Back to top
Associazione Comunicazione Pubblica
Contattaci
Lunedì della 9:30 alle 15:30
dal martedì al venerdì dalle 9:30 alle 14:30.
Via Marsala 8 - 20121 Milano
compubblica@compubblica.it
02 67100712
345 6565748
Comunicazione Pubblica

Associazione italiana della comunicazione pubblica e istituzionale

Cybersecurity, ottobre 2025: minacce in crescita

28 nov 2025

Il mese di ottobre 2025 conferma un livello di allerta elevato per la cybersicurezza italiana. Secondo gli ultimi dati, sono stati registrati 267 eventi cyber, in linea con il mese precedente, mentre gli incidenti significativi scendono a 51, con un calo del 9%. I settori più colpiti restano la Pubblica amministrazione, sia centrale sia locale, e le telecomunicazioni.


Sono proseguite le attività di attivisti filorussi, che utilizzano canali Telegram e siti dedicati per annunciare e rivendicare gli attacchi, ma senza significativi impatti derivanti dai loro attacchi. Si tratta di azioni dimostrative pensate per veicolare messaggi politici e ottenere visibilità sui social.


Nel mese di ottobre, l'attività di questi gruppi si è concentrata sui settori della Pubblica amministrazione, telecomunicazioni e trasporti, con un impatto operativo limitato: solo il 4% degli attacchi ha causato brevi interruzioni nella fruibilità di siti web attaccati. Sono state inoltre rivendicate compromissioni di interfacce SCADA, sempre ad opera di hacktivisti, in uso a piccole aziende manifatturiere, prontamente segnalate dal CSIRT Italia ai soggetti potenzialmente coinvolti.


L'Agenzia per la cybersicurezza nazinale-ACN prosegue le attività di monitoraggio e prevenzione: solo a ottobre sono state inviate 1.299 comunicazioni di allertamento per segnalare 3.836 servizi esposti a rischio online. A settembre il numero era stato di 692 alert per 1.523 servizi. L'aumento riflette anche la maggiore capacità di individuare tempestivamente minacce e vulnerabilità. Particolare attenzione è stata riservata alle nuove criticità dei prodotti F5, che avrebbero potuto consentire attacchi DoS, esecuzione di codice arbitrario e privilege escalation.


Sul fronte delle minacce criminali, prosegue il fenomeno dell'esposizione online di dati sensibili: dataset e credenziali compromesse, spesso provenienti da malware infostealer, continuano a circolare su piattaforme di scambio. I settori più colpiti sono Pubblica amministrazione, telecomunicazioni e servizi finanziari. Intanto i vettori di attacco più utilizzati restano e-mail, abuso di account validi e sfruttamento improprio di funzionalità legittime.


A ottobre sono state pubblicate 4.384 nuove vulnerabilità (CVE), in lieve diminuzione rispetto a settembre. Le comunicazioni dirette del CSIRT Italia a enti pubblici e imprese, per segnalare rischi o possibili compromissioni, sono state 4.367, anch'esse in calo rispetto al mese precedente.

Fonte: www.acn.gov.it

 

Informativa

Utilizziamo cookie o tecnologie simili per finalità tecniche e, con il tuo consenso, anche per altre finalità come specificato nella cookie policy.

Puoi acconsentire all'utilizzo di tali tecnologie utilizzando il pulsante "Accetta tutti". Fino a che non sceglierai una opzione utilizzeremo solo i cookie tecnici e necessari.