Statistiche e approfondimenti
sulla cybersecurity

Scopri i principali approfondimenti e le principali statistiche sulla cybersecurity relativi al 2025 e al 2026

Dashboard relativa ai crimini informatici che mostra un aumento delle fughe di dati e tendenze in materia di sicurezza, accanto a un'icona a forma di lucchetto che rappresenta la protezione.

Fonti dei dati e metodi di compilazione

Le statistiche sulla cybersecurity riportate in questa pagina si basano su incidenti segnalati pubblicamente e riportati dai media internazionali, tra cui divulgazioni di dati violati, denunce ad autorità di pubblica sicurezza e ricerche di settore. Questi dati hanno lo scopo di evidenziare le tendenze segnalate in materia di cybersecurity, ma non di rappresentare la portata complessiva della criminalità informatica su scala globale.

Una spiegazione completa della metodologia usata, dell'ambito di applicazione, delle fonti e delle limitazioni è disponibile nella pagina dedicata "Metodologia e fonti".

Uomo in un ufficio che esamina dati relativi alla cybersecurity su un tablet, analizzando dei rapporti su rischi digitali o violazioni.

Metodologia usata da NordVPN per analizzare le statistiche sulla cybersecurity

Grafico che mette a confronto i costi previsti a livello globale per i crimini informatici: 10.290 miliardi di dollari nel 2025, che saliranno a 16.000 miliardi nel 2029.

Panoramica sulla cybersecurity nel 2025

La sicurezza informatica nel 2025 è stata caratterizzata da incessanti attacchi ransomware, violazioni di dati su larga scala, frodi e furti di credenziali ai danni di aziende e privati in tutto il mondo. I rapporti pubblici di quest'anno continuano a documentare migliaia di incidenti confermati in tutti i settori, a testimonianza del ritmo serrato con cui avvengono le minacce digitali. I modelli economici a lungo termine prevedono che il costo globale dei crimini informatici potrebbe salire a 16.000 miliardi di dollari all'anno entro il 20291, un dato che mette in evidenza il crescente impatto finanziario di un mondo sempre più interconnesso.

Statistiche sulle violazioni di dati in ambito cybersecurity

Le statistiche sulle violazioni di dati variano in base al fatto che si riferiscano a divulgazioni pubbliche, notifiche ad autorità competenti o incidenti sottoposti a indagini; questi dati descrivono diverse parti del ciclo di vita di una violazione. Le seguenti statistiche illustrano la frequenza e l'entità delle violazioni.

Con quale frequenza si verificano le violazioni di dati?

Solo nel 2025, la nostra analisi ha rilevato circa 8.500 distinti incidenti relativi alla violazione dei dati. L'organizzazione statunitense Identity Theft Resource Center (ITRC) ha segnalato2 2.563 violazioni di dati divulgate pubblicamente nei primi tre trimestri dell'anno. A titolo di confronto, dai dati di pubblico dominio sulle violazioni sono emersi circa 2.900 eventi unici solo nel terzo trimestre.

Durante il primo semestre del 2025, il 96,9% degli incidenti relativi a violazioni ha riguardato attacchi informatici confermati o sospetti. Secondo l'ITRC, 3 nella prima metà del 2025 la percentuale era inferiore, pari al 77,8%, e i soli incidenti causati da attacchi hanno esposto i dati di 114.582.621 persone, ovvero circa il 69% di tutte le vittime registrate in quel periodo.

Grafico che mostra 8.500 incidenti legati alla violazione dei dati registrati a livello globale nel 2025.

Principali violazioni dei dati del 2025

Statistiche sugli attacchi di cybersecurity

Le statistiche sugli attacchi di cybersecurity rivelano la reale portata delle minacce digitali che incombono su persone comuni, aziende e governi di tutto il mondo. Benché ogni anno i dati telemetrici dei fornitori di servizi e delle agenzie nazionali per la sicurezza informatica segnalino centinaia di milioni (talvolta addirittura miliardi) di tentativi di attacchi, solo una minima parte di essi viene resa pubblica.

I più grandi attacchi di cybersecurity

Principali minacce e rischi per la cybersecurity

Le principali minacce informatiche includono ransomware, phishing, furto di credenziali, diffusione di malware, compromissione di catene di fornitura ed errori di configurazione del cloud. Queste categorie di minacce hanno rappresentato complessivamente il 93% di tutti gli attacchi informatici rilevati dalla nostra analisi nel 2025.

Ransomware

I ransomware sono stati una delle minacce informatiche più diffuse nel 2025: hanno infatti rappresentato il 26% di tutti gli attacchi hacker, ovvero un incidente su quattro. La nostra analisi ha registrato un totale di 4.850 diversi incidenti ransomware. Ciò significa che, nel corso dell'anno, si è verificato un attacco di questo tipo all'incirca ogni due ore.

Scheda con una statistica che indica che, ogni due ore circa, si verificano attacchi ransomware in tutto il mondo.

Statistiche sui crimini informatici

I crimini informatici sono diventati una delle forme più diffuse di criminalità economica a livello mondiale, che oggi colpisce consumatori, aziende e governi su una scala senza precedenti. Ogni anno vengono segnalati milioni di incidenti come frodi, furti di identità e truffe digitali, con conseguenti perdite che possono andare dall'appropriazione di account personali a impatti sistemici quantificabili in miliardi di dollari.

Statistiche sulla cybersecurity
in base al settore

I rischi legati alla cybersecurity variano in modo significativo da un settore all'altro, essendo influenzati da differenze di sensibilità dei dati, complessità operativa, pressione normativa e ritorno economico per i criminali. Settori come la sanità e la finanza sono costantemente sotto attacco a causa dell'elevato valore dei dati personali e finanziari, mentre la vendita al dettaglio, il comparto energetico, gli enti governativi e le piccole imprese devono fare i conti con un mix di elevati volumi di attacchi, livelli disomogenei di maturità della sicurezza ed effetti a cascata sulle catene di fornitura.

Statistiche sulle violazioni nel settore bancario e dei servizi finanziari

L'analisi di NordVPN dei dati di pubblico dominio mostra che le violazioni in ambito finanziario hanno rappresentato circa il 20,7% di tutti gli episodi segnalati, pari approssimativamente a 148 violazioni al mese nel settore finanziario. Rapporti esterni47 confermano questa cifra e affermano inoltre che al settore finanziario è riconducibile circa un quinto delle notifiche di violazione globali, secondo le analisi previsionali delle violazioni in diversi settori.

Grafico a linee che mostra come il settore finanziario subisca in media 148 violazioni al mese.

Il costo medio di una violazione di dati nel settore finanziario48 si aggira intorno a 6,08 milioni di dollari, circa il 22% in più rispetto al costo medio globale.

Nel 2024, il Global Survey of Identity and Security Leaders49 ha riportato che il 46% delle istituzioni finanziarie ha subito una violazione di dati nei 24 mesi precedenti, rendendo la probabilità di questo evento pari a un "testa o croce" nell'arco di un biennio.

Statistiche sulle spese per la cybersecurity

Immagine che mostra come le imprese abbiano speso oltre 6 miliardi di dollari a livello globale per rimediare alle conseguenze delle violazioni.

Dalla nostra indagine è emerso che, nel 2025, le aziende hanno speso congiuntamente oltre 6 miliardi di dollari in conseguenza alle violazioni subite, a fronte di un solo annuncio di investimento proattivo.

  • SK Telecom: 2.300 miliardi di won (1,7 miliardi di dollari) di risarcimento

  • Capital One: accordo da 425 milioni di dollari

  • AT&T: accordo da 177 milioni di dollari

  • PSNI: fondo di indennizzo da 119 milioni di sterline (150 milioni di dollari)

  • Infosys McCamish: accordo da 17,5 milioni di dollari

L'analisi di un sondaggio globale del 202559 evidenzia che il 93% delle imprese ha aumentato il proprio budget per la sicurezza informatica di almeno il 10%. Ciononostante, circa il 70% considera ancora a un livello "base" o "in consolidamento" la propria preparazione informatica complessiva.

Un'indagine longitudinale condotta da IANS e Artico Search60 mostra che, nel 2024, la spesa per la sicurezza ha rappresentato il 13,2% del budget totale destinato alla tecnologia, in crescita rispetto all'8,6% del 2020: un chiaro segnale dello spostamento verso investimenti incentrati sulla sicurezza.

Si stima61 che il mercato globale delle assicurazioni informatiche raggiungerà circa 16,3 miliardi di dollari nel 2025 e raddoppierà entro il 2030, con un tasso di crescita annuo superiore al 10%.