I sistemi di distribuzione di acqua e gli impianti di depurazione sono oggi gestiti e monitorati digitalmente. Ma cosa accade quando queste infrastrutture critiche finiscono sotto attacco informatico? Le conseguenze possono essere gravi: dall’interruzione del servizio alla contaminazione delle acque, con impatti diretti sulla salute pubblica.
In questo articolo affrontiamo nel dettaglio la protezione informatica nel settore idrico.

Impianti idrici sotto attacco cyber
Nel primo semestre del 2025 in Italia si è registrato un incremento significativo di incidenti cyber. L’Agenzia per la Cybersicurezza Nazionale (ACN) ha rilevato ben 1549 eventi, con un incremento del 53% rispetto allo stesso periodo del 2024. I settori più colpiti sono stati la Pubblica Amministrazione, le telecomunicazioni e sopratutto quello energetico. Gli effetti di un attacco informatico a un’azienda sono ben noti. Si spazia dalla violazione dei dati personali, alle perdite finanziarie, a cui si sommano i danni reputazionali e la perdita di fiducia da parte dei clienti.
In questo scenario si inserisce anche il settore idrico, sempre più esposto a minacce digitali. Infatti, gli esperti di sicurezza informatica segnalano l’incremento di attacchi informatici alle reti idriche. Un’analisi condotta dall’Environmental Protection Agency (EPA), l’agenzia per la protezione dell’ambiente degli Stati Uniti, ha riscontrato vulnerabilità in 97 sistemi di depurazione, con il rischio di contaminazione delle acque. Gli attacchi informatici alle reti idriche non costituiscono solo una minaccia per la salute, ma possono causare rilevanti conseguenze economiche. Secondo l’organizzazione no-profit US Water Alliance, un solo giorno di stop del servizio idrico negli Stati Uniti provocherebbe perdite pari a 43,5 miliardi di dollari.
A confermare la gravità del fenomeno, una simulazione di attacco condotta in Carolina del Nord sul gestore Charlotte Water, ha stimato danni diretti per 132 milioni di dollari, con i costi di ripristino che hanno superato i 5 miliardi di dollari.
Tecniche per colpire le reti idriche
Gli attaccanti hanno progressivamente ampliato i metodi per colpire le reti idriche. Tra le tecniche più diffuse si cita il Man-in-the-Middle (MiTM), che consente di intercettare o alterare la comunicazione tra due sistemi senza che le parti coinvolte se ne accorgano. L’obiettivo è prolungare il più possibile l’intercettazione, così da raccogliere informazioni critiche o manipolare i processi.
Applicata al settore idrico, questa tecnica può compromettere la comunicazione tra dispositivi intelligenti come le valvole connesse, o i PLC (Programmable Logic Controller) degli impianti di depurazione. Una compromissione di questo tipo, potrebbe deviare i flussi di acque reflue, causando scarichi incontrollati nei bacini idrici destinati al trattamento, con conseguenti rischi di inquinamento.
Un’ulteriore conseguenza critica riguarda l’interruzione del servizio. Un attacco basato su Man-in-the-Middle potrebbe bloccare le forniture idriche, generando situazioni di emergenza in settori vitali come la sanità pubblica. Un esempio del genere è il famigerato attacco ransomware agli ospedali di Londra, in cui l’acqua è elemento essenziale per le attività quotidiane.
Infrastrutture italiane nel mirino
Nel 2023 la cybergang MedusaLocker ha rivendicato un attacco ransomware contro Alto Calore Servizi, gestisce la distribuzione di acqua potabile in diversi comuni della Campania. L’intrusione informatica ha compromesso il database aziendale, rendendo inaccessibili i sistemi informatici, senza però interrompere l’erogazione dell’acqua.
Pochi mesi prima, si era verificato un episodio simile. Stiamo parlando dell’attacco ransomware Black Basta contro Acea, multi-utility romana attiva nei settori energia, rifiuti e servizio idrico. È bene ricordare che il ransomware Black Basta rientra nella categoria di Ransomware-as-a-Service in vendita sul dark web, nei confronti del quale il collettivo omonimo ha effettuato un re-branding. Nel caso di Acea, l’indisponibilità del sito web per 72 ore ha avuto ripercussioni dirette sui clienti.
Più di recente, lo stesso gruppo industriale è finito nuovamente nel mirino, questa volta per mano del collettivo WordLeaks, confermando come le infrastrutture italiane siano un target costante per la criminalità informatica.
In conclusione
Gli attacchi informatici rivolti contro Acea confermano la vulnerabilità del settore idrico e la necessità, per i gestori, di rafforzare le misure di difesa. Soltanto l’impiego di risorse adeguate e un monitoraggio continuo dei propri sistemi, può garantire la continuità del servizio. Questa è la lezione che le aziende del settore devono trarre per assicurare la fornitura costante di servizi idrici sicuri e garantiti.



