Elmec Informatica analizza la nuova frontiera del cybercrime

Si va dalle credenziali sottratte fino alle nuove sfide NIS2 e OT security, perché la sicurezza è una questione di resilienza.

cybercrime

Cybercrime – Il nuovo “Data Gathering 2026: report sullo stato della cyber security in Italia nel 2025” di Elmec Informatica tra l’altro testimonia che le aziende e i clienti subiscono un attacco ogni 21,5 secondi. La sicurezza informatica si conferma una priorità strategica per le imprese. Soprattutto in un contesto caratterizzato da una digitalizzazione sempre più pervasiva, innovazioni tecnologiche rapide e scenari geopolitici complessi. Nel 2025, le aziende hanno affrontato minacce sofisticate e in rapida evoluzione. Dimostrando come la sicurezza informatica non sia più un tema tecnico, ma un fattore centrale per garantire resilienza e continuità del business.

Sicurezza e cybercrime, vera priorità per le aziende

È questa la fotografia che emerge nel nuovo “Data Gathering 2026: report sullo stato della cyber security in Italia nel 2025”. Si tratta di un documento che analizza 211 aziende clienti e mette in relazione i dati raccolti durante lo svolgimento delle attività di monitoraggio degli asset e delle infrastrutture IT.

Filadelfio Emanuele, CISO di Elmec Informatica
Viviamo una fase in cui geopolitica e cybersicurezza incidono in modo diretto sul business e sulla quotidianità. I dati del nostro Data Gathering confermano un aumento costante degli attacchi. Con il ransomware ancora in prima linea e oltre il 60% degli incidenti che nasce da compromissioni dell’identità. In questo scenario, la sicurezza non può più essere frammentata. Così serve un approccio end-to-end, capace di coniugare protezione e resilienza del business.

Normative come la NIS2 stanno già contribuendo ad alzare il livello di maturità delle organizzazioni. Mentre l’intelligenza artificiale ridefinisce i tempi di reazione, riducendoli drasticamente. La collaborazione tra partner e la costruzione di ecosistemi solidi diventano quindi elementi chiave per affrontare una minaccia che non ha più confini.

Crescita degli attacchi e sofisticazione del cybercrime

l totale dei tentativi di attacco rilevati e bloccati l’anno scorso nel mondo, supera la quota di 678 milioni, pari a 1,86 milioni al giorno, ovvero un attacco ogni 21,5 secondi. Se guardiamo a Elmec, durante le attività di monitoraggio rilevate oltre 21.000 anomalie. Oltre 12.000 incident, di cui 36 hanno avuto un impatto significativo sulle attività, in aumento rispetto ai 29 gestiti l’anno prima. I principali vettori di attacco rimangono lo sfruttamento di vulnerabilità software, le credenziali rubate e le e-mail di phishing. Confermando il ruolo critico delle debolezze tecnologiche e del fattore umano.

Geografia degli attacchi nel mondo

Un elemento particolarmente rilevante emerso dal report riguarda la provenienza geografica degli attacchi. Analizzando il 20% del campione più colpito, la Top 4 dei Paesi da cui provengono è: Irlanda, Stati Uniti, Italia e Germania. Rispetto agli anni precedenti, dai vertici della classifica spariscono i Paesi emergenti e le nazioni del blocco orientale, indicando che la maggior parte dei tentativi di attacco proviene ora da Stati occidentali. Questa evoluzione può riflettere la scelta dei gruppi cyber criminali di muoversi da territori politicamente meno sospetti, ma dotati di infrastrutture digitali avanzate e ampie capacità di calcolo.

Come cambia la frontiera del cybercrime

Contestualmente, si conferma il trend già osservato dal 2024, con un volume significativo di attacchi che partono dall’Italia. Una dinamica legata, sia alla presenza di data center internazionali, che a strategie d’attacco sempre più raffinate. In grado di sfruttare la prossimità geografica per superare i primi livelli di difesa basati sulla geolocalizzazione.

Fattore umano e intelligenza artificiale: vulnerabilità emergenti

L’analisi evidenzia come il fattore umano continui a rappresentare una delle principali vulnerabilità. Nei test di simulazione phishing condotti da Elmec, il 50% ha aperto email sospette. Tra questi il 55% ha cliccato sul link malevolo, solo il 9% ha segnalato il messaggio come sospetto.

Un elemento nuovo riguarda l’utilizzo dell’intelligenza artificiale. Gli attaccanti, sfruttando l’AI generativa, creano campagne di phishing sempre più sofisticate e personalizzate. Raggiungendo un click-through rate del 54%, contro il 12% delle e-mail redatte manualmente. Il dato positivo è che la formazione degli utenti riduce significativamente il rischio. A livello globale, dopo 12 mesi di training strutturato, la suscettibilità al phishing cala dell’86%.

Cybercrime: “Vedi alla voce credenziali”

Sul fronte delle credenziali, secondo i dati delle principali threat intelligence, nel primo semestre 2025 sono state sottratte 1,8 miliardi di credenziali tramite malware infostealer, con un incremento dell’800% rispetto al semestre precedente. A livello globale, gli account violati hanno superato i 425 milioni (+18%), evidenziando la centralità della protezione degli accessi. Nel totale delle credenziali monitorate dal campione Elmec, è significativo che il 25% degli account non ha impostato una scadenza per la password. Il 6% utilizza una password esposta nel dark web. Questi aspetti riflettono una criticità diffusa che richiede interventi immediati sulle policy di gestione delle identità.

Trend 2026: verso ecosistemi unificati e sicurezza evoluta

Il 2026 si apre in un contesto di cybersecurity sempre più complesso e frammentato. Dove le aziende spingono verso ecosistemi unificati in grado di gestire la sicurezza di rete, cloud e applicazioni. Riducendo le complessità derivanti dall’integrazione di sistemi diversi. Nel 2026 le aziende dovranno dedicare maggiore attenzione alle procedure di container security per proteggere i container in tutte le fasi del ciclo di vita. Le principali minacce riguardano configurazioni di accesso troppo permissive, esposizioni legate alle immagini, container escape, API non sicure e l’utilizzo di componenti compromesse di terze parti.

Cybercrime e deepfake

Tra i trend del 2026 emergono l’autenticazione passwordless, che sostituisce le password con strumenti per generare passkey, e l’utilizzo di dati biometrici “liveness”. Ossia autenticazioni che richiedono azioni specifiche dell’utente come espressioni facciali o modelli vocali, per contrastare fenomeni come i deepfake.

Un altro fronte cruciale riguarda la OT security, che rimane una delle principali criticità per le aziende. Come riportato dall’Annual OT Cybersecurity Year in Report di Drago, nel 2025 sono emersi nuovi gruppi hacker specializzati nella violazione delle macchine di produzione. Per questo, l’investimento prioritario per le aziende consiste nel monitoraggio continuo della rete di produzione.

“Summit 30: Security”

Il Data Gathering 2026 è stato al centro dell’evento “Summit 30: Security”, la giornata di formazione e confronto ospitata al Campus Elmec di Brunello (VA) che ha riunito imprese e specialisti di sicurezza informatica. Oltre ai dati, si è discusso di incident response, Zero Trust, Hybrid Cloud, OT security e NIS2, con l’obiettivo di integrare tecnologia, processi e competenze umane in un ecosistema di sicurezza realmente end‑to‑end.

Le conclusioni

In sintesi, anche per il 2026 le sfide sono molteplici: minacce AI, OT security, sicurezza dei container e gestione del fattore umano. Oltre ai mezzi già consolidati come phishing e ransomware. È oggi sempre più importante rafforzare i sistemi di monitoraggio e detection, strutturare adeguati processi di remediation e cogliere le opportunità offerte dall’entrata in regime della NIS2. L’adeguamento normativo non deve essere considerato solo un obbligo di compliance, ma un vero investimento per il futuro dell’impresa.