Privacy news: ENISA avverte, il ransomware pesa per il 40% degli eventi analizzati

Se pensi che gli attacchi informatici riguardino solo grandi aziende e pubbliche amministrazioni, il nuovo rapporto Threat Landscape 2026 di ENISA ti dà un segnale molto chiaro: il rischio riguarda anche la tua impresa.

I dati analizzati dall’Agenzia dell’Unione Europea per la cibersicurezza, riferiti al 2025, mostrano che il ransomware rappresenta il 40% degli eventi a finalità finanziaria registrati. In pratica, un criminale può entrare nei tuoi sistemi, bloccare file, gestionali e documenti con la crittografia, sottrarre dati personali o aziendali e poi chiederti un riscatto.

Seguono le violazioni dei dati, al 31%, e le frodi o impersonazioni, al 19%. Non basta quindi proteggere il computer: devi proteggere anche email, credenziali, fornitori, software e procedure interne.

ENISA segnala inoltre oltre 48.000 nuove vulnerabilità pubblicate nel 2025, con un aumento del 22% rispetto all’anno precedente. Molti accessi non autorizzati avvengono proprio sfruttando falle nei programmi non aggiornati. A questo si aggiungono phishing, ingegneria sociale e nuove tecniche come ClickFix, che inducono te o i tuoi collaboratori a compiere azioni apparentemente innocue.

Per la tua attività, le priorità sono concrete: aggiorna sistemi e software, usa backup separati e verificati, attiva l’autenticazione a più fattori, limita gli accessi ai soli necessari e forma chi lavora con te a riconoscere email e richieste sospette. La cybersecurity non è solo una questione tecnica: è una misura essenziale per continuare a lavorare e tutelare i dati personali che gestisci.

Verifica subito che la tua azienda rispetti la normativa GDPR per evitare le pesanti sanzioni previste,

Clicca qui