Cybersecurity in Italia: calano gli incidenti cyber ad aprile 2026

Operational summary ACN aprile 2026

Sommario

Sicurezza Informatica in Italia: Gli Incidenti Scendono del 39%

Nel mese di aprile 2026 , l’Operational Summary dell’Agenzia per la Cybersicurezza Nazionale (ACN) evidenzia una diminuzione degli eventi e degli incidenti cyber registrati in Italia, dopo l’incremento osservato nei primi mesi dell’anno in concomitanza con la progressiva entrata a regime degli obblighi di notifica previsti dalla direttiva NIS2.

Nel periodo in esame sono stati registrati 265 eventi cyber e 174 incidenti, entrambi in diminuzione del 39% rispetto al mese precedente. Il calo rappresenta una prima fase di assestamento successiva all’ampliamento della platea dei soggetti obbligati alla notifica. Tra le principali minacce rilevate nel mese figurano esposizioni di dati, campagne di phishing e compromissioni di caselle di posta elettronica.

Chi c’è nel Mirino? Le Minacce a Manifatturiero, Tech e Pubblica Amministrazione

Dal punto di vista settoriale, i comparti maggiormente interessati sono stati quello manifatturiero, tecnologico e la pubblica amministrazione centrale. Il settore manifatturiero è stato colpito prevalentemente da episodi di esposizione dati, mentre il comparto tecnologico e delle telecomunicazioni da compromissioni di caselle e-mail. Gli attacchi ransomware hanno interessato soprattutto i settori manifatturiero, trasporti e altre società private, con vettori di compromissione riconducibili principalmente all’utilizzo di credenziali valide già compromesse e allo sfruttamento di servizi di accesso remoto non adeguatamente configurati.

Effetto NIS2: Perché gli Attacchi Cyber Sono Diminuiti ad Aprile?

Nell’ambito delle attività di monitoraggio proattivo, il CSIRT Italia ha inviato ad aprile 2026 circa 1.500 comunicazioni di allertamento relative all’esposizione su Internet di 2.212 servizi potenzialmente a rischio. L’analisi dei log provenienti da malware di tipo infostealer ha inoltre consentito di individuare 7 account potenzialmente compromessi riconducibili a soggetti istituzionali, prontamente allertati.

La posta elettronica si conferma il principale vettore di accesso iniziale, seguita dallo sfruttamento di credenziali valide precedentemente compromesse.

Attenti a Fortinet e Apache: le Falle Più Pericolose del Mese

Nel mese di aprile sono state pubblicate 5.885 nuove vulnerabilità (CVE), in lieve diminuzione rispetto a marzo. Di queste, 1.251 risultano corredate da proof of concept, mentre per 10 vulnerabilità è stato rilevato lo sfruttamento attivo. Tra le criticità più rilevanti figurano vulnerabilità relative a Fortinet FortiClient EMS, Apache Tomcat e Red Hat Enterprise Linux 10, che potrebbero consentire esecuzione di codice da remoto o accessi non autorizzati a informazioni sensibili. Tali vulnerabilità sono state oggetto di specifiche attività di allertamento da parte del CSIRT Italia.

Complessivamente, nel mese di aprile 2026, il CSIRT Italia ha effettuato 7.229 comunicazioni dirette a pubbliche amministrazioni e imprese, in lieve aumento rispetto a marzo, a conferma dell’intensità delle attività di prevenzione e supporto operativo svolte dall’Agenzia in un contesto di minaccia ancora elevato.

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…