Due titoli dal più recente rapporto sulle minacce dell'UE possono sembrare contraddittori a prima vista. Gli attacchi distributed denial-of-service (DDoS) rappresentano il maggior numero di incidenti registrati, eppure il ransomware è ancora descritto come il tipo di incidente con il maggiore impatto nel breve termine. I risultati dell'ENISA Threat Landscape 2026 ransomware mostrano perché i conteggi grezzi e i danni nel mondo reale sono misure diverse, e perché questo conta sia per le persone comuni sia per le organizzazioni.

Cosa mostrano effettivamente i numeri ENISA del 2026

L'Agenzia dell'Unione Europea per la cybersicurezza (ENISA) ha basato questa edizione su incidenti ed eventi osservati dal 1° gennaio al 31 dicembre 2025. Secondo la nostra precedente copertura, il rapporto ha registrato 8.257 incidenti nel periodo di riferimento, con il DDoS in testa alla classifica.

ENISA osserva inoltre che ransomware, violazioni di dati, phishing e frodi hanno interessato un'ampia gamma di settori, cosa che collega alla continua adattabilità del cybercrime. Gli sviluppi geopolitici influenzano ancora il quadro delle minacce, e l'agenzia ha sottolineato che le dipendenze informatiche ampliano la superficie di attacco e richiedono un nuovo livello di vigilanza.

In breve, il rapporto non dice che una minaccia ha sostituito un'altra. Dice che minacce diverse dominano misure diverse.

Perché il DDoS guida le conte ma il ransomware fa più male

Un attacco DDoS inonda un servizio di traffico fino a rallentarlo o metterlo offline. Questi attacchi sono relativamente facili da lanciare e facili da contare, quindi si accumulano nelle statistiche degli incidenti. L'interruzione è di solito temporanea: una volta che l'ondata si ferma o viene filtrata, i servizi tornano disponibili.

Il ransomware funziona diversamente. Gli attaccanti prendono il controllo delle risorse di una vittima e chiedono un riscatto, e se la vittima rifiuta, i dati possono essere divulgati o pubblicati. Questo combina l'interruzione operativa con la potenziale esposizione dei dati, e il ripristino può richiedere molto più tempo. Ecco perché ENISA descrive il ransomware come il tipo di incidente con il maggiore impatto nel breve termine, anche se non è il più frequente.

Per i lettori, la lezione è evitare di trattare una classifica per volume come una classifica per rischio. Un evento comune con conseguenze limitate può stare sopra uno più raro che può paralizzare un'azienda o esporre dati personali.

Cosa significa per i dati personali e i dispositivi

Il rapporto ENISA riguarda principalmente le organizzazioni, ma i suoi effetti raggiungono gli individui in tre modi.

  • I tuoi dati si trovano nei sistemi di altre persone. Quando un ospedale, un rivenditore o un ente pubblico subisce un attacco ransomware che comporta il furto di dati, le tue informazioni personali possono essere esposte anche se i tuoi dispositivi sono sicuri.
  • Phishing e frodi restano il punto di ingresso. Poiché il rapporto indica phishing e frodi in tutti i settori, gli account personali e l'email restano una via comune verso incidenti più grandi.
  • I tuoi dispositivi possono essere presi di mira direttamente. Il ransomware può bloccare i file personali proprio come blocca i server aziendali, e un singolo clic imprudente può bastare.

Il DDoS è meno una preoccupazione quotidiana per la maggior parte delle famiglie. Conta soprattutto quando i servizi da cui dipendi, come portali bancari, servizi pubblici o piattaforme online, vengono messi offline per un po'.

Difese pratiche: backup, crittografia e dove si inserisce una VPN

La domanda utile è quale strumento affronta quale rischio. Ecco una suddivisione realistica.

I backup sono la risposta più diretta al ransomware. Se i tuoi file vengono copiati in una posizione che il dispositivo infetto non può sovrascrivere, come un'unità offline o un archivio cloud con versioning, i file bloccati diventano un inconveniente anziché una crisi. Testa occasionalmente un ripristino per sapere che funziona.

La crittografia protegge la riservatezza. La crittografia full-disk aiuta se un dispositivo viene perso o rubato, e i backup crittografati mantengono le copie private. Non impedisce al ransomware di essere eseguito su un dispositivo sbloccato e infetto, e non annullerà una violazione presso un'azienda che detiene i tuoi dati.

Una VPN crittografa il tuo traffico tra il tuo dispositivo e il server VPN, il che aiuta su reti non fidate come il Wi-Fi pubblico e nasconde il tuo indirizzo IP dai siti che visiti. Non rimuove il malware, non blocca un link di phishing che scegli di aprire, né mette al sicuro un database detenuto da terzi. La nostra spiegazione su cosa può risolvere una VPN nel rapporto ENISA esamina quel confine in maggiore dettaglio.

Altre abitudini fanno di più contro le minacce che ENISA evidenzia:

  1. Mantieni aggiornati sistemi operativi e app, poiché lo sfruttamento delle vulnerabilità compare in primo piano nei risultati più ampi, come trattato nella nostra analisi degli avvertimenti del rapporto su ransomware e AI.
  2. Usa un gestore di password e l'autenticazione a più fattori per limitare i danni del phishing.
  3. Tratta con sospetto allegati, link e richieste di pagamento inaspettati.
  4. Mantieni almeno un backup disconnesso dal tuo dispositivo principale.

Punti chiave

Il messaggio dell'ENISA Threat Landscape 2026 sul ransomware è che frequenza e gravità sono cose diverse. Il DDoS domina le conte, ma il ransomware resta la minaccia più probabile a causare gravi danni nel breve termine. I backup affrontano direttamente quella minaccia, la crittografia protegge la riservatezza, e una VPN copre una fetta più ristretta, principalmente la privacy di rete.

Per vedere esattamente dove una VPN aiuta e dove no, leggi la nostra spiegazione sulla VPN ENISA, poi approfondisci i risultati sul ransomware nella nostra analisi più dettagliata del rapporto. Inizia oggi verificando di avere un backup recente che puoi effettivamente ripristinare.