Il nuovo rapporto ENISA mette in allerta l’Unione Europea: la pubblica amministrazione è oggi il settore più colpito dagli attacchi informatici, con una netta prevalenza di campagne DDoS condotte da gruppi hacktivisti. Il documento analizza 586 incidenti registrati nel 2024, evidenziando criticità crescenti proprio mentre la direttiva NIS2 impone nuovi standard di sicurezza.
Nell'articolo
Pubblica amministrazione nel mirino degli hacker
Secondo ENISA, il 38% degli attacchi cyber registrati nell’ultimo anno ha coinvolto enti pubblici, rendendoli la prima categoria a rischio in Europa. Il settore è considerato “altamente critico” dalla direttiva NIS2, poiché garantisce servizi essenziali come istruzione, sanità, trasporti e governance. Tuttavia, la sua capacità di difesa informatica è ancora in fase di adattamento e questo lo colloca in una “zona di rischio”.
Attacchi DDoS: il 60% degli incidenti
La maggior parte degli incidenti – il 60% – riguarda attacchi DDoS contro siti istituzionali, in particolare ministeri, parlamenti e agenzie nazionali. Anche se spesso di breve durata e con impatti limitati, queste operazioni mirano a dimostrare vulnerabilità e a minare la fiducia dei cittadini. I gruppi hacktivisti sono responsabili del 63% degli episodi, mentre cybercriminali e attori statali pesano rispettivamente per il 16% e il 2,5%.
Minacce ai dati e campagne mirate
Se gli attacchi DDoS dominano in volume, data breach e ransomware restano i più dannosi. Il 17,4% degli incidenti ha riguardato fuoriuscite di dati sensibili da piattaforme pubbliche: servizi per l’impiego, portali di forze dell’ordine, sistemi educativi. Le intrusioni a scopo di spionaggio sono meno frequenti ma potenzialmente devastanti per la sicurezza nazionale.
Le sfide future secondo ENISA
Il rapporto prevede che la PA rimarrà il bersaglio principale nel medio periodo. L’uso crescente dell’IA potrà potenziare tecniche di ingegneria sociale e campagne multi-estorsive, con rischi di blocchi per servizi strategici come identità digitali, giustizia e fisco.
ENISA invita gli Stati membri a rafforzare la resilienza, con piani specifici contro DDoS, ransomware, furti di dati e minacce statali.
Consulta il sito ENISA dedicato al nuovo Rapporto
Public administration increasingly targeted by DDoS attacks
ENISA Sectorial Threat Landscape – Public Administration
Aggiornati con i volumi di EPC Editore



Una squadra di professionisti editoriali ed esperti nelle tematiche della salute e sicurezza sul lavoro, prevenzione incendi, tutela dell’ambiente, edilizia, security e privacy. Da oltre 20 anni alla guida del canale di informazione online di EPC Editore

