Gli attacchi informatici diminuiscono sensibilmente in Svizzera

Buone notizie per la Svizzera: secondo l’ultimo Monthly Cyber Threat Report di Check Point Research (CPR), nel mese di settembre 2025 gli attacchi informatici settimanali nel Paese sono diminuiti di circa il 30 per cento, attestandosi a una media di 971 attacchi per organizzazione.

La Svizzera ha quindi registrato il calo più marcato all'interno della regione DACH. Le cifre sono diminuite leggermente anche in Germania (-5 %) e in Austria (-4 %). In media, la regione DACH ha registrato 1227 attacchi a settimana, il che corrisponde a una diminuzione del 10,5% rispetto ad agosto.

Nel confronto globale, il livello di criminalità informatica rimane comunque elevato: le aziende sono state attaccate in media 1900 volte a settimana, solo leggermente meno rispetto al mese precedente. Particolarmente colpiti sono stati l'America Latina (+7 %), il Nord America (+17 %) e il settore dell'istruzione, ancora una volta in testa con una media di 4175 attacchi a settimana.

Svizzera: il settore dei beni di consumo in primo piano

In Svizzera, il settore dei beni e servizi di consumo, le telecomunicazioni, le autorità pubbliche, i fornitori di servizi finanziari e le aziende industriali sono stati tra i settori più colpiti. Check Point sottolinea che le infrastrutture critiche e i servizi pubblici continuano a essere nel mirino dei criminali informatici, nonostante una leggera diminuzione del numero di attacchi.

Ransomware in aumento a livello globale

La situazione del ransomware, in particolare, sta peggiorando a livello mondiale. A settembre sono stati segnalati 562 attacchi, con un aumento del 46% rispetto all'anno precedente. Il Nord America ha rappresentato più della metà di questi casi, seguito dall'Europa con il 19 percento. Il gruppo Qilin è stato particolarmente attivo, rappresentando il 14% di tutti gli attacchi registrati e operando con un nuovo sistema di crittografia basato su Rust. Anche i gruppi Play e Akira sono tra gli aggressori più attivi e prendono sempre più di mira l'industria e i servizi aziendali.

L'IA generativa come nuovo rischio

Oltre ai metodi di attacco tradizionali, secondo CPR sono in aumento anche gli incidenti di sicurezza legati all'IA generativa. I criminali utilizzano sempre più spesso l'intelligenza artificiale generativa per perfezionare le campagne di phishing o automatizzare le fughe di dati. Omer Dembinsky, Data Research Manager di Check Point Research, avverte: "Il numero di attacchi potrebbe essere in lieve calo, ma la loro sofisticazione sta aumentando. Il ransomware rimane la forza distruttiva, mentre l'emergere delle fughe di GenAI crea una nuova dimensione di rischio."

Prevenzione anziché reazione

Check Point raccomanda alle aziende di affidarsi a strategie preventive di sicurezza in tempo reale per bloccare gli attacchi prima che si verifichino i danni. I metodi di rilevamento tradizionali non sono più sufficienti. L'analisi si basa sulla piattaforma ThreatCloud, basata sull'intelligenza artificiale, che analizza i dati di oltre 150.000 reti in tutto il mondo per fornire un quadro completo delle minacce informatiche globali.

More articles on the topic