Skip to content
SYS: DATAPOINT//TERMINAL DATE: 2026.07.10 08:22:18 UTC FEED: ● LIVE SOURCES: 7 active ALERTS_24H: 0 CRIT_24H: 0 UPTIME: 88d USER: @operator
ARTICLE [F2]
CYBER ALERT

Operational Summary – marzo 2026

Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.

DATE2026.04.24 15:25
SEVERITYHIGH
READ3 min
Operational Summary – marzo 2026

CSIRT Italia / ACN

Di cosa si tratta

Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.

Di seguito i principali punti emersi nel mese:

In continuità con le attività già assicurate per i XXV Giochi Olimpici Invernali del mese di febbraio, anche nell’ambito della XIV edizione dei Giochi Paralimpici Invernali del mese di marzo l’Agenzia per la Cybersicurezza Nazionale ha operato in stretto coordinamento con la Fondazione Milano Cortina 2026, in attuazione del protocollo d’intesa sottoscritto nel gennaio 2025, in considerazione della rilevanza strategica dell’evento e dell’elevato livello di complessità tecnologica connesso alla sua realizzazione. Nella sezione 1.1 si riporta un approfondimento dedicato agli eventi e agli incidenti cibernetici correlati alle Paralimpiadi.

Nel mese di marzo 2026 sono stati registrati 436 eventi, in equilibrio rispetto ai 435 di febbraio, mentre il numero di incidenti (313) è in aumento dell’81%rispetto al mese precedente. Gli incrementi nel numero di eventi e incidenti di febbraio e marzo 2026 sono dovuti all’incrementata visibilità di ACN derivante dall’attuazione della Direttiva NIS2, che ha introdotto nuovi obblighi di notifica per migliaia di soggetti italiani, a partire proprio da inizio 2026. Sono dovuti, altresì, a un incidente cyber che ha coinvolto un fornitore di servizi digitali, con conseguenti disservizi a cascata sui suoi clienti, prevalentemente operanti nei settori sanitario e delle telecomunicazioni. Nel corso del mese di marzo, le principali minacce rilevate hanno riguardato l’esposizione dati, le compromissioni di caselle di posta elettronica e il guasto (violazione dei livelli di servizio attesi, in larga misura derivanti dall’incidente al fornitore di servizi digitali).

I settori con il maggior numero di eventi cyber registrati nel mese sono stati: Telecomunicazioni, Sanitario e Manifatturiero. Il settore delle telecomunicazioni e il sanitario sono stati principalmente interessati da violazione dei livelli di servizio attesi (incidente al fornitore di servizi digitali), mentre il settore manifatturiero da esposizione dati e compromissione delle caselle e-mail.

Gli attacchi ransomware hanno interessato prevalentemente i settori manifatturiero, telecomunicazioni e sanitario. L’analisi degli eventi rilevati evidenzia come i principali vettori di compromissione siano riconducibili all’utilizzo di credenziali valide, precedentemente compromesse, e allo sfruttamento di servizi di accesso remoto non adeguatamente configurati.

Cosa fare

Si raccomanda di consultare l’alert originale per le indicazioni operative dettagliate, verificare se i propri sistemi sono interessati e applicare le eventuali patch o mitigazioni indicate.

Fonte

Alert originale: Operational Summary – marzo 2026 (CSIRT Italia / ACN).

Questo articolo riprende e commenta una pubblicazione di CSIRT Italia / ACN. Per informazioni complete e aggiornamenti, fare riferimento alla fonte originale.

> LEAVE A REPLY

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *