Il nuovo Operational Summary dell’Agenzia per la Cybersicurezza Nazionale sui dati e gli indicatori relativi alle minacce informatiche in Italia è ora disponibile online. Il riepilogo operativo fotografa l’andamento degli eventi e degli incidenti cyber, evidenziando le principali minacce, i settori maggiormente colpiti e i vettori di accesso utilizzati dagli attaccanti.
Il monitoraggio della superficie esposta ha rilevato 9.121 sistemi e servizi a rischio, in forte aumento rispetto ai 3.210 individuati a luglio.
Nel complesso, ad agosto l’ACN ha registrato 309 eventi e 185 incidenti, valori sostanzialmente stabili rispetto al mese precedente. Tra le principali minacce osservate figurano esposizione di dati, defacement e ransomware, con un aumento degli incidenti legati a quest’ultimo. Gli attacchi hanno colpito soprattutto i settori manifatturiero, delle telecomunicazioni e tecnologico.
Lo sfruttamento di vulnerabilità si è confermato il principale vettore di accesso iniziale, seguito dall’utilizzo di credenziali valide già compromesse e dalla posta elettronica, utilizzata per campagne di phishing e spear phishing. Nel mese sono stati inoltre pubblicati 12.719 nuovi record CVE, 2.800 in più rispetto a luglio, mentre per 13 vulnerabilità è stato rilevato uno sfruttamento attivo.
Particolarmente significativo anche il monitoraggio proattivo dell’ACN, che ha consentito di individuare 9.121 sistemi e servizi a rischio e di inviare complessivamente 8.382 comunicazioni di allerta ad amministrazioni e imprese italiane. Tra le attività osservate anche diverse campagne di defacement legate allo sfruttamento di vulnerabilità presenti in plugin e componenti dei CMS, incluso il caso di una vulnerabilità critica nel plugin Pods per WordPress.
Nel complesso, i dati confermano il ruolo centrale delle vulnerabilità e delle credenziali compromesse nelle fasi iniziali degli attacchi, evidenziando l’importanza del monitoraggio continuo della superficie esposta e della tempestiva applicazione delle misure di mitigazione.




