Il nuovo picco delle campagne ransomware conferma che l’estorsione informatica non rappresenta più soltanto un rischio criminale per le singole imprese, ma un fattore di instabilità economica e strategica. Secondo il rapporto Cyber Threat Intelligence di NCC Group, pubblicato il 23 settembre, nell’agosto 2026 sono state colpite 1.073 organizzazioni, il 12% in più rispetto alle 973 di luglio. La distribuzione geografica degli incidenti – 44% in Nord America, 26% in Europa e 13% in Asia – mostra una concentrazione sulle economie più digitalizzate, dove l’interruzione dei servizi produce costi elevati e amplia il potere negoziale degli attaccanti.
Il dato più significativo riguarda il settore industriale, destinatario del 31% degli attacchi. Colpire manifattura, logistica e infrastrutture produttive significa intervenire sui nodi materiali delle catene del valore: un blocco informatico può rallentare forniture, compromettere la continuità produttiva e propagare danni oltre i confini dell’organizzazione colpita. Anche l’esposizione di sanità, tecnologie dell’informazione, servizi finanziari e beni di consumo dimostra che il ransomware tende ormai a sfruttare le interdipendenze delle economie avanzate.
Sul piano geostrategico, la crescita del fenomeno si colloca all’incrocio tra criminalità organizzata, innovazione tecnologica e competizione tra Stati. L’intelligenza artificiale riduce i costi operativi delle campagne, accelera la ricognizione dei bersagli e rende più efficaci le tecniche di ingegneria sociale. Parallelamente, l’instabilità geopolitica crea spazi nei quali gruppi criminali, attori sponsorizzati da governi e reti para-statali possono operare con margini di ambiguità, negabilità e protezione politica.
Il ransomware diventa cosi una forma di pressione indiretta: consente di generare danni economici, testare la resilienza dell’avversario e assorbire risorse difensive senza ricorrere a un confronto militare aperto. Anche quando l’origine è puramente criminale, gli effetti possono coincidere con gli interessi strategici di uno Stato, soprattutto se gli attacchi indeboliscono settori industriali critici o alimentano sfiducia nelle istituzioni.
La risposta non può quindi limitarsi alla protezione tecnica delle reti. Occorrono continuità operativa, condivisione transfrontaliera dell’intelligence, esercitazioni congiunte e coordinamento tra governi e imprese. La resilienza informatica è ormai parte integrante della sicurezza nazionale: la capacità di ripristinare rapidamente servizi e produzione riduce sia la redditività dell’estorsione sia il valore strategico dell’attacco.
Fonte: Infosecurity Magazine – Ransomware Attacks Reach Record High for 2026
The Global Eye è in partnership con SIOI – Società Italiana per l’Organizzazione Internazionale



