Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Cyberattacchi senza precedenti: il Report DarkMirror di DarkLab lancia l’allarme per l’Italia

Cyberattacchi senza precedenti: il Report DarkMirror di DarkLab lancia l’allarme per l’Italia

28 Aprile 2025 07:20

Il report DarkMirror Q1 2025 di DarkLab, il laboratorio di Cyber Threat Intelligence di Red Hot Cyber, offre un’analisi dettagliata dell’evoluzione del ransomware in Italia e nel mondo. Nel primo trimestre del 2025, l’Italia ha registrato 45 attacchi ransomware confermati, il numero più alto mai osservato nel paese. Questo incremento segna una tendenza preoccupante, evidenziando la crescente pressione delle minacce informatiche sul tessuto produttivo e istituzionale italiano.​

Il report evidenzia una frammentazione dell’ecosistema ransomware, con l’emergere di nuovi gruppi come Cactus, RansomHub, Kraken, Sarcoma e Fog, che stanno progressivamente sostituendo attori storici come LockBit. Questi nuovi gruppi si distinguono per l’elevata aggressività e per l’adozione di tecniche avanzate, come l’esfiltrazione massiva di dati, con volumi superiori ai 400 GB. Queste strategie indicano un’evoluzione delle tattiche di estorsione, che si spostano dalla semplice crittografia dei dati alla pressione psicologica sulle vittime.

Scarica il report DarkMirror Q1-2025 il Report sulla minaccia ransomware

A livello globale, il report documenta 2096 vittime di attacchi ransomware su scala mondiale nel primo quarter 2025, con gli Stati Uniti in testa, seguiti da Canada, Regno Unito e Germania. I settori più colpiti includono industria, servizi, tecnologia e sanità, evidenziando la necessità di rafforzare le misure di sicurezza in ambiti critici per la società.​

Il report analizza anche l’evoluzione delle tecniche, tattiche e procedure (TTPs) adottate dai gruppi ransomware, evidenziando l’uso crescente dell’intelligenza artificiale per automatizzare attacchi e superare le difese tradizionali. Infine, il report include interviste ai Threat Actors, offrendo uno spaccato unico sulle motivazioni, le strategie e le dinamiche interne delle cyber gang. Queste conversazioni contribuiscono a una comprensione più approfondita delle minacce e sottolineano l’importanza di un monitoraggio costante del dark web e delle nuove tattiche emergenti per anticipare le future evoluzioni del ransomware.

DarkMirror Report Q1 2025 di DarkLab (Red Hot Cyber) è una delle analisi più approfondite sul fenomeno ransomware in Italia e a livello globale. Il documento si apre sottolineando l’aumento record di attacchi nel nostro Paese: 45 casi confermati solo nel primo trimestre, il numero più alto mai registrato, a conferma di una crescita costante della pressione cyber su settori pubblici e privati italiani.

Scarica il report DarkMirror Q1-2025 il Report sulla minaccia ransomware

Il report è strutturato in nove sezioni, che seguono il seguente filo logico:

  1. Analisi e tendenze globali: il report parte da una panoramica delle principali tendenze a livello mondiale, analizzando i paesi più colpiti, i settori economici maggiormente presi di mira, i threat actors più attivi e le tecniche, tattiche e procedure (TTPs) adottate dai gruppi criminali per massimizzare l’impatto delle loro operazioni.
  2. Comparto Italia: viene poi approfondita la situazione italiana, illustrando le tendenze specifiche del nostro Paese, i settori maggiormente colpiti dagli attacchi ransomware, i gruppi criminali operativi sul territorio e le modalità tecniche utilizzate contro le infrastrutture italiane.
  3. Analisi del Ransomware Globale VS Ransomware Italia: attraverso un confronto diretto tra l’andamento globale e quello nazionale, il report evidenzia similitudini e differenze nei trend di crescita degli attacchi, nei settori target e nei threat actors attivi, offrendo uno spunto di riflessione sulle vulnerabilità sistemiche e sulle specificità italiane.
  4. Threat Actors: Analisi, Studi, Interviste: una sezione dedicata ai gruppi ransomware più rilevanti, con analisi sui nuovi attori emersi, su quelli in evoluzione o declino, e con studi e interviste dirette che permettono di comprendere meglio motivazioni, strategie e strutture interne delle principali cyber gang.
  5. Tecniche Tattiche e Procedure (TTPs) e Analisi CVE: il report si chiude con un’analisi delle TTPs in evoluzione o declino osservate nel trimestre e una panoramica sulle principali vulnerabilità (CVE) sfruttate negli attacchi, evidenziando i rischi emergenti e fornendo indicazioni pratiche per la mitigazione.

In sintesi, il report non si limita a fotografare la situazione attuale, ma offre un’interpretazione strategica delle tendenze, con l’obiettivo di migliorare la consapevolezza (awareness) e rafforzare la postura difensiva del sistema Italia.

Scarica il report DarkMirror Q1-2025 il Report sulla minaccia ransomware

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Pietro Melillo 300x300
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza: Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Articoli in evidenza

Immagine del sitoDiritti
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Paolo Galdieri - 03/02/2026

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…

Immagine del sitoCyber Italia
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Massimiliano Brolli - 03/02/2026

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…

Immagine del sitoCyber Italia
Aggiornamento attacco hacker della Sapienza. Il comunicato agli studenti dal prorettore
Redazione RHC - 02/02/2026

Poco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…

Immagine del sitoCybercrime
31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine
Sandro Sana - 02/02/2026

Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…

Immagine del sitoCyber Italia
Sapienza paralizzata da un attacco hacker: perché l’università ha spento tutto
Redazione RHC - 02/02/2026

La mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…