L’Agenzia per la cybersicurezza nazionale, ad agosto 2026, ha registrato 309 eventi cyber, un numero stabile rispetto al mese precedente.
Le minacce più frequenti rilevate negli eventi sono state: esposizione dati, defacement e ransomware.
I settori maggiormente colpiti nel mese sono stati manifatturiero, telecomunicazioni e tecnologico. Il settore manifatturiero è stato interessato principalmente da ransomware; quello delle telecomunicazioni dalla compromissione delle caselle e-mail e quello tecnologico dallo sfruttamento delle vulnerabilità.
Nel mese di agosto 2026, i principali vettori di accesso, ovvero i fattori abilitanti gli attacchi, sono stati tre:
- lo sfruttamento delle vulnerabilità;
- lo sfruttamento di credenziali valide già compromesse;
- la posta elettronica, utilizzata come canale privilegiato per campagne di phishing e spear phishing.
Sulle vulnerabilità, il Common Vulnerabilities and Exposures (CVE) Program ha pubblicato 12.719 nuovi record relativi a vulnerabilità di cybersicurezza, in aumento (+2800) rispetto a luglio. Di questi, 288 presentano un Proof of Concept (PoC).
L’attività di monitoraggio preventivo di ACN ha individuato oltre 9.000 sistemi di amministrazioni e imprese italiane a rischio, e inviato 8.382 comunicazioni di allertamento.
Fonte: www.acn.gov.it