A luglio, in Svizzera si è registrato un aumento del 35% degli attacchi informatici

A luglio il numero di attacchi informatici in Svizzera è stato in media di 1'489 per azienda a settimana, il che corrisponde a un aumento del 35% rispetto all'anno precedente. Gli attacchi ransomware sono raddoppiati rispetto allo stesso periodo dell’anno precedente e anche il numero delle minacce informatiche è aumentato nel mese di luglio 2026.

Immagine: depositphotos/ryanking999

Check Point Research, il dipartimento di Threat Intelligence di Check Point Software Technologies Ltd., pubblica i risultati del suo rapporto «Global Threat Intelligence» relativo al mese di luglio 2026. La situazione delle minacce informatiche nel mese di luglio è peggiorata sotto diversi aspetti. Il volume globale degli attacchi ha continuato ad aumentare e le attività legate al ransomware si sono discostate dal modello piuttosto stabile osservato all’inizio dell’anno. Inoltre, i rischi legati alla GenAI sono emersi in modo più evidente rispetto al rischio operativo. A livello aziendale si assiste a un crescente utilizzo di strumenti di intelligenza artificiale e alla generazione di un numero sempre maggiore di prompt, per lo più senza un’adeguata governance.

Nel confronto con l’Austria e la Germania, la Svizzera si colloca nella fascia media. In Svizzera, le organizzazioni hanno dovuto affrontare in media 1'489 attacchi a settimana, il che corrisponde a un aumento del 35%. In Austria, invece, si sono registrati 2'314 attacchi a settimana per organizzazione; tuttavia, dato che il livello era già da sempre elevato, la crescita del 34% su base annua risulta leggermente inferiore. In Germania sono stati registrati 1'723 attacchi informatici a settimana, il che corrisponde a un aumento del 40%.

«Abbiamo registrato ancora una volta un aumento degli attacchi contro le organizzazioni svizzere e i titoli dei giornali sulle vittime parlano da soli. Tra le tecniche di attacco più diffuse figurano soprattutto il phishing e il ransomware. I nostri dati mostrano che a luglio i criminali informatici hanno preso di mira soprattutto enti pubblici, ospedali, aziende del settore medico e commerciali», spiega Marco Pierro, Country Manager Svizzera presso Check Point Software.

Attacchi per settore.png
Attacchi informatici per settore (Fonte: Check Point Research 2026)

Il settore dell'istruzione rimane quello più colpito, mentre quelli dell'energia e dell'ospitalità hanno registrato una crescita

A luglio, il settore dell’istruzione è rimasto in tutto il mondo il più colpito, con una media di 4.848 attacchi a settimana per organizzazione, il che rappresenta un aumento del 14% rispetto all’anno precedente. A seguire si sono classificati il settore pubblico con 3.044 attacchi e quello delle telecomunicazioni con 2.927 attacchi, mentre il numero di attacchi al settore dell’energia e dei servizi di pubblica utilità è aumentato del 20% raggiungendo quota 2.759 e il settore dell’ospitalità, turismo e del tempo libero, con 2.614 attacchi (un aumento del 28 %), si è classificato per la prima volta tra i primi cinque.

L'Europa registra un forte aumento degli attacchi informatici

Nel confronto continentale, l’Europa si è distinta nel complesso per il forte aumento degli attacchi informatici: rispetto all’anno precedente, il numero è cresciuto del 18% raggiungendo quota 2.051 attacchi a settimana per azienda, mentre in Nord America l’incremento è stato del 9%, attestandosi a 1.613.

I rischi legati alla GenAI stanno passando dalla teoria a diventare un rischio aziendale quotidiano

I rischi legati alla GenAI sono diventati un tema quotidiano nel mondo degli affari: un prompt su 36 comportava un rischio elevato di perdita di dati sensibili. L’88% delle aziende che utilizzano regolarmente la GenAI è stato interessato da richieste ad alto rischio. Il 22% dei prompt conteneva informazioni potenzialmente sensibili. Le aziende utilizzavano in media otto strumenti di GenAI, mentre gli utenti generavano in media 95 prompt. I dati personali sono stati la categoria più colpita di dati sensibili oggetto di fuga, comparendo nel 70% dei casi esaminati, seguiti dai dati finanziari e dall’infrastruttura di rete e IT, entrambi al 68%.

Rischi legati alla GenAI per settore.png
Rischi legati alla GenAI per settore (Fonte: Check Point Research 2026)

Le e-mail continuano a rappresentare un punto di accesso fondamentale per i rischi informatici

Le e-mail continuano a rappresentare un canale ad alto rischio con un volume elevato: una e-mail su 128 è stata classificata come phishing. Questo dato sottolinea il ruolo della posta elettronica come frequente punto di partenza per il furto di credenziali di accesso, la diffusione di malware e gli attacchi di tipo «Business Email Compromise».

Omer Dembinsky, Data Research Manager presso Check Point Research, spiega: «I dati di luglio mostrano che i rischi informatici si stanno accumulando contemporaneamente su più fronti. Il volume degli attacchi continua ad aumentare, il ransomware ha registrato un forte incremento e la minaccia rappresentata dalla GenAI è ormai parte integrante delle attività aziendali quotidiane. Le aziende hanno bisogno di una sicurezza preventiva basata sull’intelligenza artificiale, in grado di proteggere reti, utenti, dati e flussi di lavoro basati sull’IA prima che gli attacchi possano avere conseguenze.»

Phishing via e-mail per regione.png
Phishing via e-mail per regione (Fonte: Check Point Research 2026)

Il numero delle vittime di ransomware segnalate è in forte aumento

Il cambiamento più evidente nel mese di luglio si è registrato nel settore del ransomware. Il numero di attacchi segnalati è salito a 964. In termini percentuali, si tratta di un aumento del 49% rispetto a giugno e dell«87% rispetto a luglio 2025. Ciò rappresenta un netto cambiamento rispetto alla prima metà del 2026, quando l’attività mensile legata al ransomware si attestava in media a circa 672 episodi. Il settore »Servizi alle imprese« è rimasto il più colpito, con una quota del 32% delle vittime segnalate, seguito dall»«Industria» con il 14% e dal settore «Beni di consumo e servizi» con il 13%.

Tendenza globale del ransomware.png
Andamento del numero di vittime del ransomware (Fonte: Check Point Research 2026)

 

Il Nord America è rimasto la regione più colpita, rappresentando il 45% degli attacchi ransomware segnalati, seguito dall’Europa con il 28%. Il business dei software di crittografia e ricatto continua quindi a essere estremamente redditizio.

Ransomware per regione.png
Distribuzione delle vittime di ransomware per regione (Fonte: Check Point Research 2026)

«The Gentlemen» e «Qilin» sono i gruppi di ransomware più attivi

«The Gentlemen» e «Qilin» sono stati i gruppi di ransomware più attivi nel mese di luglio, responsabili ciascuno del 14% degli attacchi segnalati. «DeadLock» si è classificato al terzo posto con il 10% e 97 vittime segnalate, il che evidenzia i continui cambiamenti nell’ecosistema del ransomware.

«Il forte aumento degli attacchi informatici non accenna a fermarsi e, nonostante tutti gli sforzi, un fattore importante rimane: il ransomware. Tra i gruppi più attivi nel mese di luglio figuravano «The Gentlemen» e «Qilin». Il gruppo «the Gentlemen» sceglie in modo mirato dispositivi connessi a Internet (VPN, firewall) come punto di accesso e, una volta ottenuto l’accesso, crittografa l’intera rete nel giro di poche ore. I partner legati al gruppo RaaS Qilin sono noti per l’utilizzo di tattiche di doppio ricatto», spiega Patrick Fetter, Lead Sales Engineer & Cyber Security Evangelist presso Check Point Software.

Fonte: Checkpoint

(Visitato 105 volte, 1 visita oggi)

Altri articoli sull'argomento

NOTIZIE SULLA SICUREZZA

Rimanete informati sui temi attuali della sicurezza - pratici e affidabili. Ricevete contenuti esclusivi direttamente nella vostra casella di posta elettronica. Non perdetevi gli aggiornamenti.

Registrati ora!
accedere
È possibile annullare l'iscrizione in qualsiasi momento!
chiudere il link