Skip to content

Quali sono le principali minacce informatiche nell'UE?

Il volume e la complessità delle minacce informatiche sono in aumento. I paesi dell'UE stanno rafforzando la cibersicurezza per salvaguardare le infrastrutture critiche, la stabilità economica e la protezione della vita privata nell'ambiente digitale.

Perché è essenziale rafforzare la cibersicurezza

Una minaccia informatica è qualsiasi attività malevola tesa a compromettere l'integrità, la riservatezza o la disponibilità di sistemi, reti o dati digitali.

Le minacce informatiche continuano ad aumentare in tutta Europa e nel mondo. Nel 2020 il costo economico della criminalità informatica a livello mondiale è raddoppiato rispetto al 2015.

Gli attacchi informatici non solo stanno aumentando in termini di volume, ma stanno anche evolvendo in termini di complessità, in quanto i criminali ora utilizzano tecniche avanzate, tra cui l'intelligenza artificiale (IA) generativa, per rendere i loro attacchi più difficili da rilevare e contrastare.

In che modo l'UE combatte la criminalità informatica

In che modo l'UE combatte la criminalità informatica

Principali minacce informatiche che interessano l'UE

Gli attacchi stanno diventando più sofisticati e diversificati e colpiscono un'ampia gamma di settori. Secondo l'Agenzia dell'UE per la cibersicurezza (ENISA), le principali minacce informatiche che interessano attualmente l'UE sono:

minacce alla disponibilità

attacchi che colpiscono la disponibilità di un sistema o servizio esaurendone le risorse o sovraccaricando l'infrastruttura di rete

ransomware

gli aggressori assumono il controllo di alcune risorse, chiedendo un riscatto per ripristinare l'accesso o evitare l'esposizione dei dati

minacce ai dati

accesso non autorizzato a dati sensibili, riservati o protetti, finalizzato a manipolare, divulgare o distruggere informazioni

ingegneria sociale

tattiche manipolative che inducono le vittime a commettere errori decisivi o a cedere informazioni sensibili

malware

software malevoli progettati per infiltrarsi nei sistemi, provocare danni, interrompere servizi e rubare dati

attacchi alle catene di approvvigionamento

attacchi che prendono di mira le organizzazioni attraverso vulnerabilità nelle loro catene di approvvigionamento, con possibili effetti a cascata

Le minacce alla disponibilità rappresentano il 46% delle minacce informatiche

Le minacce alla disponibilità, il ransomware e le minacce ai dati costituiscono le minacce informatiche più importanti nell'UE.

Versione testuale

Minacce alla disponibilità: 46%

Ransomware: 27%

Minacce ai dati: 16%

Altre minacce: 11%

Principali autori di attacchi informatici

Gli autori delle minacce informatiche sono diversi e vanno essenzialmente da gruppi collegati a determinati Stati a criminali con motivazioni finanziarie, soggetti privati e hacktivisti. Ciascun gruppo si distingue per metodi e obiettivi caratteristici.

  • Soggetti collegati a Stati
    gruppi legati a governi che conducono attacchi con obiettivi politici o strategici, come lo spionaggio
  • Criminali informatici
    soggetti che perseguono fini di lucro mediante attacchi opportunistici, come l'ingegneria sociale
  • Attori offensivi del settore privato
    soggetti che sviluppano e vendono armi cibernetiche, spesso a governi e a privati
  • Hacktivisti
    persone che compiono attività di disturbo e pirateria informatica per provocare cambiamenti politici e sociali, a volte con il sostegno di soggetti collegati a Stati

Settori maggiormente colpiti dalle minacce informatiche

Quasi il 20% degli attacchi informatici ha per obiettivo le organizzazioni della pubblica amministrazione, un settore essenziale per la sicurezza e i servizi pubblici. Seguono i trasporti (11%), la finanza (9%), le infrastrutture digitali (9%), i servizi alle imprese (8%), il pubblico in generale (8%) e il settore manifatturiero (6%).

Versione testuale

Pubblica amministrazione: 19%

Trasporti: 11%

Finanza: 9%

Infrastrutture digitali: 9%

Per saperne di più

Cibersicurezza dell'UE: strategia e politiche chiave

Cibersicurezza dell'UE: strategia e politiche chiave

Cibersicurezza: ingegneria sociale

Cibersicurezza: ingegneria sociale

Sicurezza online

Sicurezza online

Ultima modifica: 5 febbraio 2025