Pubblicato il primo Cyber Security Report realizzato da TIM e Cyber Security Foundation.  Attacchi sempre più sofisticati, ransomware concentrati sul manifatturiero e i servizi

Cyber Security

Nel corso del 2024, le minacce informatiche che hanno colpito l’Italia si sono fatte più numerose, più sofisticate e, soprattutto, più mirate. È il quadro che emerge dal primo Cyber Security Report pubblicato da TIM e dalla Cyber Security Foundation, la prima fondazione no profit in Italia sul mondo cibernetico. Un’indagine che fotografa l’evoluzione degli attacchi digitali in Italia, analizzando in particolare due fenomeni in forte crescita: gli attacchi DDoS e quelli ransomware.

Gli attacchi DDoS – che puntano a bloccare l’accesso a siti e servizi online sovraccaricandoli con richieste simultanee – sono aumentati del 36% rispetto all’anno precedente. La media è stata di 18  eventi al giorno, ma non è solo il numero a impressionare: quasi 4 attacchi su 10 hanno superato i 20 Gbps di intensità, un livello che rende più difficile sia il rilevamento che la difesa. Si è assistito  anche a un’evoluzione nelle modalità d’esecuzione, con attacchi multipli che colpiscono  contemporaneamente più punti della stessa organizzazione – siti, reti, dispositivi – rendendo  inadeguate molte delle contromisure tradizionali. È significativo notare come questi attacchi  abbiano interessato sempre di più anche la Pubblica Amministrazione, la cui esposizione è passata  dall’1% al 42% del totale in un solo anno, segno di un cambio di strategia da parte degli attori  malevoli e di un contesto geopolitico sempre più instabile.

Anche il ransomware – la tecnica che consiste nel bloccare o criptare dati sensibili per poi chiedere  un riscatto – continua a rappresentare una minaccia concreta. Con 146 casi ufficialmente rilevati nel  2024, l’Italia è il secondo Paese dell’Unione Europea più colpito. A essere presi di mira sono stati  soprattutto i settori più vitali per l’economia: il 58% degli attacchi ha interessato il mondo dei servizi,  mentre un altro 26% ha riguardato la manifattura. Una delle cause dell’espansione del fenomeno  è la diffusione del cosiddetto Ransomware-as-a-Service: gruppi criminali che sviluppano software  malevoli e li mettono a disposizione di altri soggetti, ampliando la platea degli attaccanti anche a  chi ha meno competenze tecniche.

Il rapporto dedica ampio spazio anche alle nuove tecnologie che stanno cambiando il volto della Cyber Security. L’intelligenza artificiale, ad esempio, è già oggi un’arma a doppio taglio: da un lato,  consente una difesa più rapida e proattiva grazie alla capacità di rilevare anomalie e automatizzare  le risposte agli incidenti; dall’altro, viene utilizzata dagli stessi aggressori per rendere più credibili le  campagne di phishing, creare contenuti manipolati (come i deepfake) o progettare attacchi più  mirati e difficili da intercettare. In parallelo, anche il contesto normativo europeo si sta adeguando:  nel 2024 sono entrate in vigore nuove direttive e regolamenti – tra cui la NIS2, il Cyber Resilience Act  e il Digital Operational Resilience Act (DORA) – che impongono standard più elevati per la sicurezza  delle infrastrutture digitali e responsabilizzano maggiormente anche le piccole e medie imprese,  spesso meno attrezzate.

 

Presentazione in Camera dei Deputati

Il report è stato presentato questa mattina alla Camera dei Deputati alla presenza delle istituzioni e  di numerosi operatori ed esperti di Cyber Security digitale.

Gianluca Galasso, direttore del Servizio Operazioni dell’Agenzia per la Cybersicurezza Nazionale:Il  nostro Paese è tra quelli più colpiti in Europa. Gli attacchi assumono profili sempre più aggressivi e i  ransomware minacciano soprattutto il settore produttivo. In questo scenario, la cooperazione con  operatori strutturati è fondamentale. Iniziative come la piattaforma HyperSOC, sviluppata secondo  requisiti definiti con il supporto di diversi soggetti privati, puntano proprio a condividere in forma rapida  ed efficace dati tecnici e indicatori di rischio di elevato valore”.

Ivano Gabrielli, direttore della Polizia Postale e delle Comunicazioni:Serve un approccio sistemico.  Le minacce informatiche non riguardano più solo gli specialisti. Cittadini, aziende, istituzioni concorrono, ciascuno per la propria responsabilità, alla sicurezza di un dominio nel quale vengono  esercitati diritti fondamentali. Accanto alla tecnologia, servono cultura, formazione e responsabilità  condivisa”.

Marco Gabriele Proietti, fondatore e presidente della Cyber Security Foundation:Questo report è  molto più di una fotografia tecnica: è un invito a cambiare passo. I numeri raccontano una realtà  complessa che testimonia ancora una volta quanto sia necessario promuovere una cultura della  sicurezza digitale che superi l’emergenza e diventi parte della nostra quotidianità. La Cyber Security  Foundation è nata per questo: per educare, sensibilizzare e creare sinergie e connessioni concrete tra  pubblico e privato, mettendo a fattor comune esperienze, competenze e responsabilità. I dati non sono solo strumenti di analisi: sono un bene collettivo, che va condiviso e protetto con trasparenza e  lungimiranza, nell’interesse di tutto il sistema Paese”.

Eugenio Santagata, Chief Public Affairs, Security and International Business Officer di TIM:Come operatore infrastrutturale, TIM intercetta ogni giorno segnali precoci di attacchi informatici. Questo ci  permette di contribuire con dati e analisi di valore. Il report nasce da un’esigenza chiara: mettere a  disposizione del sistema Paese una base informativa solida per rafforzare le difese comuni”.

Insieme a loro sono intervenuti, tra gli altri l’on Alessandro Colucci (Segretario di Presidenza della  Camera dei Deputati e Presidente dell’Intergruppo parlamentare per la Sicurezza Informatica e  Tecnologica), Matteo Macina (Vicepresidente operativo della Cyber Security Foundation) e Angelo  Tofalo (Direttore del Comitato Tecnico Scientifico della Fondazione). 

Questo report – spiega Colucci – rappresenta uno strumento importante e prezioso per l’attività dell’intergruppo parlamentare che presiedo: dati, analisi e spunti che rappresentano la base su cui  costruire un’efficace iniziativa normativa. Ma è anche e soprattutto un contributo e un sostegno alla  formazione e alla sensibilizzazione sulla sicurezza informatica e le minacce cyber, che interessano  trasversalmente tutte le fasce della popolazione. È solo attraverso una cittadinanza consapevole che  possiamo affrontare con successo le sfide poste dalla tecnologia. Il nostro compito, come  rappresentanti delle istituzioni, è garantire che famiglie, imprese e cittadini abbiano strumenti  adeguati per difendersi dai pericoli quotidiani e sempre più insidiosi del dominio digitale. Come  dimostra il documento, siamo di fronte ad un’escalation della pericolosità sul piano informatico, sotto  ogni forma. Ciò richiede risposte puntuali e sistemiche. La sicurezza digitale è ormai una priorità  nazionale

L’analisi, costruita sui dati raccolti dal Security Operation Center di TIM e integrata dal contributo  della Cyber Security Foundation, è disponibile per il download e si propone come strumento di  conoscenza e sensibilizzazione, invitando a considerare la cybersicurezza non solo come questione  tecnica, ma come tema strategico che riguarda da vicino l’economia, le istituzioni e i cittadini.