<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ACN Archivi - Staipa&#039;s Blog</title>
	<atom:link href="https://www.staipa.it/blog/tag/acn/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.staipa.it/blog/tag/acn/</link>
	<description>Il Blog di Stefano Giolo, pensiero critico, uso consapevole della tecnologia, e fatti miei</description>
	<lastBuildDate>Wed, 08 Oct 2025 10:50:56 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://i0.wp.com/www.staipa.it/blog/wp-content/uploads/2025/12/cropped-favicon.png?fit=32%2C32&#038;ssl=1</url>
	<title>ACN Archivi - Staipa&#039;s Blog</title>
	<link>https://www.staipa.it/blog/tag/acn/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">12580406</site>	<item>
		<title>Attacchi in Italia 2025: cosa significano i numeri (e cosa cambia per noi)</title>
		<link>https://www.staipa.it/blog/attacchi-in-italia-2025-cosa-significano-i-numeri/</link>
					<comments>https://www.staipa.it/blog/attacchi-in-italia-2025-cosa-significano-i-numeri/#respond</comments>
		
		<dc:creator><![CDATA[Stefano Giolo]]></dc:creator>
		<pubDate>Wed, 08 Oct 2025 10:45:00 +0000</pubDate>
				<category><![CDATA[InformEtica]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Uso consapevole della tecnologia]]></category>
		<category><![CDATA[2FA]]></category>
		<category><![CDATA[ACN]]></category>
		<category><![CDATA[attacchi informatici]]></category>
		<category><![CDATA[Clusit]]></category>
		<category><![CDATA[CSIRT Italia]]></category>
		<category><![CDATA[cybersecurity Italia 2025]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Password Manager]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.staipa.it/blog/?p=22775</guid>

					<description><![CDATA[Non è solo tecnologia: è quotidianità Nel primo semestre 2025 l’Agenzia per la Cybersicurezza Nazionale ha contato 1.549 eventi (+53% anno su anno) e 346 incidenti con impatto confermato (+98%). Non è un bollettino per addetti ai lavori: vuol dire che, mentre proviamo a pagare un bollo, prenotare una visita, o semplicemente leggere la posta, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Non è solo tecnologia: è quotidianità</h2>



<p class="wp-block-paragraph">Nel <strong>primo semestre 2025</strong> l’Agenzia per la Cybersicurezza Nazionale ha contato <strong>1.549 eventi</strong> (+53% anno su anno) e <strong>346 incidenti con impatto confermato</strong> (+98%). Non è un bollettino per addetti ai lavori: vuol dire che, mentre proviamo a pagare un bollo, prenotare una visita, o semplicemente leggere la posta, dall’altra parte qualcuno prova più spesso a truffarci e con più successo. Colpiscono dove fa più male: <strong>phishing</strong>, <strong>esposizione di dati</strong>, <strong>DDoS</strong> (gli attacchi che mettono KO i siti). <em>(fonte: </em><a href="https://www.acn.gov.it/portale"><strong><em>Agenzia per la Cybersicurezza Nazionale</em></strong></a><em>, comunicato 4 agosto 2025 — </em><a><strong><em>https://short.staipa.it/tbtp5</em></strong></a><em>; Operational Summary H1 2025 — </em><a><strong><em>https://short.staipa.it/ccdo1</em></strong></a><em>).</em></p>



<h2 class="wp-block-heading">Perché adesso</h2>



<p class="wp-block-paragraph">C’è un doppio movimento. Da una parte i criminali hanno <strong>industrializzato</strong> il mestiere: infrastrutture con <strong>migliaia di domini</strong>, automatismi, perfino IA per confezionare messaggi più credibili. Dall’altra noi —come Paese— <strong>vediamo meglio</strong>: il CSIRT segnala, le Pubbliche Amministrazioni riferiscono, le aziende stanno più attente. È come accendere più lampadine in una stanza: scopriamo polvere che prima non vedevamo, ma nel frattempo qualcuno continua a gettarne altra.</p>



<h2 class="wp-block-heading">Cosa c’è davvero dietro quei numeri</h2>



<p class="wp-block-paragraph">Prendiamo i <strong>DDoS</strong>: nel 2024, nei primi sei mesi, erano <strong>336</strong>; nel 2025, <strong>598</strong> <em>(fonte: ACN, comunicato 4/08/2025 — </em><a><strong><em>https://short.staipa.it/tbtp5</em></strong></a><em>)</em>. Non sono scenari da film: l’effetto pratico è la pagina che non si apre, il servizio online che fa cilecca, la fila digitale che non scorre. Sul fronte <strong>phishing</strong> ed <strong>esposizione dati</strong> cresce la casistica di credenziali rubate e archivi lasciati per sbaglio alla portata di tutti: poi tocca a noi correre dietro a <strong>reset password</strong>, <strong>account bloccati</strong>, <strong>furti d’identità</strong>. Il <strong>ransomware</strong> non fa notizia tutti i giorni, ma quando colpisce —sanità, università, energia— ferma davvero le cose. E quando parliamo di PA non è teoria: il <strong>Comune di Pisa</strong> ha subito a maggio 2025 un attacco con <strong>esfiltrazione di dati</strong> poi pubblicati <em>(fonte: Il Tirreno — https://short.staipa.it/sr9r9</em>; l’<strong>Università Roma Tre</strong> ha dichiarato di essere sotto attacco <strong>ransomware</strong> con servizi in difficoltà per giorni <em>(fonte: Il Foglio — </em><a><strong><em>https://short.staipa.it/q3ci2</em></strong></a><em>)</em>; più di recente, l’<strong>Università Pontificia Salesiana</strong> ha avuto sito e servizi digitali <strong>inaccessibili</strong> dopo un attacco <em>(fonte: Cybersecitalia — </em><strong><em><a href="https://short.staipa.it/uiq77">https://short.staipa.it/uiq77</a></em></strong><em>)</em>.</p>



<h2 class="wp-block-heading">Al lavoro: i messaggi che ingannano</h2>



<p class="wp-block-paragraph">Molti attacchi passano dalle <strong>caselle aziendali</strong> e dagli strumenti di lavoro. Arrivano come email “dell’IT” che chiedono di <strong>confermare la password</strong>, avvisi che dicono “<strong>casella piena</strong>”, finte <strong>buste paga</strong> da HR, documenti “condivisi” su piattaforme note, inviti a riunioni con link, notifiche su “<strong>pacco in giacenza</strong>”, urgenze contabili da finti fornitori, persino <strong>IBAN cambiati</strong> all’ultimo minuto. Il punto non è ricordarsi ogni trucco, ma applicare poche regole semplici: i conti si controllano <strong>dal gestionale</strong>, l’IT <strong>non chiede password</strong> via email o telefono, le <strong>variazioni di pagamento</strong> si verificano chiamando un <strong>numero già in rubrica</strong>. Se un link chiede un <strong>login inatteso</strong>, fermiamoci e apriamo il servizio <strong>dall’icona che usiamo di solito</strong>. E se un “capo” scrive su WhatsApp di pagare subito, ricordiamoci che il <strong>numero può essere falsificato</strong>: <strong>richiamiamo</strong>.</p>



<h2 class="wp-block-heading">E noi, concretamente, cosa facciamo?</h2>



<p class="wp-block-paragraph">Cominciamo dal <strong>buon senso digitale</strong>. I link che arrivano via mail o SMS non sono mai urgenti quanto sembrano: se un messaggio parla di “conto bloccato” o “pacco in giacenza”, non tocchiamo quel collegamento; <strong>apriamo l’app ufficiale</strong> o digitiamo l’indirizzo a mano. Sul browser possiamo dare una mano ai filtri: su <strong>iPhone/iPad</strong> c’è l’<em>Avviso sito web fraudolento</em> (Impostazioni → Safari), su <strong>Chrome</strong> la sezione <em>Sicurezza (Safe Browsing)</em> (Impostazioni → Privacy e sicurezza → Sicurezza), su <strong>Firefox</strong> la <em>Protezione dai contenuti ingannevoli</em>, su <strong>Edge</strong> lo <em>SmartScreen</em>. Non è magia, ma toglie molte spine prima che le tocchiamo.</p>



<p class="wp-block-paragraph">Poi rendiamo <strong>inutili</strong> le password rubate. Attiviamo la <strong>verifica in due passaggi (2FA)</strong> ovunque conti davvero —posta, social, cloud, banca— e, quando l’app lo permette, usiamo <strong>app autenticatore</strong> o <strong>passkey</strong>. In banca abbassiamo i <strong>limiti</strong> per bonifici istantanei e per i nuovi beneficiari e accendiamo le <strong>notifiche</strong> per ogni movimento: meglio un avviso in più che una sorpresa in meno. Sono dieci minuti di impostazioni che valgono molto.</p>



<p class="wp-block-paragraph">Infine prepariamo il <strong>piano B</strong> per il “se succede a noi”. Se un servizio che usiamo annuncia un <strong>data breach</strong>, cambiamo la password, chiudiamo le <strong>sessioni aperte</strong> e controlliamo le <strong>app collegate</strong>: spesso il ladro resta dentro da lì. Se capiamo di aver dato credenziali su un sito‑trappola, non perdiamo tempo: password nuova, 2FA attiva e — se abbiamo consegnato <strong>OTP o dati di carta</strong> — contatto immediato con la banca per il <strong>blocco</strong>. Quando i nostri dati vengono pubblicati, raccogliamo <strong>prove</strong> (screenshot con orario e URL), chiediamo la <strong>rimozione</strong> alla piattaforma e <strong>denunciamo</strong>: si può farlo online sul sito del <strong>Commissariato di PS</strong> (<a href="https://www.commissariatodips.it/segnalazioni/segnala-online/index.html">https://www.commissariatodips.it/segnalazioni/segnala-online/index.html</a>). Se un sito istituzionale è <strong>irraggiungibile</strong> per un DDoS, non insistiamo con refresh e login: aspettiamo la mitigazione e usiamo canali alternativi (app, sportelli, call center).</p>



<h2 class="wp-block-heading">Perché PA, telco, sanità ed energia sono nel mirino</h2>



<p class="wp-block-paragraph"><strong>Reggono la vita quotidiana</strong>: pagare un tributo, prenotare una visita, telefonare, avere luce e rete. Hanno <strong>perimetri enormi</strong>, spesso con <strong>sistemi nuovi accanto a sistemi vecchi</strong>, tante <strong>integrazioni</strong> e una filiera di <strong>fornitori esterni</strong>. Questo crea <strong>molti punti d’ingresso</strong> e una <strong>bassa tolleranza ai disservizi</strong>: un’ora di stop vale molto, quindi la <strong>pressione</strong> di un ricatto o di un blocco fa più effetto. Inoltre custodiscono <strong>banche dati ricchissime</strong> di informazioni personali e operative: materiale prezioso per furti, truffe e rivendite.</p>



<h2 class="wp-block-heading">Perché te lo racconto qui</h2>



<p class="wp-block-paragraph">Perché questi numeri non servono a spaventare, ma a <strong>mettere in ordine le priorità</strong>. La buona notizia è che non siamo disarmati: tra <strong>filtri migliori</strong>, <strong>passkey</strong>, <strong>backup automatici</strong> e <strong>più trasparenza</strong> sui breach, possiamo ridurre parecchio la superficie d’attacco. L’uso consapevole è questo: scegliere strumenti che ci proteggono anche quando siamo stanchi, e sapere con calma quale leva tirare quando qualcosa non va.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.staipa.it/blog/attacchi-in-italia-2025-cosa-significano-i-numeri/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22775</post-id>	</item>
	</channel>
</rss>
