L’Agenzia per la cybersicurezza nazionale (ACN) ha pubblicato l’Operational summary di agosto 2026, contenente i dati e gli indicatori raccolti dall’Autorità, utili a comprendere lo stato della minaccia cyber in Italia.
Si ricorda, in tale contesto, come la Direttiva NIS (Direttiva 2022/2555/UE), recepita a livello nazionale dal D. Lgs. 238/2024, abbia previsto specifici obblighi di notifica degli incidenti in capo a differenti soggetti nazionali. Ciò ha ampliato il bacino di eventi e incidenti visibili ad ACN. Tuttavia, gli impatti da essi causati non hanno registrato un aumento, mantenendosi in linea con la media dei mesi precedenti.
Nel report, l’Autorità evidenzia come si siano registrati 309 eventi cyber e 185 incidenti, dati che rimangono sostanzialmente stabili rispetto al mese precedente.
Tra le principali minacce rilevate si evidenziano esposizione di dati, defacement e ransomware, mentre i settori più colpiti sono quello manifatturiero, delle telecomunicazioni e tecnologico.
Per quanto concerne l’ambito manifatturiero, si sono registrati prevalentemente ransomware; nel settore delle telecomunicazioni, le principali minacce hanno riguardato la violazione delle caselle di posta elettronica, mentre in quello tecnologico è emerso soprattutto lo sfruttamento delle vulnerabilità.
Tra i principali vettori di accesso registrati si rilevano lo sfruttamento delle vulnerabilità, l’utilizzo delle credenziali valide già compromesse e la posta elettronica, utilizzata come canale privilegiato per attività di phishing e spear phishing.
ACN, tramite la propria attività di monitoraggio preventivo ha individuato più di 9.000 sistemi appartenenti ad amministrazioni e imprese a rischio e inviato oltre 8.000 comunicazioni di allertamento.

