Journal · Analisi dati
Cybersecurity 2024–2026: cosa ci raccontano davvero tre anni di Rapporto CLUSIT
Panoramica
Ogni anno il Rapporto CLUSIT rappresenta uno dei punti di riferimento più importanti per comprendere l'evoluzione della cybersecurity. È una fotografia dello stato delle minacce informatiche, costruita analizzando migliaia di incidenti reali avvenuti in tutto il mondo. Dietro grafici, statistiche e percentuali si nasconde però una domanda molto semplice: il panorama della sicurezza informatica sta davvero peggiorando oppure abbiamo semplicemente imparato a rilevare più attacchi?
Per rispondere non basta osservare un singolo rapporto: è necessario confrontare i dati nel tempo. Ho quindi analizzato le edizioni 2024, 2025 e 2026 del Rapporto CLUSIT cercando di capire non solo quanto siano aumentati gli incidenti, ma soprattutto come siano cambiate le minacce, gli obiettivi degli attaccanti e l'impatto sulle organizzazioni.
Quello che emerge è un quadro molto chiaro. Gli attacchi informatici non stanno crescendo soltanto di numero: stanno diventando più organizzati, più frequenti e, soprattutto, molto più dannosi. La cybersecurity non è più un tema che riguarda esclusivamente gli specialisti del settore: oggi rappresenta un rischio concreto per qualsiasi organizzazione che utilizzi strumenti digitali.
La crescita degli attacchi non è più un fenomeno occasionale
Negli ultimi anni si è parlato spesso dell'aumento degli attacchi informatici. È una notizia che ormai compare con regolarità e che, proprio per questo, rischia quasi di passare inosservata. Eppure, confrontando i tre rapporti, si nota un cambiamento importante: non siamo più di fronte a una crescita graduale, ma a una vera accelerazione del fenomeno.
Già il Rapporto CLUSIT 2024 descriveva uno scenario in cui il cybercrime aveva assunto una dimensione industriale. Gli attacchi aumentavano con continuità e colpivano organizzazioni di qualsiasi dimensione, dalle grandi aziende alle piccole imprese, passando per enti pubblici e infrastrutture critiche.
L'edizione 2025 confermava questa tendenza. I numeri continuavano a salire, ma cambiava anche il profilo degli attaccanti: sempre più spesso gli incidenti erano riconducibili a gruppi strutturati, capaci di pianificare campagne su larga scala e di sfruttare vulnerabilità comuni per colpire centinaia di organizzazioni contemporaneamente.
È però il Rapporto CLUSIT 2026 a segnare un punto di svolta. Nel corso del 2025 sono stati censiti 5.265 incidenti cyber gravi a livello mondiale, con un incremento del 48,7% rispetto all'anno precedente: la crescita più elevata registrata negli ultimi anni, difficilmente interpretabile come una semplice oscillazione statistica.
Ancora più interessante è l'andamento nel medio periodo. Nel 2021 la media era di circa 171 incidenti gravi al mese; nel 2025 ha raggiunto i 439 mensili: un incremento di circa il 157% in cinque anni, con il dato del 2025 pari a circa il 257% di quello del 2021 — più del doppio. Oggi, mediamente, viene reso pubblico un incidente grave ogni poche ore.
Questi numeri raccontano una realtà molto diversa da quella di qualche anno fa. Il cybercrime non è più composto soltanto da singoli attaccanti o piccoli gruppi isolati: è diventato un ecosistema organizzato, capace di sviluppare strumenti sempre più efficaci, condividere competenze e colpire un numero crescente di vittime. L'aumento degli incidenti è quindi la conseguenza di un cambiamento strutturale del panorama delle minacce, non di un fenomeno temporaneo.
+48,7% rispetto al 2024
Da 171 a 439 al mese
Non cresce solo il numero: cresce l'impatto
Se il primo elemento che colpisce è l'aumento degli attacchi, il secondo è probabilmente ancora più importante. Confrontando i tre rapporti emerge infatti che gli incidenti non stanno diventando soltanto più frequenti, ma anche molto più gravi.
Negli anni passati un attacco informatico poteva tradursi nella compromissione di un singolo computer o nel blocco temporaneo di alcuni servizi. Oggi gli effetti sono spesso molto più estesi: un incidente può interrompere la produzione di un'azienda, fermare un ospedale, rendere indisponibili servizi pubblici o causare la diffusione di grandi quantità di dati riservati.
Questa evoluzione è così evidente che il Rapporto CLUSIT 2026 introduce, per la prima volta, una nuova categoria di gravità denominata Extreme: alcuni incidenti hanno raggiunto un livello di impatto tale da non poter più essere descritti con le categorie tradizionali. Parallelamente, l'84% degli attacchi rientra nelle categorie di gravità più elevate (High/Critical), in aumento rispetto al 79% del 2024.
In altre parole, oggi la probabilità che un attacco provochi conseguenze operative, economiche o reputazionali importanti è molto più alta rispetto a pochi anni fa. È questo, più ancora della crescita numerica, il dato che dovrebbe far riflettere imprese, pubbliche amministrazioni e cittadini.
- High / Critical · 84%
- Altre · 16%
+5 punti percentuali dal 2024
L'Italia nel mirino
L'Italia resta uno dei bersagli principali: nel 2025 sono stati registrati 507 incidenti gravi contro obiettivi italiani, contro i 357 del 2024, con un aumento del 42% su base annua.
Il nostro Paese arriva così a rappresentare il 9,6% del totale mondiale, collocandosi al quarto posto a livello globale e al primo in Europa per numero di attacchi subiti.
+42% sul 2024
4° nel mondo · 1° in Europa