Il Cyber Risk Report 2026 di TrendAI™ colloca l'Italia tra i 10 Paesi più colpiti dal ransomware. I principali rischi derivano da identità digitali, accessi cloud e configurazioni errate. Cresce del 236% il ransomware, mentre la gestione continua del rischio riduce l'esposizione agli attacchi.
TrendAI™, leader globale di AI security, presenta il Cyber Risk Report 2026. Aumentano i rischi legati a ransomware, accessi cloud e gestione delle identità
Milano, 16 luglio 2026 – L’Italia è nella top ten mondiale dei Paesi che hanno subito più violazioni ransomware. Il dato emerge da “Cyber Risk Report 2026”, l’ultimo studio TrendAI™, leader globale di AI security e business unit di Trend Micro™. Questo l’elenco completo dei 10 Paesi più colpiti da violazioni ransomware in tutto il mondo: USA (4.893), Canada (520), Germania (433), UK (343), Francia (313), Spagna (278), Italia (243), India (224), Brasile (207), Australia (176). L’ecosistema ransomware registra inoltre una crescita del 236% nelle violazioni confermate.
Il Cyber Risk Report di TrendAI™ si basa sul Cyber Risk Index (CRI), un indicatore che calcola il divario tra le difese cyber dell’azienda e la probabilità di subire un attacco contro risorse più o meno critiche, con l’obiettivo di predire il rischio di subire gravi danni cyber.
Advertising
Il Cyber Risk Index (CRI), calcolato tramite la soluzione TrendAI Vision One™ Cyber Risk Exposure Management (CREM), è un indicatore che quantifica il rischio di sicurezza complessivo di un’organizzazione, consolidando i punteggi delle singole risorse e dei singoli fattori di rischio. Il risultato ottenuto è un numero intero compreso tra 0 e 100, che determina il livello di rischio: basso (0-30), medio (31-69) e alto (70-100).
A livello globale, ilCyber Risk Report 2026 di TrendAI™ rivela che l’indice medio del rischio cyber è sceso da 38,5 nel 2024 a 35,8 nel 2025, confermando la tendenza positiva degli ultimi anni, ma tutte le organizzazioni monitorate rientrano ancora nella fascia di rischio medio (31 – 69).
I settori più a rischio, in ordine, sono: minerario (42,5), sanità (40,3), agricolo (40,3), telco (39,9), istruzione (39,8), amministrazione pubblica (39,7), comunicazione (39,3), servizi finanziari (38,9), servizi di pubblica utilità (38,9), assicurativo (38,8).
I risultati principali dello studio
Le imprese di medie dimensioni presentano un Cyber Risk Index più elevato
A livello globale, le aziende tra i 5.000 e i 10.000 dipendenti combinano infrastrutture complesse con risorse di sicurezza non sempre adeguate, creando un divario che aumenta l’esposizione. Le grandi aziende risultano invece più strutturate nella gestione del rischio, mentre le piccole imprese presentano superfici di attacco più limitate
Advertising
I rischi principali provengono da accessi al cloud e da problemi legati alle identità
Gli eventi di rischio più frequenti riguardano gli accessi al cloud e le identità digitali e possono interessare account obsoleti, autenticazioni a più fattori disabilitate, disattivazioni di password scadute non attive e accessi non regolamentati alle app cloud. Nonostante l’adozione di modelli Zero Trust, molte organizzazioni non gestiscono correttamente le basi identitarie, creando punti di ingresso critici
Configurazioni di sicurezza errate negli stessi ambienti
Le misconfigurazioni tendono a verificarsi simultaneamente negli stessi ambienti. Funzionalità come Web Reputation, Anti-Malware, Firewall e Machine Learning risultano attive ma non configurate correttamente. Nel cloud, impostazioni critiche come Application Control, Firewall e Log Inspection sono incomplete, amplificando il rischio complessivo
Il primo obiettivo dei cybercriminali è eludere le difese
I criminali mirano a eludere i controlli di sicurezza fin dalle fasi iniziali dell’attacco. Prima di sfruttare vulnerabilità o muoversi lateralmente, cercano di aggirare rilevamento e monitoraggio, aumentando la probabilità che le compromissioni iniziali passino inosservate
Vulnerabilità a bassa severità possono amplificare quelle più gravi
Le vulnerabilità non devono essere valutate singolarmente: anche le CVE a bassa severità possono amplificare l’impatto di vulnerabilità più gravi, creando catene di exploit. In media, un attaccante capitalizza una vulnerabilità entro 39 giorni dalla sua scoperta. Il virtual patching aiuta a rimanere protetti
“Anche le soluzioni più all’avanguardia possono presentare errori di configurazione o gestire le identità in modo errato, questo conferma che le organizzazioni stanno affrontando un divario operativo più che tecnologico”. Afferma Marco Fanuli, Technical Director di TrendAI™ Italia, una Business Unit di Trend Micro. “Le aziende che nel 2025 hanno registrato i progressi più significativi sono quelle che hanno abbandonato le verifiche di sicurezza periodiche per adottare una gestione del rischio continua e guidata dall’intelligence”.
Ulteriori informazioni sono disponibili a questo link
TrendAI™ TrendAI™, leader globale di AI security, consente alle aziende di innovare senza timore, proteggendo l’AI, il cloud, le reti, gli endpoint e i dati nell’intera superficie moderna di attacco.
Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, una piattaforma di cybersecurity unificata che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, per proteggere l’intero ciclo di vita dell’AI, dall’infrastruttura ai modelli e agli utenti. La piattaforma sfrutta intelligence e insight sulle minacce a livello mondiale, che proteggono le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a 6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Sono ufficialmente aperte le adesioni al Program Sponsor della Red Hot Cyber Conference 2027, la sesta edizione dell’evento annuale gratuito promosso dalla community di Red Hot Cyber per diffondere cultura, competenze e consapevolezza sui temi della cybersecurity, dell’innovazione e delle tecnologie digitali. La Conference si terrà a Roma, martedì 18 e mercoledì 19 maggio 2027, presso l’Auditorium del Seraphicum, nel cuore del quartiere EUR, con una giornata dedicata ai workshop pratici e alle attività tecniche e una seconda giornata interamente dedicata alla conferenza.
Anche per il 2027, le aziende potranno scegliere di sostenere concretamente il progetto attraverso il Program Sponsor, partecipando alla crescita di un appuntamento che mette in relazione professionisti, aziende, istituzioni, studenti, ricercatori e appassionati di tecnologia. Il programma prevede la possibilità di aderire come Sponsor Sostenitore, una formula pensata per le aziende che desiderano essere tra le prime realtà a credere e contribuire alla realizzazione della nuova edizione, oppure attraverso i tre consueti livelli di sponsorizzazione Platinum, Gold e Silver. Ogni livello di sponsorizzazione acquistato, sarà accompagnato da un pacchetto Advertising, con l'opportunità di visibilità attraverso articoli, banner e contenuti all’interno del circuito editoriale di Red Hot Cyber.
Le aziende interessate a conoscere le formule disponibili, il Media Kit e tutte le opportunità previste dal Program Sponsor 2027 possono richiedere informazioni scrivendo a [email protected].