Osservatorio Italiano pubblica il rapporto "Minaccia cyber alle PMI italiane" basato sull'analisi di 420 attacchi documentati tra aprile 2025 e aprile 2026, in collaborazione con Clusit, ACN e Polizia Postale.

Classificazione: ransomware 52%, BEC (Business Email Compromise) 22%, credential theft 14%, data exfiltration 8%, altri 4%. Settore più colpito: manifattura 34%, seguito da servizi professionali 19% e retail 14%. Il riscatto medio richiesto è di 168.000 euro; il 28% paga.

Il downtime operativo medio è di 12 giorni con impatto economico stimato sopra i 500.000 euro per PMI colpita (considerando riscatto + perdita produzione + remediation). Solo il 41% delle PMI aveva assicurazione cyber adeguata. Raccomandazioni: backup 3-2-1 off-network, MFA obbligatoria, simulazione trimestrale.