ENISA ha pubblicato una nuova edizione del Threat Landscape all’interno della quale ha raccolto e analizzato incidenti e minacce informatiche osservate tra il 1° gennaio e il 31 dicembre 2025.
In particolare, il panorama delle minacce informatiche che ha interessato l’Unione Europea nel 2025 è rimasto caratterizzato da una combinazione di minacce e dalla crescente interconnessione degli ecosistemi digitali.
Gli attacchi DDoS (51,3%) e gli accessi non autorizzati (39,5%) hanno continuato a rappresentare una quota consistente dell’attività registrata che ha interessato gli Stati membri dell’UE e le organizzazioni con sede nell’UE.
L’ingegneria sociale è rimasta una tecnica comune per abusare della fiducia, in particolare attraverso campagne di phishing (77,8%), sempre più supportate da kit di phishing ed ecosistemi basati su servizi. Anche lo sfruttamento delle vulnerabilità, comprese quelle di tipo N-day e 0-day, è rimasto un vettore di intrusione prevalente per consentire l’accesso non autorizzato (60,4%).
Allo stesso tempo, sono proseguiti gli attacchi mirati alle catene di approvvigionamento, ai fornitori terzi, agli ambienti cloud e ad altre dipendenze informatiche, causando incidenti di grande impatto e su larga scala.
Le attività a scopo di lucro (29,3% di tutti gli incidenti registrati), in particolare il ransomware, sono rimaste gli incidenti con il maggiore impatto nel breve termine. Ransomware, violazioni dei dati, phishing e frodi hanno colpito un’ampia gamma di settori, riflettendo la continua adattabilità dell’ecosistema del crimine informatico.
Il settore manifatturiero, i servizi alle imprese e la pubblica amministrazione sono stati tra i settori più colpiti dalle attività legate al crimine informatico.
Nel corso del periodo di riferimento, gli autori di attacchi ransomware hanno continuato a fare ricorso all’estorsione e alla divulgazione dei dati tramite comunicati pubblici condivisi sui siti di fuga di dati (DLS) e sui forum del dark web, mentre le attività di frode e phishing hanno evidenziato la continua importanza della violazione delle credenziali, dei furti d’identità e delle tecniche di ingegneria sociale, in particolare attraverso il crescente utilizzo di ClickFix e del phishing via SMS (smishing).

