Nel 2025 il settore Energy & Utilities è il bersaglio preferito del cybercrime. Il Clusit lancia l’allarme al Security Summit di maggio.

In sicurezza informatica vige una regola molto importante: i dati raramente mentono, soprattutto quelli diffusi dal Clusit (Associazione Italiana per la Sicurezza Informatica). Durante il Security Summit Energy & Utilities 2025, evento focalizzato sul settore dell’energia, si è dimostrato come quest’ultimo sia una delle aree più colpite.

Esperti, analisti e rappresentanti istituzionali si sono confrontati sull’evoluzione del rischio nel comparto, illustrando dati aggiornati al primo trimestre del 2025. Il quadro emerso è tutt’altro che rassicurante. Attacchi in crescita, dinamiche in trasformazione e nuovi vettori di minaccia impongono una revisione strutturale degli approcci alla governance e alla difesa. Questo in un settore già da tempo considerato uno dei bersagli sensibili per eccellenza.

  1. Gravità in calo, ma rischio elevato
  2. L’hacktivism sorpassa il cybercrime
  3. L’Europa sorpassa gli Stati Uniti: nuova geografia degli attacchi
clusit security summit settore energia 2025 image

Ma come sempre, andiamo con ordine e affrontiamo per gradi l’argomento.

Gravità in calo, ma rischio elevato

Nella giornata del 28 maggio 2025, il Clusit ha diffuso i nuovi dati aggiornati al primo trimestre 2025, in occasione del loro evento a Milano. Davanti a oltre 300 partecipanti, tra ospiti in presenza e in diretta streaming, è stata mostrata una tendenza che non può più essere considerata episodica. La frequenza degli attacchi cresce (+40% rispetto al 2023), ma con un’evoluzione interessante sul fronte dell’impatto.

Rispetto al 2024, gli incidenti classificati critici passano dal 37% al 32%, mentre quelli ad alto impatto crollano all’11%. Al contrario, gli attacchi con impatto medio salgono al 58%, segno di un mutamento netto nella distribuzione della severità. Nessun incidente è stato classificato a impatto basso. La fotografia è chiara: il rischio resta elevato, ma si manifesta in forme più diffuse e meno distruttive.

Secondo Clusit, tale variazione è il risultato combinato di due fattori. Da un lato, la maggiore maturità di alcune realtà enterprise, in grado di contenere gli impatti. Dall’altro, il cambio nelle tecniche d’attacco prevalenti. Infatti, il DDoS sostituisce il malware come prima minaccia. Le pressioni costanti rendono il perimetro più fragile, proprio perché posto continuamente sotto stress.

L’hacktivism sorpassa il cybercrime

Se fino al 2024 gli attacchi informatici nel settore Energy & Utilities erano spinti quasi esclusivamente da logiche di profitto, il 2025 segna un cambio di rotta non indifferente. I dati Clusit evidenziano che nei primi tre mesi del 2025, il 58% degli incidenti è attribuito ad attività di hacktivism, superando per la prima volta il cybercrime, fermo al 37%.

Ciò evidenzia che non si tratta più solo di estorsioni, ricatti o accessi mirati a dati riservati. L’energia viene colpita prevalentemente per motivazioni simboliche, ideologiche o geopolitiche, spesso legate a conflitti in corso o tensioni tra blocchi strategici. In questo contesto, le infrastrutture diventano bersagli non per ciò che contengono, ma per ciò che rappresentano.

Tale transizione rende le azioni più imprevedibili, meno legate al calcolo economico e più al desiderio di visibilità, protesta o danneggiamento sistemico. Proprio perché scollegate da logiche di guadagno, queste campagne risultano più difficili da anticipare. Non servono trattative, né rivendicazioni chiare: bastano un motivo chiaro e una vulnerabilità esposta.

L’Europa sorpassa gli Stati Uniti: nuova geografia degli attacchi

Un altro elemento emerso dal Security Summit riguarda la distribuzione geografica degli attacchi. Per la prima volta, le organizzazioni europee del settore Energy & Utilities superano in numero quelle americane tra le vittime note: 58% contro 32%. Un’inversione di tendenza netta rispetto al 2024, quando il rapporto era quasi speculare.
Il dato non è isolato, ma si inserisce in un quadro più ampio. L’Europa è passata da semplice area d’interesse, a vero e proprio epicentro delle operazioni ostili. Complice la crescente digitalizzazione delle infrastrutture critiche, ma anche una maggiore esposizione a tensioni internazionali che ormai si riflettono sempre più spesso sul piano cyber.

A cambiare non è solo la quantità, ma anche la qualità degli obiettivi. Colpire il settore energetico europeo significa oggi mettere sotto pressione intere supply chain, reti interconnesse e sistemi strategici nazionali. Tale escalation richiede contromisure coordinate a livello sovranazionale, perché il perimetro di rischio non è più limitato ai confini aziendali.

In conclusione

Il Security Summit Energy & Utilities 2025 non lascia spazio a interpretazioni. Gli attacchi aumentano, si diversificano e vanno oltre le classiche forme riconducibili al semplice profitto. Ormai la questione non riguarda l’esitenza del rischio, ma come questo viene percepito e affrontato.

Per il momento, le risposte che si ottengono sembrano ancora legate alla logica emergenziale, in cui la difesa rimane un’azione a valle. Ciò non è assolutamente accettabile, poiché significherebbe rendere l’instabilità una normalità. La vera sfida odierna riguarda il modo in cui le organizzazioni decidono di riconoscere, gestire e anticipare un rischio che, ormai, è già al loro interno.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati