Il ransomware si conferma un’altra minaccia rilevante, rappresentando il 21% degli attacchi osservati 

Trasporti camion logistica unsplash

Secondo un recente studio di Yarix, il comparto Trasporti e Logistica è il secondo settore maggiormente esposti alla pressione cyber: rispetto al dataset analizzato[1], il 15,6% delle osservazioni[2] riguarda proprio questo comparto.

Particolarmente significativo il dato relativo all’Italia nel confronto con i Paesi del Mediterraneo monitorati: il nostro Paese registra quasi il 50% del totale delle osservazioni nel settore (325 su 653).

All’interno di questo dato italiano emerge inoltre una forte concentrazione sull’ecosistema marittimo e portuale: 240 osservazioni su 325, pari al 73,85%, sono direttamente riconducibili a porti, logistica e servizi portuali, navigazione e trasporto marittimo e organizzazioni portuali.

Complessivamente, il numero di rivendicazioni di eventi registrati in tutto il mondo nella prima metà del 2026 è riconducibile alla partecipazione di collettivi hacktivisti di diversi allineamenti, uniti da sentimenti che spaziano da ideologie antioccidentali, antiamericane, antisraeliane e pro-iraniane.

Rispetto alle tipologie di minacce osservate a livello globale, gli attacchi DDoS hanno rappresentato la minaccia più diffusa, con il 54% degli eventi osservati nel primo trimestre del 2026 e il 73% nel secondo trimestreNoName057(16), gruppo filo-russo, è apparso come uno dei i top-3 gruppi hacktivisti per numero di attacchi DDoS condotti contro il settore Trasporti e Logistica.

Il ransomware si conferma un’altra minaccia rilevante, rappresentando il 21% degli attacchi osservati in entrambi i trimestri. Tra i Paesi considerati, l’Italia concentra il 28% delle compromissioni ransomware nel primo trimestre e il 29% nel secondo.

La ricerca analizza inoltre i fenomeni di data leakage, pari al 19% degli attacchi osservati nel primo trimestre e al 5% nel secondo, e la vendita di accessi aziendali da parte degli Initial Access Broker, una minaccia particolarmente rilevante perché spesso propedeutica a successive compromissioni e campagne ransomware.

Mirko Gatto, Head of Cybersecurity di Var Group, ha commentato: “I dati confermano come l’ecosistema marittimo e portuale sia diventato un obiettivo strategico nel panorama delle minacce cyber. La crescente interconnessione tra navi, porti e supply chain impone un approccio basato non solo sulla protezione tecnologica, ma anche sulla capacità di prevenire, rispondere e garantire la continuità operativa, dalla movimentazione delle merci alla sicurezza delle persone fino alla tenuta di intere catene di approvvigionamento. Per questa sua complessità, la cyber-resilienza del comparto marittimo non può essere affidata a iniziative isolate ma deve essere costruita come una responsabilità condivisa, fondata su intelligence, collaborazione e coordinamento costante tra imprese, istituzioni e comunità della sicurezza”.

 

 

[1] Nel dataset complessivo (15.446 osservazioni) relativo a campagne osservate relative al threat actor NoName057(16), Government & Administration è il settore maggiormente rappresentato, con 5.523 osservazioni, pari al 35,76%. Al secondo posto si colloca Transport, con 2.409 osservazioni e il 15,60% del totale, seguito da Energy, Finance e Consulting.

[2] Le osservazioni analizzate non corrispondono necessariamente ad attacchi andati a segno né ne misurano l’impatto, ma indicano la ricorrenza dei target nelle campagne monitorate e consentono di individuare i settori maggiormente esposti a potenziali pressioni ostili.