サイバーセキュリティに関しては、毎年前年よりも状況が悪化しているようです。。 による Clusit 2025 レポートセキュリティサミットストリーミング版を記念して公開された 今年最初の6か月間に世界中で2.755件の深刻なサイバー攻撃が記録された2024年後半と比較して36%増加しています。これは、イタリア情報セキュリティ協会が公開サイバーインシデントの体系的な監視を開始した2011年以降、記録された最高の数値です。
La 攻撃の頻度は今や驚くべきものとなっている: 1日あたり15件以上のインシデントが発生し、2024年後半の9件と比較して増加しています。しかし、懸念されるのは量だけでなく質でもあり、インシデントの82%が「重大」または「高い」影響を及ぼしていますが、2024年には77%、2020年には50%となっています。
「データ分析により、 攻撃者の攻撃能力の向上と対抗手段の有効性の間に顕著な不均衡がある残念ながら、攻撃者にとってますます有利になっている」と彼は宣言した。 アンナ・ヴァッカレリクルジットの社長は、「この傾向が定着すれば、 問題は拡大する恐れがある 組織、産業、社会システム全体を巻き込む」
過去5年半にわたり、 クルシットは15.717件の深刻な攻撃を記録したこれは、2011 年以降に記録されたすべての攻撃の 61% に相当します。このエスカレーションは、デジタル戦争が今や地球の地政学的および産業的バランスの不可欠な要素となっていることを示しています。 そして、イタリアは世界の攻撃の10,2%を占め、世界の主要な標的の一つであることを確認している。.
デジタル強盗から情報戦争へ
主な犯罪動機は、 サイバー犯罪、責任者 世界の攻撃の76% (今年上半期のインシデント数は2.401件)。これは、データ窃盗や金融詐欺から、デジタル恐喝の中で最も収益性の高い形態であるランサムウェアに至るまで、多岐にわたる統合型ビジネスです。
I一方、サイバースパイ活動や情報戦活動は減少しており、 これは10件に1件の事故に相当する。しかし、完全に拡大している前線がある。ハクティビズムつまり、政治的または社会的動機に基づくデモ攻撃です。2025年の最初の6か月間で、このカテゴリーに分類されるインシデントは、2024年の合計の59%に既に達しており、これは現在世界中のインターネットに蔓延している地政学的緊張とハイブリッド紛争によって引き起こされています。
La 攻撃の地理的分布は緊張した世界を反映している: ヨーロッパは世界の事故の4分の1を吸収します(2024年と比較して5ポイント減少)。増加している 7%増加し、過去最高を記録しました。絶対値で見ると、南北アメリカ地域は依然として最も大きな打撃を受けています。
イタリア:世界の攻撃の10,2%
サイバー脅威の世界的レベルでは、現在 イタリアは依然として最も被害が大きい国の一つ2025年の最初の6か月間に、 特に重大な事故は280件記録された。これは世界全体の10,2%に相当し、2024年の9,9%から増加します。これは、2021年の3,4%から2022年には7,6%へと着実に成長しており、今年は2桁に達するでしょう。
クルシット氏によれば、我が国は DDoS攻撃による不均衡な影響を受けている – ネットワーク帯域幅を飽和させることでサーバーやサービスを麻痺させるもの – 自称活動家グループ「ロシア政府機関が調整する破壊工作員である可能性が高い」と述べている。このような侵入は経済への影響は中程度から低いが、イメージと作戦継続の面で混乱を招く。
「全体の数字に占めるイタリアの事故の割合は、人口規模と国内GDPのどちらと比較しても異常だ。これはイタリアにとって競争上の不利な点だ」と彼は指摘する。 ルカ・ベケッリClusit 運営委員会の 、。
ハクティビズムがサイバー犯罪に勝利:イタリア初
はじめて、 2025年に 我が国ではハクティビズムがサイバー犯罪を上回る54%対46%。この歴史的な飛躍は、サイバー脅威の状況における転換点を示しています。政治的または社会的動機に基づく攻撃は、しばしばイデオロギー運動や地政学的緊張と関連しており、2024年の総攻撃数を既に1.5倍上回っています。
最も大きな打撃を受けるのは機関だ。 攻撃の 38% 政府、軍隊、法執行機関の施設に打撃を与え、わずか1年で600%の成長を記録しました。2位は 運輸・物流部門 (17%)は、組織的な攻撃に対してますます脆弱になっています。「攻撃者は、複数の市場セグメントを同時に標的にし、供給と流通の保証能力を制限することで、業界全体を混乱させようとしています」とベシェリ氏は説明します。
製造業は続く事故の13%が集中する地域は、世界平均(8%)よりも高い割合であり、十分な防御策を欠くことが多い中小企業のネットワークを特徴とするイタリアの生産構造と一致しています。 小売業への攻撃も増加しているが、医療業界への攻撃は減少している。.
脅威の激しさにもかかわらず、イタリアでは 攻撃は世界平均よりも壊滅的ではない深刻度が「重大」と分類されたインシデントはわずか7%で、世界全体では29%でした。一方、「中程度」の深刻度に分類されたインシデントは、国内全体の60%を占めました。しかし、この差は誤解を招くものではありません。攻撃頻度が高いことは、リソースの飽和、風評被害、防御コストの増加、信頼の喪失など、システムリスクの増大につながるからです。
「国家と支援を受けたグループは現在、継続性と計画性を持って活動している」とヴァッカレリ氏は述べた。「技術的侵入に加え、これまでにないほど混乱と不確実性を生み出している、執拗な偽情報活動も行われている。」
DDoS、マルウェア、フィッシング:最もよく使われる手法
技術面では、 DDoS攻撃 (分散型サービス拒否)が確認されている イタリアで最も普及しているモダリティ事故の54%は自動車によるもので、世界全体ではわずか9%です。 DDoSとハクティビズムの関連性 それは直接的である:目標 データやお金を盗むのではなく、妨害するのですオンラインサービスの遮断、機関ポータルの停止、重要インフラとサプライチェーンの麻痺。DDoS攻撃の後、 マルウェアが続く (20%)、脆弱性の悪用 (5%)、フィッシングおよびソーシャル エンジニアリング手法 (4%) です。
世界的に代わりに、 状況は逆転したマルウェア、特にランサムウェアは依然として最も一般的な脅威であり、全攻撃の約4分の1を占めています。脆弱性を悪用した攻撃、DDoS攻撃、そしてWeb攻撃は急速に増加しており、2024年にはわずか6ヶ月で全体の83%を占めることになります。
産業と国家の問題
前例のないエスカレーションに直面して、 クラシットはパラダイムシフトを呼びかけている: もはやITシステムの保護に限定された「境界」防御ではなく、 生産と制度のエコシステム全体を巻き込んだ構造的レジリエンスこの戦略には、トレーニング、官民協力、そしてNIS2をはじめとする欧州のデジタルセキュリティ指令の完全実施が含まれます。
2025年は、実は 広範囲にわたるデジタル犯罪から世界規模の組織的紛争への移行サイバー犯罪者、ハクティビスト、国家主体が同じ戦場で活動し、多くの場合、目標は収束します。 そしてイタリア相互接続されながらも依然として脆弱なインフラを持つ日本は、まさに脆弱性の実験場となっている。「攻撃者と防御者の間の溝は日々広がっています」とヴァッカレッリ氏は警告する。「もはや技術的な問題ではなく、 国家安全保障の問題"
