In Breve
- Qual è il principale dato del report Yarix?
- Quasi la metà delle minacce rilevate nella logistica mediterranea nel primo semestre del 2026 ha interessato il territorio italiano.
- Quale parte degli eventi italiani ha riguardato l’ecosistema marittimo?
- Oltre il 73% delle osservazioni riferite all’Italia ha interessato il comparto marittimo e portuale.
- Quali sono state le minacce più frequenti?
- Gli attacchi DDoS sono risultati prevalenti, mentre il ransomware ha rappresentato il 21% delle minacce globali e quasi il 30% delle compromissioni ransomware censite nell’area italiana.
L’Italia risulta tra i principali bersagli dei cyberattacchi rivolti al comparto dei trasporti e della logistica nel Mediterraneo. Il dato emerge dal Cyber Intelligence Report – Geopolitical Brief: Mediterraneo, settore Trasporti e Logistica, elaborato dal centro di competenza Yarix di Var Group e presentato durante il convegno “Cyber-Resilienza nel Settore Marittimo: Difesa, Regolamentazione e Cooperazione Europea”, organizzato a Roma da Confitarma e Var Group.
Secondo il report, nel primo semestre del 2026 il territorio italiano ha concentrato quasi la metà delle osservazioni complessive rilevate nel comparto dei trasporti a livello regionale. Oltre il 73% degli eventi riferiti all’Italia ha interessato in modo specifico l’ecosistema marittimo e portuale.
Porti e logistica nel mirino
La logistica è risultata il secondo settore più colpito tra quelli monitorati, con oltre il 15% degli eventi analizzati. La maggior parte delle aggressioni rilevate è stata ricondotta a collettivi hacktivisti motivati da posizioni geopolitiche antioccidentali.
Gli attacchi DDoS, finalizzati alla saturazione della banda, hanno rappresentato la minaccia prevalente: il 54% delle rilevazioni nel primo trimestre e il 73% nel secondo trimestre. Tra i gruppi indicati nel report figura NoName057(16).
Gli attacchi ransomware hanno mantenuto un’incidenza del 21% sul totale delle minacce globali. In Italia, invece, hanno rappresentato quasi il 30% di tutte le compromissioni ransomware censite nell’area. Il quadro comprende anche violazioni mirate al furto di dati aziendali e la compravendita di credenziali di accesso da parte degli Initial Access Broker, attività che può precedere intrusioni nei sistemi IT e OT.
La risposta tra imprese e istituzioni
Al convegno hanno partecipato esponenti dell’armamento nazionale, rappresentanti di Guardia di Finanza, Marina Militare e Capitanerie di Porto, oltre a esperti di sicurezza cibernetica. L’incontro è stato dedicato al rapporto tra protezione delle infrastrutture, regolamentazione e cooperazione nel settore marittimo.
Salvatore d’Amico, presidente del Gruppo Tecnico Trasporti e logistica internazionali di Confitarma, ha definito la cybersecurity una componente della sicurezza della navigazione e una priorità strategica per l’armamento. Secondo d’Amico, la digitalizzazione di navi e catena logistica richiede un confronto continuo tra istituzioni e imprese e strumenti regolatori applicabili alle diverse tipologie di nave.
Mirko Gatto, Head of Cybersecurity di Var Group, ha sottolineato che l’interconnessione tra navi, porti e supply chain rende necessario un approccio che includa protezione tecnologica, prevenzione, risposta agli incidenti e continuità operativa. A suo giudizio, la cyber-resilienza del comparto deve basarsi su intelligence, collaborazione e coordinamento tra imprese, istituzioni e comunità della sicurezza.

