questa soluzione consente un rilevamento efficace delle minacce e una risposta rapida e automatizzata.

     

    Kaspersky
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    SentinelOne e Google Cloud sempre più in sinergia

    07/04/2026

    Report annuale Cisco Talos: un anno di minacce informatiche

    07/04/2026

    SonicWall presenta il Cyber Protect Report 2026

    03/04/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    AI in locale: la workstation secondo Syspack tra potenza e flessibilità
    Tra promesse e realtà: vita (vera) da System Integrator
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    Defence Tech

    Il settore pubblico e industriale sono diventati gli obiettivi principali dei cybercriminali

    08/04/2026

    SentinelOne e Google Cloud sempre più in sinergia

    07/04/2026

    Report annuale Cisco Talos: un anno di minacce informatiche

    07/04/2026

    SonicWall presenta il Cyber Protect Report 2026

    03/04/2026
    Report

    Cloud e outsourcing sono la chiave per la crescita delle PMI italiane

    17/03/2026

    Osservatorio Statistico 2025 di TeamSystem: 19 miliardi di email inviate (+12% rispetto al 2024), ma senza strategia l’efficacia diminuisce

    16/03/2026

    HR: l’applicazione concreta dell’AI rimane ancora limitata

    13/03/2026

    Report Cisco Splunk: i CISO e il ruolo centrale della IA Agentica nella resilienza aziendale

    09/03/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.