L’Enisa ha analizzato le principali minacce informatiche per l’Unione Europea nell’ultimo anno, evidenziando i rischi del settore.
“Per il 2025 la principale minaccia cyber del’UE è ancora il ransomware“, ha evidenziato l’Agenzia UE per la cybesicurezza (Enisa) nel suo rapporto “Threat Landscape 2026“.
Tra i principali gruppi hacker criminali operativi sono emersi soprattutto Qilin, SafePay, Akira, INC Ransom e Hunters International. I responsabili di questi attacchi ransomware hanno continuato a mettere in difficoltà le organizzazioni di diversi settori, ricorrendo alla crittografia, al furto di dati e a operazioni di estorsione.
Nel medesimo periodo di riferimento, ossia il 2025, gli attacchi di questa tipologia “hanno rappresentato il 47,3% delle attività complessive a scopo di lucro“.
Manifatturiero il settore più oggetto di attacchi
Tra gli altri aspetti che emergono dal rapporto dell’Enisa vi è la possibilità di evidenziare le varie vulnerabilità per alcuni specifici settori. La quota più elevata di attacchi segnalati si è registrata nel settore manifatturiero (25,2%), seguito dai servizi alle imprese (18,7%) e da altri settori (10,7%).
Sempre secondo l’analisi dell’Agenzia, è opportuno sottolineare che, all’interno del settore “altri”, la maggior parte delle segnalazioni riguardava il sottosettore del commercio al dettaglio e dei beni di consumo. Dopodiché si trova la Pubblica Amministrazione con il 6,6%.
Da evidenziare anche le vulnerabilità nel settore sanitario e quello della produzione, trasformazione e distribuzione di prodotti alimentari. Il problema è dunque generale.
Attacchi informatici di tale portata sono ovviamente in grado di interrompere le attività e potrebbero avere ripercussioni significative sul commercio.
Differenze geografiche
Sulla base delle registrazione degli attacchi ransomware, l’Enisa ha classificato i Paesi più colpiti. Nel dettaglio sono la Germania (26,5%), la Francia (14,7%), l’Italia (13,6%), la Spagna (12,2%) e i Paesi Bassi (4,7%). Tra gli Stati membri dell’UE meno colpiti figurano la Croazia (0,5%), l’Estonia, la Lettonia, la Bulgaria, la Slovacchia (0,3%) e la Lituania (0,1%).
Nel rapporto tra singoli Paesi e operatività dei vari gruppi criminali, sebbene l’interesse sia stato soprattutto per le organizzazioni statunitensi, sono stati segnalati casi di utilizzo di SafePay anche nell’UE. Soprattutto in Germania. Qilin ha invece condotto attacchi informatici più eterogenei. Tanto che i suoi obiettivi erano situati principalmente in Francia, Spagna e Italia.
Per approfondire
- Leggi il rapporto dell’Enisa “Threat Landscape 2026” in PDF.
Seguici anche sul nostro canale WhatsApp
Vai al sito di Cybersecurity Italia.
L'articolo UE, il ransomware resta la principale minaccia cyber sembra essere il primo su CyberSecurity Italia.
📖 Leggi l'articolo completo originale:
https://www.cybersecitalia.it/ue-il-ransomware-resta-la-principale-minaccia-cyber/69815/ →


