Il panorama della cybersicurezza globale continua a essere preoccupante, con l’Italia che si posiziona al quarto posto nella classifica mondiale per numero di attacchi hacker. Secondo i dati raccolti da Horus la piattaforma di Cyber Threat Intelligence di Netgroup nel mese di giugno 2026 sono stati registrati ben 1.845 attacchi informatici nel nostro paese.
Questo dato colloca l’Italia dietro solo agli Stati Uniti, con oltre 32.800 attacchi, la Germania con 2.200 e la Francia con 2.000. Nonostante un calo generale degli attacchi a livello mondiale, gli esperti invitano alla cautela, sottolineando che questa diminuzione potrebbe essere solo una fase di riorganizzazione dei gruppi criminali.
Le minacce più diffuse nel 2026
Tra le tipologie di attacco più diffuse, il ransomware continua a dominare la scena, rappresentando oltre il 60% del totale con 43.210 casi. Questo tipo di malware blocca l’accesso ai file o a interi sistemi, richiedendo un riscatto per il ripristino. In forte crescita anche i data leak con quasi diecimila episodi registrati, alimentati dalla vendita di credenziali e informazioni riservate nel dark web.
Un esempio significativo è l’intrusione nei server di Trenitalia ad ottobre 2026, dove sono stati rubati dati personali di numerosi passeggeri. L’azienda ha prontamente allertato l’Agenzia per la Cybersicurezza Nazionale e informato gli utenti coinvolti, come previsto dal regolamento europeo sulla protezione dei dati personali.
I settori più colpiti dagli attacchi hacker
Il settore manifatturiero risulta essere il più colpito, con 18.450 aggressioni informatiche. Seguono il retail la tecnologia e la sanità. Particolarmente preoccupante è l’aumento degli attacchi nel comparto istruzione e ricerca passato dall’8,3% di maggio al 10% di giugno. Università e centri di ricerca rappresentano obiettivi sensibili nel conflitto tecnologico.
L’attacco di Antonkill a Terni
Il 5 luglio 2026, una serie di siti istituzionali e portali legali italiani sono stati colpiti da un attacco informatico firmato da Antonkill. Tra i bersagli figurano il sito dell’Ordine dei dottori commercialisti e degli esperti contabili di Terni e l’associazione Mozart Italia Terni. L’attacco, di tipo defacement altera l’aspetto visivo dei siti web sfruttando falle di sicurezza, senza però puntare al furto di dati.
Le conseguenze di questi attacchi includono danni d’immagine, blocco delle attività online e costi di bonifica e ripristino. Inoltre, i siti compromessi possono subire una drastica perdita di visibilità sui motori di ricerca, con ripercussioni a lungo termine.
Le tendenze future della cybersicurezza
Guardando ai prossimi mesi, gli esperti individuano tre tendenze principali: il crescente impiego dell’intelligenza artificiale nelle offensive informatiche, l’aumento degli attacchi contro il mondo dell’istruzione e della ricerca e il consolidamento dell’Italia tra i bersagli prioritari nello scenario geopolitico internazionale.
Il calo registrato a giugno non deve quindi essere interpretato come un segnale di tregua. La minaccia cyber continua a evolversi rapidamente e, con la pausa estiva, potrebbe semplicemente attraversare una fase temporanea prima di una nuova intensificazione delle campagne di attacco nei prossimi mesi.



