In Breve

Qual è il principale dato del report Yarix?
Quasi la metà delle minacce rilevate nella logistica mediterranea nel primo semestre del 2026 ha interessato il territorio italiano.
Quale parte degli eventi italiani ha riguardato l’ecosistema marittimo?
Oltre il 73% delle osservazioni riferite all’Italia ha interessato il comparto marittimo e portuale.
Quali sono state le minacce più frequenti?
Gli attacchi DDoS sono risultati prevalenti, mentre il ransomware ha rappresentato il 21% delle minacce globali e quasi il 30% delle compromissioni ransomware censite nell’area italiana.

L’Italia risulta tra i principali bersagli dei cyberattacchi rivolti al comparto dei trasporti e della logistica nel Mediterraneo. Il dato emerge dal Cyber Intelligence Report – Geopolitical Brief: Mediterraneo, settore Trasporti e Logistica, elaborato dal centro di competenza Yarix di Var Group e presentato durante il convegno “Cyber-Resilienza nel Settore Marittimo: Difesa, Regolamentazione e Cooperazione Europea”, organizzato a Roma da Confitarma e Var Group.

Secondo il report, nel primo semestre del 2026 il territorio italiano ha concentrato quasi la metà delle osservazioni complessive rilevate nel comparto dei trasporti a livello regionale. Oltre il 73% degli eventi riferiti all’Italia ha interessato in modo specifico l’ecosistema marittimo e portuale.

Porti e logistica nel mirino

La logistica è risultata il secondo settore più colpito tra quelli monitorati, con oltre il 15% degli eventi analizzati. La maggior parte delle aggressioni rilevate è stata ricondotta a collettivi hacktivisti motivati da posizioni geopolitiche antioccidentali.

Gli attacchi DDoS, finalizzati alla saturazione della banda, hanno rappresentato la minaccia prevalente: il 54% delle rilevazioni nel primo trimestre e il 73% nel secondo trimestre. Tra i gruppi indicati nel report figura NoName057(16).

Gli attacchi ransomware hanno mantenuto un’incidenza del 21% sul totale delle minacce globali. In Italia, invece, hanno rappresentato quasi il 30% di tutte le compromissioni ransomware censite nell’area. Il quadro comprende anche violazioni mirate al furto di dati aziendali e la compravendita di credenziali di accesso da parte degli Initial Access Broker, attività che può precedere intrusioni nei sistemi IT e OT.

La risposta tra imprese e istituzioni

Al convegno hanno partecipato esponenti dell’armamento nazionale, rappresentanti di Guardia di Finanza, Marina Militare e Capitanerie di Porto, oltre a esperti di sicurezza cibernetica. L’incontro è stato dedicato al rapporto tra protezione delle infrastrutture, regolamentazione e cooperazione nel settore marittimo.

Salvatore d’Amico, presidente del Gruppo Tecnico Trasporti e logistica internazionali di Confitarma, ha definito la cybersecurity una componente della sicurezza della navigazione e una priorità strategica per l’armamento. Secondo d’Amico, la digitalizzazione di navi e catena logistica richiede un confronto continuo tra istituzioni e imprese e strumenti regolatori applicabili alle diverse tipologie di nave.

Mirko Gatto, Head of Cybersecurity di Var Group, ha sottolineato che l’interconnessione tra navi, porti e supply chain rende necessario un approccio che includa protezione tecnologica, prevenzione, risposta agli incidenti e continuità operativa. A suo giudizio, la cyber-resilienza del comparto deve basarsi su intelligence, collaborazione e coordinamento tra imprese, istituzioni e comunità della sicurezza.