Il settore manifatturiero in Italia: un bersaglio in crescita per i cyberattacchi
Il Clusit ha rivelato che il 18,4% degli incidenti cyber in Italia nel 2026 ha colpito il manifatturiero, con il 91% di impatto elevato. Scopri cosa significa per le imprese italiane e come migliorare la resilienza.

Il Clusit, in occasione del Security Summit OT del 2026, ha pubblicato dati che evidenziano come il settore manifatturiero sia diventato il principale obiettivo degli attacchi informatici in Italia. Nel primo semestre del 2026, il 18,4% degli incidenti noti ha interessato le aziende del settore, con il 91% degli attacchi che ha avuto un impatto elevato.
Contesto e nuovi numeri
- Il settore manifatturiero ha registrato 45 incidenti cyber nel primo semestre 2026, un aumento rispetto al 12,4% del 2025.
- Il 89% degli incidenti è stato causato da ransomware, in crescita rispetto al 76% del 2025.
- La percentuale di incidenti di gravità critica è diminuita dal 13% al 7%, ma la percentuale di attacchi ad alto impatto rimane al 91%.
- Il 98% dei casi è attribuito al crimine informatico, con minori incidenze di hacktivism o spionaggio.
| Anno | Percentuale ransomware |
|---|---|
| 2025 | 76% |
| 2026 | 89% |
Cosa significa per le imprese italiane
La crescita esponenziale degli attacchi al manifatturiero mette in evidenza la necessità di passare dalla semplice conformità normativa alla vera resilienza operativa. La direttiva NIS2, pur imponendo obblighi di notifica, non garantisce automaticamente una riduzione del rischio operativo. Le aziende devono investire in soluzioni di sicurezza che includano:
- Monitoraggio continuo delle reti OT/IT per rilevare anomalie in tempo reale.
- Backup regolari e test di ripristino per mitigare l’impatto dei ransomware.
- Formazione del personale su pratiche di sicurezza e riconoscimento di phishing e social engineering.
- Collaborazione con fornitori e partner per condividere intelligence sul threat landscape.
Per approfondire le soluzioni di sicurezza informatica, visita la nostra sezione informatica.
Domande frequenti
Perché il settore manifatturiero è così vulnerabile?
Il settore utilizza infrastrutture OT complesse e spesso legacy, con interfacce di rete meno sicure e una cultura di sicurezza più lenta a evolversi rispetto al settore IT.
Quali sono i segnali di un attacco ransomware?
Messaggi di blocco del sistema, richieste di pagamento in criptovaluta, aumento improvviso del traffico di rete e file criptati con estensioni insolite.
Come posso proteggere la mia azienda dal ransomware?
1. Eseguire backup regolari e conservarli offline.
2. Aggiornare e patchare tutti i sistemi e le applicazioni.
3. Formare i dipendenti a riconoscere email sospette e a non aprire allegati non verificati.
