ACN: a gennaio aumenta la capacità di monitoraggio e notifica da parte del CSIRT
好,我需要帮用户总结这篇文章。用户的要求是用中文,控制在100字以内,不需要特定的开头。首先,我得通读文章内容,抓住主要信息。 文章主要讲的是意大利国家网络安全局ACN在2026年1月的数据报告。事件数量增加了42%,但实际的网络攻击事件却减少了13%。专家们认为,这主要是因为新的报告义务让更多的组织上报了异常情况和攻击尝试,而不是说网络攻击真的增加了。 接下来,文章提到制造业、科技和医疗行业是受攻击最多的领域。主要威胁包括勒索软件、钓鱼攻击和品牌滥用等。同时,ACN加强了监测和预防措施,提高了检测和应对能力。 总结的时候要简明扼要,突出事件数量上升的原因、受影响的行业以及主要威胁类型。同时要提到ACN的监测能力和预防措施的效果。 现在把这些信息浓缩到100字以内: 意大利国家网络安全局报告称,2026年1月网络事件数量增长42%,但实际攻击减少13%。制造业、科技和医疗行业受攻击最多,勒索软件、钓鱼攻击为主要威胁。新增报告义务提升了监测能力,预防措施有效降低了实际攻击影响。 </think> 意大利国家网络安全局报告称,2026年1月网络事件数量增长42%,但实际攻击减少13%。制造业、科技和医疗行业受攻击最多,勒索软件、钓鱼攻击为主要威胁。新增报告义务提升了监测能力,预防措施有效降低了实际攻击影响。 2026-2-24 22:18:8 Author: www.cybersecurity360.it(查看原文) 阅读量:3 收藏

Nel mese di gennaio, l’ACN (Agenzia per la Cybersicurezza Nazionale) ha visto un aumento significativo degli eventi (+42%) e un calo importante degli incidenti.

Secondo Pierluigi Paganini, analista di cyber security e Ceo Cybhorus, “il rapporto di dell’Agenzia per la Cybersicurezza Nazionale conferma alcune tendenze emerse nei principali report nazionali e internazionali degli ultimi mesi”. Ecco quali, mentre “l’incremento degli eventi registrati è legato ai nuovi obblighi di notifica, che hanno spinto più organizzazioni a segnalare anomalie e tentativi di attacco”, continua il nostro cyber esperto.

“Un dato sicuramente interessante di questo inizio 2026 è che i numeri crescono perché finalmente si notifica di più, non perché ‘all’improvviso’ il Paese sia diventato più appetibile per gli attaccanti”, commenta Dario Fadda, esperto di cyber sicurezza e collaboratore di Cybersecurity360.

Acn: i dati di gennaio 2026

Mentre crescono le notifiche ricevute dal CSIRT Italia, l’Acn ha rilevato a gennaio 225 eventi (in crescita del 42% rispetto ai 158 rilevati a dicembre) e 39 incidenti (in declino del 13% rispetto al mese precedente).

“Da osservatore esterno, il vero dato politico è l’aumento degli eventi a fronte di incidenti in calo: significa che detection e triage funzionano meglio, mentre la superficie d’attacco continua ad espandersi”, avverte Dario Fadda.

Ransomware e compromissioni di caselle mail colpiscono il manifatturiero, malware e intrusioni colpiscono il settore tecnologico, mentre quello sanitario è nel mirino di ransomware ed esposizioni di dati.

“Sul fronte ransomware, il focus su manifatturiero, tecnologico e sanitario conferma che il tessuto produttivo critico italiano è ancora troppo dipendente da credenziali deboli e servizi di accesso remoto configurati in modo approssimativo: dai dati della piattaforma Ransomfeed il mese di gennaio vede 20 rivendicazioni attive contro target italiani, un grande aumento del +185% rispetto allo stesso periodo del 2025“, spiega Dario Fadda.

I settori più colpiti

Settore manifatturiero, tecnologico e sanitario sono i più colpiti. Superano quota 3.900 le comunicazioni dirette del CSIRT Italia e 1.010 gli allertamenti per servizi esposti.

“A livello settoriale la conferma dei comparti più colpiti, manifatturiero, tecnologico, sanitario e pubblica amministrazione, rispecchia quanto osservato nei rapporti Clusit e nelle analisi di sicurezza, secondo cui industria, PA e servizi critici sono tra gli obiettivi più vulnerabili, sia per esposizione sia per impatto potenziale”, sottolinea Paganini.

Gli eventi attribuibili a matrice hacktivista detengono circa il 4% del numero complessivo degli eventi rilevanti, in ulteriore declino rispetto al 10% di dicembre.

“L’aumento degli eventi cyber non sempre coincide con una crescita degli incidenti con impatto confermato, ma riflette anche una maggiore capacità di monitoraggio e notifica da parte del CSIRT Italia e l’entrata in vigore del d.lgs. 138/2024, che ha incrementato le segnalazioni ricevute”, spiega Paganini.

Infatti sale il numero degli eventi non solo a causa dell’oscillazione naturale dei fenomeni sotto monitoraggio, ma soprattutto grazie all’aumento di circa il 75% delle notifiche ricevute dal CSIRT Italia, dopo che sono entrati in vigore i nuovi obblighi previsti dal Decreto legislativo n. 138/2024, con cui è stata recepita in Italia la Direttiva NIS 2.

Le principali minacce

A gennaio, la principale tipologia di minaccia è stato il brand abuse, il fenomeno di abuso del marchio che include pratiche illecite che, sfruttando la popolarità e la reputazione di brand riconosciuti per finalità fraudolente.

Al secondo posto, e strettamente legato al brand abuse, si piazza il phishing che si conferma come la seconda cyber minaccia più rilevante.

In parallelo, si nota un aumento dell‘automatizzazione delle scansioni di credenziali per individuare password deboli o account configurati in. maniera impropria e dunque esposti su sistemi informatici.

“Le principali minacce restano phishing, brand abuse, attacchi ransomware, scansione automatizzata di credenziali e compromissione di caselle email, che secondo altri report rappresentano oltre la maggioranza delle tipologie osservate in Italia”, conferma Paganini.

L’analisi dei log che provengono da malware di tipo infostealer ha inoltre permesso di identificare 17 account potenzialmente compromessi, riconducibili a soggetti istituzionali, subito avvertiti.

“Questa dinamica è coerente con il quadro nazionale del 2025, in cui nel primo semestre si un sensibile aumento (+53%) rispetto al 2024, pur con una crescita più contenuta degli incidenti confermati (+98%) grazie alle attività di prevenzione e risposta”, commenta Paganini: “Analogamente, nel secondo semestre 2025 gli incidenti sono diminuiti del 25% rispetto all’anno precedente, mentre gli eventi aumentati di circa il 30%, segno della maturazione delle capacità di rilevamento”.

Mail, uso di account validi e sfruttamento di vulnerabilità già conosciute rappresentano i principali vettori di attacco.

“L’attenzione al phishing e al furto di credenziali è inoltre confermata dagli studi globali come l’IBM X-Force 2025, che registra un aumento significativo di infostealer e uso di account validi negli attacchi“, mette in evidenza Paganini.

Le misure di prevenzione, monitoraggio e risposta

Le 3.909 comunicazioni dirette effettuate dal CSIRT Italia per segnalare potenziali compromissioni o fattori di rischio ad amministrazioni e imprese italiane, in forte aumento rispetto al mese precedente, confermano l’intensificazione dell’attività di prevenzione, supporto e gestione delle minacce cibernetiche a livello nazionale.

“Il dato sulle oltre mille comunicazioni proattive del CSIRT è un cambio di paradigma rilevante, soprattutto se accompagnato, nel grande universo delle Pmi, da una capacità tecnica e budget adeguati, per evitare che resti come rumore di fondo”, mette in guardia Dario Fadda.

“L’aspetto positivo è che il calo degli incidenti, a fronte dell’aumento degli eventi, suggerisce che le misure di prevenzione, monitoraggio e risposta stiano migliorando l’efficacia complessiva delle difese nazionali, anche se la persistenza del phishing e dei ransomware indica che la minaccia rimane elevata. Una strategia di difesa efficace dovrà quindi continuare a puntare su monitoraggio proattivo, awareness e resilienza delle infrastrutture critiche“, conclude Paganini.


文章来源: https://www.cybersecurity360.it/news/acn-a-gennaio-aumenta-la-capacita-di-monitoraggio-e-notifica-da-parte-del-csirt/
如有侵权请联系:admin#unsafe.sh