Relazione annuale ACN 2025: crescono incidenti ed eventi cyber, nel mirino anche la PA

È stata pubblicata e trasmessa alle Camere la Relazione annuale dell’Agenzia per la Cybersicurezza Nazionale riferita all’attività svolta nel 2025.

Gli incidenti e gli eventi cyber. La Relazione riporta che nel corso del 2025 “si è osservata una crescita importante del numero di eventi malevoli nel cyberspazio”.

(nota: per “evento cyber” si intende “un avvenimento d’interesse con potenziale impatto su almeno un soggetto nazionale”; per “incidente cyber” si intende “un evento cyber con impatto confermato dalla vittima o dal CSIRT Italia”)

Nel corso del 2025, il CSIRT Italia ha trattato un totale di 2.729 eventi cibernetici, con una media mensile di circa 227 eventi (in crescita rispetto ai 165 del 2024) e un picco massimo di 434 nel mese di giugno. Di questi, 615 sono stati classificati come incidenti, con una media mensile di circa 51 incidenti, in crescita rispetto ai 48 dell’anno precedente.

L’incremento degli eventi cyber è stato di circa il 38% rispetto al 2024, a fronte di un aumento più contenuto degli incidenti, pari a circa il 7%.

Il supporto di ACN. Nell’ambito della risposta agli incidenti cyber, sono cresciute le attività di supporto diretto alle vittime finalizzate al contenimento degli stessi, alla mitigazione degli impatti e al ripristino delle condizioni operative. Tali interventi sono, infatti, passati da 40 nel 2024 a 55 del 2025.

Chi e come viene colpito. Tra i principali vettori di attacco, i numeri del 2025 mostrano al primo posto le e-mail, con l’impiego di comunicazioni fraudolente per indurre l’utente a divulgare credenziali, eseguire codice malevolo o fornire informazioni sensibili.

Per quanto attiene ai settori di attività delle vittime, emerge una prevalenza della Pubblica Amministrazione, sia a livello centrale che locale, seguita dal settore delle telecomunicazioni.

In particolare, nella Pubblica Amministrazione, la distribuzione degli eventi cyber mostra al primo posto l’Amministrazione dello Stato e gli Organi costituzionali o di rilievo costituzionale. Secondo il Rapporto, tale concentrazione “riflette il ruolo centrale di questi soggetti nell’assetto istituzionale del Paese”.

Seguono i Comuni, le Regioni e le Aziende sanitarie: per il Rapporto, sono “ambiti caratterizzati da un’elevata capillarità territoriale e da una forte interazione digitale con cittadini e imprese. Per tali soggetti, la diffusione di servizi online e la molteplicità degli asset IT contribuiscono ad ampliare la superficie di esposizione e, conseguentemente, il volume delle attività cibernetiche rilevate”.

Qui è disponibile la Relazione completa