Dai porti alle navi: la digitalizzazione espone il mare ai cybercriminali
Il trasporto marittimo rappresenta la spina dorsale del commercio globale, ma la sua progressiva digitalizzazione lo ha trasformato in uno dei settori più esposti alle minacce informatiche.
L’integrazione tra sistemi IT e OT (Operational Technology) ha ampliato in modo considerevole la superficie di attacco disponibile per criminali informatici e attori statali, aprendo la strada a campagne sempre più sofisticate. In questo contesto, gli obiettivi sono evidenti: dai porti alle singole navi, fino alle infrastrutture critiche marittime.
Nel 2026 secondo Maritime Cyber Threat White Paper, pubblicato dalla società coreana CYTUR, gli incidenti informatici in questo settore sono aumentati del 103% nel 2025 rispetto all’anno precedente, passando da 408 a 828 episodi documentati.
Attacchi DDoS, ransomware e infezioni da malware rappresentano la quota più rilevante di questi eventi, con un tasso di crescita che ha più che raddoppiato quello registrato nell’anno precedente.
Il trend preoccupante degli attacchi informatici al trasporto marittimo
I casi più emblematici degli ultimi anni illustrano in modo concreto la portata del problema. Nel 2024, il porto di Seattle è stato colpito da Rhysida, un gruppo ransomware che ha cifrato i dati della struttura, causando interruzioni prolungate ai sistemi di check-in, gestione bagagli e rete Wi-Fi.
Un anno prima, il porto di Nagoya, in Giappone, ha subito un’offensiva simile da parte del noto collettivo LockBit, che ha paralizzato le operazioni dei terminal container per oltre due giorni, con ripercussioni dirette su aziende come Toyota e conseguenze significative per le supply chain regionali.
L’episodio, a sua volta, è stato preceduto da un attacco DDoS nel 2022, a conferma di una vulnerabilità strutturale già nota. Ancora più grave il caso del porto di Anversa, in Belgio: tra il 2011 e il 2017 cartelli della droga avevano infiltrato il sistema di gestione dei container attraverso malware, sottraendo credenziali e dati per trasformare il porto in una via d’accesso privilegiata per il traffico illegale di stupefacenti verso l’Europa.
Casi simili non sono mancati però anche nel corso degli ultimi mesi. Nel maggio 2025, l’incagliamento della MSC Antonia nel Mar Rosso ha messo in luce i rischi concreti legati allo spoofing GPS, mentre un’offensiva condotta dal gruppo Lab Dookhtegan contro navi iraniane, in due ondate distinte a marzo e agosto 2025, ha paralizzato le comunicazioni di circa 180 imbarcazioni, sfruttando vulnerabilità nella gestione delle credenziali e firmware obsoleti.
Normative e soluzioni per arginare un fenomeno preoccupante
Con numeri di questo tipo, le autorità hanno iniziato a muoversi per arginare l’operato dei cybercriminali. A tal proposito, sul fronte normativo, il 17 gennaio 2025 la United States Coast Guard (USCG) ha pubblicato una nuova regolamentazione (nota come Maritime Transportation Security Act o MTSA) che impone a tutti gli armatori e operatori statunitensi, nonché a quelli attivi sotto giurisdizione americana, l’adozione di misure di cybersecurity strutturate.
La norma, che è entrata in vigore ufficialmente a luglio 2025, richiede lo sviluppo di programmi di gestione del rischio informatico, piani di risposta agli incidenti e protocolli di notifica delle violazioni, tutti allineati agli standard internazionali fissati dall’IMO.
La prossima fase dettata dal regolamento è scattata a gennaio 2026, quando tutto il personale con accesso ai sistemi IT e OT ha dovuto completare un percorso di formazione in cybersecurity.
Le fasi successive si estendono fino a luglio 2027, con l’obbligo di disporre di piani completi che includono valutazioni del rischio e un Cyber Security Officer dedicato, per tutte le navi battenti bandiera statunitense, le strutture OCS e le entità costiere regolate dal MTSA.
I nodi da sciogliere: risorse, ruoli e l’ombra dell’Intelligenza Artificiale
L’implementazione di questi requisiti non è tuttavia uniforme. Le organizzazioni di grandi dimensioni richiedono tempi più lunghi per la valutazione del rischio e lo sviluppo delle policy, mentre i porti più piccoli possono agire con maggiore rapidità, ma spesso sono carenti delle risorse necessarie per misure di sicurezza complete.
Un problema trasversale riguarda la definizione delle responsabilità interne: la USCG richiede ora la presenza separata di un Facility Security Officer (FSO) per la sicurezza fisica e di un Cyber Security Officer (CySO) per l’infrastruttura tecnica.
In molti ambienti marittimi, tuttavia, la figura del CySO è assente e viene dato per scontato che il FSO possa assorbire tali compiti come responsabilità aggiuntiva. Il risultato è che, spesso, nessuno si occupa concretamente delle iniziative legate alla cybersecurity fino alla vigilia delle scadenze di conformità.
Tutto questo quando la controparte non si ferma di certo a perdere tempo. Secondo Dryad Global, i criminali informatici stanno sfruttando Intelligenza Artificiale e modelli linguistici avanzati per condurre attacchi più adattativi e mirati.
In un contesto simile, perdersi tra normative e definizione di figure professionali, può costare molto caro e aziende e sistema marittimo globale.






















