Gli incidenti di sicurezza che hanno coinvolto il settore manifatturiero, a livello globale, sono passati dai 34 casi del 2018, ai 400 del 2025. Nel primo semestre ne sono già stati registrati 267.
Il settore manifatturiero è uno dei più esposti alla crescente pressione delle minacce informatiche: la forte dipendenza dalla continuità operativa dei processi industriali lo rende particolarmente appetibile per i cyber criminali.
Un’impresa industriale rappresenta un obiettivo interessante per l’elevato costo associato all’interruzione delle attività. La possibilità di bloccare produzione e servizi essenziali aumenta la pressione sulla vittima e il potenziale ritorno economico dell’attacco.
Il rischio cyber industriale è ormai globale anche perché le catene di approvvigionamento sono sempre più interconnesse e la superficie di rischio per un’impresa non coincide con il suo perimetro tecnologico, ma si estende all’intera catena del valore.
Nel primo semestre 2026, sono riconducibili alla categoria Cybercrime 260 dei 267 episodi osservati a livello globale, mentre Hacktivism, Information Warfare ed Espionage/Sabotage rimangono complessivamente residuali.
Gli incidenti Critical nel primo semestre 2026 scendono al 21% (erano il 31% nel 2025), ma gli eventi classificati come High salgono dal 62% al 67% (la diminuzione degli eventi più estremi non indica quindi una riduzione del rischio complessivo).
In Italia
Nel 2025, c’erano stati 63 attacchi contro il manifatturiero sui 507 totali (incidenza del 12,4%).
Nel primo semestre 2026, sono già stati registrati 45 incidenti nel settore su 245 complessivi, pari al 18,4% del campione (l’incidenza del Manufacturing, a livello globale, è circa tre volte inferiore: 5,4%). Se il ritmo dei primi sei mesi si manterrà costante, a fine anno si conteranno circa 90 episodi che coinvolgeranno il sistema produttivo nazionale.
Per quanto riguarda le tecniche di attacco, nel primo semestre 2026 il malware rappresenta circa l’89% degli incidenti (era il 76% nel 2025), mentre i casi classificati come Undisclosed si sono ridotti dal 21% al 7%. La riduzione dei casi non classificati è in parte spiegata dalla maggiore disponibilità di informazioni sugli incidenti e dai progressi nei meccanismi di rilevazione, classificazione e reporting.
Per quanto riguarda la severity, il 98% degli incidenti cyber di settore osservati in Italia ricadono in una delle due classi di maggiore severità:
- i casi classificati Critical scendono dal 13% del 2025 al 7% nel primo semestre 2026
- i casi classificati High salgono dall’81% al 91%.
Gli esperti del CLUSIT sottolineano che per il settore Manufacturing sono centrali: la protezione, la governance, la segmentazione degli ambienti, il disaster recovery e la gestione coordinata di una eventuale crisi.
Fonte: Clusit Manufacturing 2026