Manifatturiero, in Italia un attacco cyber su cinque

Secondo i dati Clusit del primo semestre 2026 il settore vale il 18,4% degli incidenti noti nel Paese, contro il 5,4% a livello globale. Il ransomware sale all’89% dei casi e nove attacchi su dieci hanno impatti di gravità elevata

Quasi un incidente informatico su cinque andato a segno in Italia nei primi sei mesi del 2026 ha colpito un’azienda manifatturiera. È il dato principale presentato dai ricercatori di Clusit, l’Associazione Italiana per la Sicurezza Informatica, in apertura del Security Summit OT 2026, l’evento dedicato alla sicurezza dei sistemi industriali organizzato con Astrea e il supporto di CSET, ANIPLA e Consorzio PI Italia. Nel semestre il Manufacturing ha totalizzato 45 incidenti noti in Italia, pari al 18,4% del totale nazionale, mentre a livello globale la quota si ferma al 5,4%.

Il dato italiano segna un salto netto rispetto al 12,4% registrato nell’intero 2025 e conferma l’industria tra i comparti più esposti del Paese. Una tendenza già emersa nelle precedenti analisi Clusit sugli ambienti industriali e le infrastrutture critiche, che descrivevano attacchi in aumento e sempre più capaci di incidere sulla continuità operativa.

Il quadro globale

Nel mondo il settore manifatturiero ha subito 267 incidenti noti nel primo semestre 2026, il 5,4% del totale. Il 2025 era stato un anno di forte accelerazione: gli attacchi al comparto erano cresciuti del 69,5% sull’anno precedente, arrivando al 7,6% del totale mondiale, contro il 2,2% del 2018. Dal 2018 a oggi gli incidenti noti contro il Manufacturing sono complessivamente 1.134.

Oltre il 98% degli attacchi è riconducibile al cybercrime, mentre hacktivism, spionaggio e information warfare restano marginali. L’Europa è l’area più colpita, con il 37% degli incidenti del semestre, seguita da un’Asia in forte crescita; calano invece le quote di Americhe e Oceania. In miglioramento la gravità: secondo Clusit gli incidenti con impatti critici sono in sensibile diminuzione rispetto agli anni precedenti.

Italia: cresce il peso, non il volume

Il caso italiano presenta una dinamica diversa. In valore assoluto la crescita resta contenuta: +8,6% nel 2025, contro il +69,5% globale. Ciò che aumenta in modo marcato è l’incidenza del settore sul totale degli attacchi nazionali, passata in un semestre dal 12,4% al 18,4%. Anche in Italia il cybercrime rappresenta oltre il 98% dei casi.

Ransomware all’89%, l’effetto NIS2

Il dato più marcato riguarda le tecniche di attacco. Il malware, e in particolare il ransomware, sempre più organizzato come una vera industria dell’estorsione, è passato dal 76% dei casi nel 2025 all’89% nel primo semestre 2026.

Clusit collega plausibilmente l’aumento ai nuovi obblighi di notifica introdotti dalla direttiva NIS2. Secondo Luca Bechelli, membro del comitato direttivo dell’associazione, le aziende oggi segnalano con maggiore trasparenza incidenti che in passato potevano restare non classificati. Parte della crescita, quindi, rifletterebbe una migliore visibilità del fenomeno più che un aumento reale degli attacchi.

Gravità ancora troppo alta

Sul fronte degli impatti, la quota di incidenti a gravità critica scende dal 13% al 7%. Resta però al 91% la percentuale di attacchi ad alta gravità, un livello che gli esperti di Clusit definiscono «decisamente inaccettabile». Per l’associazione è il segnale che gli effetti della NIS2 sulla resilienza operativa delle imprese non sono ancora visibili nei dati. Un tema che si intreccia con la convergenza tra IT e OT, che espone sempre più le linee produttive a minacce nate nei sistemi informativi aziendali.

Bechelli sottolinea come il manifatturiero non sia più un bersaglio occasionale ma un obiettivo sistematico per il cybercrime. Per le imprese italiane, osserva, il dato più preoccupante resta la gravità: il 91% di attacchi ad alto impatto rappresenta un rischio operativo che la normativa, da sola, non sta ancora riuscendo a ridurre.

Le prospettive

I numeri suggeriscono che l’adeguamento normativo sta migliorando la trasparenza, ma non ancora la capacità di contenere i danni. Per le aziende manifatturiere la priorità si sposta così sulla cyber resilience e sulla capacità di ripristino, oltre che sul ricorso a servizi gestiti e monitoraggio SOC continuo, su cui il canale italiano sta concentrando la propria offerta.

LEGGI ANCHE

Gli ultimi articoli