Cyberattacchi in Italia: +14,9% rispetto al mondo, GenAI alimenta ransomware e furto dati

Check Point Research rileva 2.403 attacchi informatici a settimana a gennaio, con un aumento dell’attività ransomware e l’uso crescente di GenAI per l’esfiltrazione dei dati

Cyberattacchi in Italia a gennaio: aumentano ransomware e furto dati guidato dalla GenAI
Cyberattacchi in Italia a gennaio: aumentano ransomware e furto dati guidato dalla GenAI

Check Point Research (CPR) ha pubblicato il Global Threat Intelligence Report relativo al mese di gennaio 2026. Il report mostra che in Italia le organizzazioni hanno subito in media 2.403 attacchi informatici a settimana (+3% rispetto a gennaio 2025), ovvero quasi il 15% in più rispetto agli attacchi registrati a livello globale. Le organizzazioni di tutto il mondo hanno, infatti, subito in media 2.090 attacchi informatici a settimana. Ciò rappresenta un aumento del 3% rispetto a dicembre e del 17% su base annua, a conferma della continua escalation della pressione informatica globale guidata dall'intensificarsi delle attività ransomware e dall'aumento dell'esposizione legata all'uso sempre più diffuso degli strumenti di Generative AI (GenAI).

I dati di gennaio mostrano che gli attacchi informatici non solo sono in aumento, ma stanno diventando più sofisticati e opportunistici - ha afferma Cristiano Voschion di Check Point - gli operatori di ransomware stanno accelerando le loro campagne, mentre l'uso incontrollato della GenAI sta aprendo nuovi punti ciechi per le organizzazioni. La prevenzione prima di tutto e la protezione in tempo reale basata sull'intelligenza artificiale sono l'unico modo efficace per fermare gli attacchi prima che causino danni operativi o finanziari”.
MSI Roamii BE Pro: nuovo sistema Wi-Fi Mesh in Italia
MSI porta in Italia il nuovo sistema Wi-Fi Mesh Roamii BE Pro, progettato per garantire una connessione veloce, stabile e senza interruzioni in tutta la casa. Scopri caratteristiche e vantaggi

Introduzione agli attacchi informatici in Italia

La rapida adozione degli strumenti GenAI nelle aziende continua a introdurre percorsi di fuga di dati ad alto rischio. Nel mese di gennaio, 1 prompt GenAI su 30 inviati dalle reti aziendali presentava un rischio significativo di esposizione di dati sensibili, con un impatto sul 93% sulle organizzazioni che utilizzano strumenti GenAI. Un'ulteriore percentuale di richieste conteneva informazioni potenzialmente sensibili, tra cui documenti interni, identificativi personali, informazioni sui clienti e codice sorgente proprietario. Le organizzazioni hanno utilizzato in media 10 diversi strumenti GenAI, molti dei quali probabilmente non gestiti e operanti al di fuori delle strutture di governance formali, aumentando di conseguenza la probabilità di dispersione accidentale dei dati, infiltrazione di ransomware e attacchi informatici basati sull'intelligenza artificiale.

Analisi del trend e prospettive future

Il settore dell'istruzione rimane ancora il più attaccato a livello globale, con una media di 4.364 attacchi settimanali per organizzazione (+12% su base annua). Seguono gli enti governativi con 2.759 attacchi settimanali (+8% su base annua), mentre le telecomunicazioni sono salite al terzo posto, con 2.647 attacchi a settimana (+8% su base annua), riflettendo l'intensificarsi degli attacchi alle infrastrutture basate sulla connettività e agli ecosistemi abilitati al 5G. A livello regionale, l'America Latina ha registrato il volume di attacchi più elevato, con una media di 3.110 attacchi per organizzazione a settimana (+33% su base annua). L'APAC segue con 3.087 attacchi (+7% su base annua), l'Africa ha fatto registrare 2.864 attacchi (−6% su base annua), l'Europa è aumentata del 18% e il Nord America del 19% su base annua.

Buoni propositi green: 10 pratiche tech sostenibili
Con l’inizio del nuovo anno cresce l’attenzione verso scelte più sostenibili. Swappie propone 10 pratiche green per ridurre gli sprechi tecnologici, risparmiare e adottare un approccio più consapevole alla tecnologia

Il ransomware anche a gennaio 2026 continua a essere una delle minacce più distruttive, con 678 incidenti segnalati pubblicamente, segnando un aumento del 10% rispetto a gennaio 2025. Gli Stati Uniti da soli hanno rappresentato il 48% delle vittime globali di ransomware, seguiti dal Regno Unito (5%), dal Canada (4%), dalla Germania (4%), dall'Italia (3%) e dalla Spagna (3%). In particolare, i settori più colpiti in Italia risultano essere quello governativo, dei media e dell’intrattenimento e delle Telecomunicazioni. A Livello globale il podio è un pò  diverso: servizi alle imprese (33%), beni e servizi di consumo (15%) e produzione industriale (11%), tutti settori in cui la continuità operativa è fondamentale e le interruzioni producono un notevole vantaggio per l'estorsione.

Conclusione

L’Italia resta tra i Paesi più colpiti in Europa, con un trend in crescita alimentato dall’uso di GenAI per attacchi mirati e ransomware. Monitorare gli attacchi e aggiornare le misure di sicurezza resta fondamentale per aziende e cittadini.