Italia tra i primi Paesi al mondo per numero di violazioni ransomware

TrendAI™, leader globale di AI security, presenta il Cyber Risk Report 2026. Aumentano i rischi legati a ransomware, accessi cloud e gestione delle identità

Milano, 16 luglio 2026 – L’Italia è nella top ten mondiale dei Paesi che hanno subito più violazioni ransomware. Il dato emerge da “Cyber Risk Report 2026”, l’ultimo studio TrendAI™, leader globale di AI security e business unit di Trend Micro™. Questo l’elenco completo dei 10 Paesi più colpiti da violazioni ransomware in tutto il mondo: USA (4.893), Canada (520), Germania (433), UK (343), Francia (313), Spagna (278), Italia (243), India (224), Brasile (207), Australia (176). L’ecosistema ransomware registra inoltre una crescita del 236% nelle violazioni confermate.

Il Cyber Risk Report di TrendAI™ si basa sul Cyber Risk Index (CRI), un indicatore che calcola il divario tra le difese cyber dell’azienda e la probabilità di subire un attacco contro risorse più o meno critiche, con l’obiettivo di predire il rischio di subire gravi danni cyber. Il Cyber Risk Index (CRI), calcolato tramite la soluzione TrendAI Vision One™ Cyber Risk Exposure Management (CREM), è un indicatore che quantifica il rischio di sicurezza complessivo di un'organizzazione, consolidando i punteggi delle singole risorse e dei singoli fattori di rischio. Il risultato ottenuto è un numero intero compreso tra 0 e 100, che determina il livello di rischio: basso (0-30), medio (31-69) e alto (70-100).

A livello globale, il Cyber Risk Report 2026 di TrendAI™ rivela che l’indice medio del rischio cyber è sceso da 38,5 nel 2024 a 35,8 nel 2025, confermando la tendenza positiva degli ultimi anni, ma tutte le organizzazioni monitorate rientrano ancora nella fascia di rischio medio (31 – 69). I settori più a rischio, in ordine, sono: minerario (42,5), sanità (40,3), agricolo (40,3), telco (39,9), istruzione (39,8), amministrazione pubblica (39,7), comunicazione (39,3), servizi finanziari (38,9), servizi di pubblica utilità (38,9), assicurativo (38,8).

I risultati principali dello studio

  • Le imprese di medie dimensioni presentano un Cyber Risk Index più elevato

    A livello globale, le aziende tra i 5.000 e i 10.000 dipendenti combinano infrastrutture complesse con risorse di sicurezza non sempre adeguate, creando un divario che aumenta l’esposizione. Le grandi aziende risultano invece più strutturate nella gestione del rischio, mentre le piccole imprese presentano superfici di attacco più limitate

  • I rischi principali provengono da accessi al cloud e da problemi legati alle identità

    Gli eventi di rischio più frequenti riguardano gli accessi al cloud e le identità digitali e possono interessare account obsoleti, autenticazioni a più fattori disabilitate, disattivazioni di password scadute non attive e accessi non regolamentati alle app cloud. Nonostante l’adozione di modelli Zero Trust, molte organizzazioni non gestiscono correttamente le basi identitarie, creando punti di ingresso critici

  • Configurazioni di sicurezza errate negli stessi ambienti

    Le misconfigurazioni tendono a verificarsi simultaneamente negli stessi ambienti. Funzionalità come Web Reputation, Anti-Malware, Firewall e Machine Learning risultano attive ma non configurate correttamente. Nel cloud, impostazioni critiche come Application Control, Firewall e Log Inspection sono incomplete, amplificando il rischio complessivo

  • Il primo obiettivo dei cybercriminali è eludere le difese

    I criminali mirano a eludere i controlli di sicurezza fin dalle fasi iniziali dell’attacco. Prima di sfruttare vulnerabilità o muoversi lateralmente, cercano di aggirare rilevamento e monitoraggio, aumentando la probabilità che le compromissioni iniziali passino inosservate

  • Vulnerabilità a bassa severità possono amplificare quelle più gravi

  • Le vulnerabilità non devono essere valutate singolarmente: anche le CVE a bassa severità possono amplificare l’impatto di vulnerabilità più gravi, creando catene di exploit. In media, un attaccante capitalizza una vulnerabilità entro 39 giorni dalla sua scoperta. Il virtual patching aiuta a rimanere protetti

“Anche le soluzioni più all’avanguardia possono presentare errori di configurazione o gestire le identità in modo errato, questo conferma che le organizzazioni stanno affrontando un divario operativo più che tecnologico”. Afferma Marco Fanuli, Technical Director di TrendAI™ Italia, una Business Unit di Trend Micro. “Le aziende che nel 2025 hanno registrato i progressi più significativi sono quelle che hanno abbandonato le verifiche di sicurezza periodiche per adottare una gestione del rischio continua e guidata dall’intelligence”.

Ulteriori informazioni sono disponibili a questo link

Il report integrale è disponibile a questo link

TrendAI™

TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale, contribuisce a rendere il mondo un luogo più sicuro per lo scambio di informazioni digitali tra aziende, governi e organizzazioni. TrendAI™ si contraddistingue per esperienza e innovazione in materia di sicurezza e, grazie all’intelligenza artificiale, protegge oltre 500.000 aziende e milioni di individui che utilizzano l’AI, il cloud, le reti, gli endpoint e i più diversi dispositivi. Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, l’unica piattaforma di cybersecurity di livello enterprise potenziata dall’intelligenza artificiale, che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, abilitando una solida protezione multilivello in ambienti on-premise, ibridi e multi-cloud. TrendAI Vision One™ sfrutta una intelligence e insight sulle minacce di livello mondiale, che aiutano a difendere le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a  6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.

AI Fearlessly. TrendMicro.com 

Per ulteriori informazioni:
Michelangelo Uberti 
Trend Micro
Telefono: +39 02 92593 1
michelangelo_uberti@trendmicro.com

Lorenzo Gamba
Imageware
Telefono: +39 02 70025 1
trendmicro@imageware.it

Pubblicato per conto di:

Trend Micro Italy S.r.l.
Edison Park Center
Viale Edison 110
Edificio C – 3° piano
20099 Sesto San Giovanni (MI)
Telefono: +39 02 92593 1
Fax: +39 02 92593 401
Email: marketing_it@trendmicro.com