Il CSIRT Italia ha registrato 309 eventi cyber e 185 incidenti con impatto confermato nel mese di agosto 2026. Secondo l'Operational Summary dell'Agenzia per la cybersicurezza nazionale, i due indicatori restano sostanzialmente allineati a luglio, quando erano stati rilevati 305 eventi e 188 incidenti.
La distinzione è importante: gli eventi comprendono le attività osservate e gestite, mentre gli incidenti sono quelli per cui è stato confermato un impatto. I numeri descrivono quindi due livelli diversi della pressione operativa sul sistema nazionale.
Ransomware e sistemi esposti
Nel mese è aumentato il numero di rivendicazioni ransomware contro soggetti italiani, arrivando al livello più alto degli ultimi dodici mesi. Il rapporto collega il fenomeno anche alle campagne di sfruttamento di vulnerabilità segnalate dal CSIRT.
Il monitoraggio preventivo ha individuato più di 9.000 sistemi appartenenti ad amministrazioni e imprese potenzialmente a rischio, con oltre 8.000 comunicazioni di allertamento. Una parte significativa dell'aumento è associata a una vulnerabilità di cPanel, che ha ampliato rapidamente il numero di installazioni esposte da verificare.
I settori e i vettori osservati
Tra i comparti maggiormente coinvolti figurano manifatturiero, telecomunicazioni e tecnologia. Nel manifatturiero hanno avuto rilievo gli episodi ransomware; nelle telecomunicazioni sono emerse compromissioni di caselle di posta, mentre nel settore tecnologico ha pesato soprattutto lo sfruttamento di vulnerabilità.
I principali vettori di accesso comprendono vulnerabilità note, credenziali valide già compromesse e posta elettronica utilizzata per phishing e spear phishing. Il quadro conferma che patching, protezione delle identità e sicurezza della posta devono essere gestiti come un unico programma, non come attività separate.
Come leggere l'andamento
La stabilità mensile non indica una riduzione strutturale del rischio. Una singola vulnerabilità diffusa può far crescere in poco tempo la superficie esposta, mentre le campagne ransomware possono concentrarsi su settori o fornitori specifici senza modificare drasticamente il totale degli incidenti.
ACN utilizza anche un modello previsionale che stima circa 185 incidenti mensili tra settembre e novembre. L'Agenzia precisa che la previsione offre soltanto un orientamento generale, perché vulnerabilità impreviste, fattori geopolitici e capacità degli attaccanti possono modificare rapidamente lo scenario.