Cyber Attacchi nel Trasporto Marittimo: i Rischi del Settore nel 2026

cyberattacchi marittimi

Sommario

Dai porti alle navi: la digitalizzazione espone il mare ai cybercriminali

Il trasporto marittimo rappresenta la spina dorsale del commercio globale, ma la sua progressiva digitalizzazione lo ha trasformato in uno dei settori più esposti alle minacce informatiche.

L’integrazione tra sistemi IT e OT (Operational Technology) ha ampliato in modo considerevole la superficie di attacco disponibile per criminali informatici e attori statali, aprendo la strada a campagne sempre più sofisticate. In questo contesto, gli obiettivi sono evidenti: dai porti alle singole navi, fino alle infrastrutture critiche marittime.

Nel 2026 secondo Maritime Cyber Threat White Paper, pubblicato dalla società coreana CYTUR, gli incidenti informatici in questo settore sono aumentati del 103% nel 2025 rispetto all’anno precedente, passando da 408 a 828 episodi documentati.

Attacchi DDoS, ransomware e infezioni da malware rappresentano la quota più rilevante di questi eventi, con un tasso di crescita che ha più che raddoppiato quello registrato nell’anno precedente.

Il trend preoccupante degli attacchi informatici al trasporto marittimo

I casi più emblematici degli ultimi anni illustrano in modo concreto la portata del problema. Nel 2024, il porto di Seattle è stato colpito da Rhysida, un gruppo ransomware che ha cifrato i dati della struttura, causando interruzioni prolungate ai sistemi di check-in, gestione bagagli e rete Wi-Fi.

Un anno prima, il porto di Nagoya, in Giappone, ha subito un’offensiva simile da parte del noto collettivo LockBit, che ha paralizzato le operazioni dei terminal container per oltre due giorni, con ripercussioni dirette su aziende come Toyota e conseguenze significative per le supply chain regionali.

L’episodio, a sua volta, è stato preceduto da un attacco DDoS nel 2022, a conferma di una vulnerabilità strutturale già nota. Ancora più grave il caso del porto di Anversa, in Belgio: tra il 2011 e il 2017 cartelli della droga avevano infiltrato il sistema di gestione dei container attraverso malware, sottraendo credenziali e dati per trasformare il porto in una via d’accesso privilegiata per il traffico illegale di stupefacenti verso l’Europa.

Casi simili non sono mancati però anche nel corso degli ultimi mesi. Nel maggio 2025, l’incagliamento della MSC Antonia nel Mar Rosso ha messo in luce i rischi concreti legati allo spoofing GPS, mentre un’offensiva condotta dal gruppo Lab Dookhtegan contro navi iraniane, in due ondate distinte a marzo e agosto 2025, ha paralizzato le comunicazioni di circa 180 imbarcazioni, sfruttando vulnerabilità nella gestione delle credenziali e firmware obsoleti.

Normative e soluzioni per arginare un fenomeno preoccupante

Con numeri di questo tipo, le autorità hanno iniziato a muoversi per arginare l’operato dei cybercriminali. A tal proposito, sul fronte normativo, il 17 gennaio 2025 la United States Coast Guard (USCG) ha pubblicato una nuova regolamentazione (nota come Maritime Transportation Security Act o MTSA) che impone a tutti gli armatori e operatori statunitensi, nonché a quelli attivi sotto giurisdizione americana, l’adozione di misure di cybersecurity strutturate.

La norma, che è entrata in vigore ufficialmente a luglio 2025, richiede lo sviluppo di programmi di gestione del rischio informatico, piani di risposta agli incidenti e protocolli di notifica delle violazioni, tutti allineati agli standard internazionali fissati dall’IMO.

La prossima fase dettata dal regolamento è scattata a gennaio 2026, quando tutto il personale con accesso ai sistemi IT e OT ha dovuto completare un percorso di formazione in cybersecurity.

Le fasi successive si estendono fino a luglio 2027, con l’obbligo di disporre di piani completi che includono valutazioni del rischio e un Cyber Security Officer dedicato, per tutte le navi battenti bandiera statunitense, le strutture OCS e le entità costiere regolate dal MTSA.

I nodi da sciogliere: risorse, ruoli e l’ombra dell’Intelligenza Artificiale

L’implementazione di questi requisiti non è tuttavia uniforme. Le organizzazioni di grandi dimensioni richiedono tempi più lunghi per la valutazione del rischio e lo sviluppo delle policy, mentre i porti più piccoli possono agire con maggiore rapidità, ma spesso sono carenti delle risorse necessarie per misure di sicurezza complete.

Un problema trasversale riguarda la definizione delle responsabilità interne: la USCG richiede ora la presenza separata di un Facility Security Officer (FSO) per la sicurezza fisica e di un Cyber Security Officer (CySO) per l’infrastruttura tecnica.

In molti ambienti marittimi, tuttavia, la figura del CySO è assente e viene dato per scontato che il FSO possa assorbire tali compiti come responsabilità aggiuntiva. Il risultato è che, spesso, nessuno si occupa concretamente delle iniziative legate alla cybersecurity fino alla vigilia delle scadenze di conformità.

Tutto questo quando la controparte non si ferma di certo a perdere tempo. Secondo Dryad Global, i criminali informatici stanno sfruttando Intelligenza Artificiale e modelli linguistici avanzati per condurre attacchi più adattativi e mirati.

In un contesto simile, perdersi tra normative e definizione di figure professionali, può costare molto caro e aziende e sistema marittimo globale.

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…