Statistiche e approfondimenti
sulla cybersecurity
Scopri i principali approfondimenti e le principali statistiche sulla cybersecurity relativi al 2025 e al 2026
Fonti dei dati e metodi di compilazione
Le statistiche sulla cybersecurity riportate in questa pagina si basano su incidenti segnalati pubblicamente e riportati dai media internazionali, tra cui divulgazioni di dati violati, denunce ad autorità di pubblica sicurezza e ricerche di settore. Questi dati hanno lo scopo di evidenziare le tendenze segnalate in materia di cybersecurity, ma non di rappresentare la portata complessiva della criminalità informatica su scala globale.
Una spiegazione completa della metodologia usata, dell'ambito di applicazione, delle fonti e delle limitazioni è disponibile nella pagina dedicata "Metodologia e fonti".
Metodologia usata da NordVPN per analizzare le statistiche sulla cybersecurity
Metodologia usata da NordVPN per analizzare le statistiche sulla cybersecurity
Panoramica sulla cybersecurity nel 2025
La sicurezza informatica nel 2025 è stata caratterizzata da incessanti attacchi ransomware, violazioni di dati su larga scala, frodi e furti di credenziali ai danni di aziende e privati in tutto il mondo. I rapporti pubblici di quest'anno continuano a documentare migliaia di incidenti confermati in tutti i settori, a testimonianza del ritmo serrato con cui avvengono le minacce digitali. I modelli economici a lungo termine prevedono che il costo globale dei crimini informatici potrebbe salire a 16.000 miliardi di dollari all'anno entro il 20291, un dato che mette in evidenza il crescente impatto finanziario di un mondo sempre più interconnesso.
Statistiche sulle violazioni di dati in ambito cybersecurity
Le statistiche sulle violazioni di dati variano in base al fatto che si riferiscano a divulgazioni pubbliche, notifiche ad autorità competenti o incidenti sottoposti a indagini; questi dati descrivono diverse parti del ciclo di vita di una violazione. Le seguenti statistiche illustrano la frequenza e l'entità delle violazioni.
Con quale frequenza si verificano le violazioni di dati?
Solo nel 2025, la nostra analisi ha rilevato circa 8.500 distinti incidenti relativi alla violazione dei dati. L'organizzazione statunitense Identity Theft Resource Center (ITRC) ha segnalato2 2.563 violazioni di dati divulgate pubblicamente nei primi tre trimestri dell'anno. A titolo di confronto, dai dati di pubblico dominio sulle violazioni sono emersi circa 2.900 eventi unici solo nel terzo trimestre.
Durante il primo semestre del 2025, il 96,9% degli incidenti relativi a violazioni ha riguardato attacchi informatici confermati o sospetti. Secondo l'ITRC, 3 nella prima metà del 2025 la percentuale era inferiore, pari al 77,8%, e i soli incidenti causati da attacchi hanno esposto i dati di 114.582.621 persone, ovvero circa il 69% di tutte le vittime registrate in quel periodo.
Principali violazioni dei dati del 2025
Statistiche sugli attacchi di cybersecurity
Le statistiche sugli attacchi di cybersecurity rivelano la reale portata delle minacce digitali che incombono su persone comuni, aziende e governi di tutto il mondo. Benché ogni anno i dati telemetrici dei fornitori di servizi e delle agenzie nazionali per la sicurezza informatica segnalino centinaia di milioni (talvolta addirittura miliardi) di tentativi di attacchi, solo una minima parte di essi viene resa pubblica.
Dalla nostra indagine è risultato che, nel 2025, si è verificato un attacco informatico pressappoco ogni 14 minuti, per un totale di circa 85 distinti incidenti di cybersecurity al giorno. Questi dati includono tutti i tipi di attacchi: violazioni di dati, ransomware, ingegneria sociale, malware, DDoS e altri.
I più grandi attacchi di cybersecurity
Principali minacce e rischi per la cybersecurity
Le principali minacce informatiche includono ransomware, phishing, furto di credenziali, diffusione di malware, compromissione di catene di fornitura ed errori di configurazione del cloud. Queste categorie di minacce hanno rappresentato complessivamente il 93% di tutti gli attacchi informatici rilevati dalla nostra analisi nel 2025.
Ransomware
I ransomware sono stati una delle minacce informatiche più diffuse nel 2025: hanno infatti rappresentato il 26% di tutti gli attacchi hacker, ovvero un incidente su quattro. La nostra analisi ha registrato un totale di 4.850 diversi incidenti ransomware. Ciò significa che, nel corso dell'anno, si è verificato un attacco di questo tipo all'incirca ogni due ore.
Statistiche sui crimini informatici
I crimini informatici sono diventati una delle forme più diffuse di criminalità economica a livello mondiale, che oggi colpisce consumatori, aziende e governi su una scala senza precedenti. Ogni anno vengono segnalati milioni di incidenti come frodi, furti di identità e truffe digitali, con conseguenti perdite che possono andare dall'appropriazione di account personali a impatti sistemici quantificabili in miliardi di dollari.
Secondo l'analisi delle statistiche sulla cybersecurity di NordVPN, le perdite segnalate a causa di crimini informatici hanno raggiunto i 54–58 miliardi di dollari nel 2025. A livello globale, tuttavia, secondo le stime di diversi studi42-44 il costo dei crimini informatici potrebbe arrivare a circa 15.600 miliardi di dollari all'anno nel 2029, mentre altre proiezioni indicano una possibile crescita fino a 12.200 miliardi di dollari entro il 2031.
Inoltre, la nostra analisi, basata sui dati pubblici di incidenti per i quali era stato reso noto l'impatto finanziario, mostra che il 79,7% dei crimini informatici provoca danni superiori a 1 milione di dollari, mentre il 27,2% ha conseguenze ancor più gravi, con costi pari o superiori a 10 milioni di dollari.
Statistiche sulla cybersecurity
in base al settore
I rischi legati alla cybersecurity variano in modo significativo da un settore all'altro, essendo influenzati da differenze di sensibilità dei dati, complessità operativa, pressione normativa e ritorno economico per i criminali. Settori come la sanità e la finanza sono costantemente sotto attacco a causa dell'elevato valore dei dati personali e finanziari, mentre la vendita al dettaglio, il comparto energetico, gli enti governativi e le piccole imprese devono fare i conti con un mix di elevati volumi di attacchi, livelli disomogenei di maturità della sicurezza ed effetti a cascata sulle catene di fornitura.
Statistiche sulle violazioni nel settore bancario e dei servizi finanziari
L'analisi di NordVPN dei dati di pubblico dominio mostra che le violazioni in ambito finanziario hanno rappresentato circa il 20,7% di tutti gli episodi segnalati, pari approssimativamente a 148 violazioni al mese nel settore finanziario. Rapporti esterni47 confermano questa cifra e affermano inoltre che al settore finanziario è riconducibile circa un quinto delle notifiche di violazione globali, secondo le analisi previsionali delle violazioni in diversi settori.
Il costo medio di una violazione di dati nel settore finanziario48 si aggira intorno a 6,08 milioni di dollari, circa il 22% in più rispetto al costo medio globale.
Nel 2024, il Global Survey of Identity and Security Leaders49 ha riportato che il 46% delle istituzioni finanziarie ha subito una violazione di dati nei 24 mesi precedenti, rendendo la probabilità di questo evento pari a un "testa o croce" nell'arco di un biennio.
Statistiche sulle spese per la cybersecurity
Dalla nostra indagine è emerso che, nel 2025, le aziende hanno speso congiuntamente oltre 6 miliardi di dollari in conseguenza alle violazioni subite, a fronte di un solo annuncio di investimento proattivo.
SK Telecom: 2.300 miliardi di won (1,7 miliardi di dollari) di risarcimento
Capital One: accordo da 425 milioni di dollari
AT&T: accordo da 177 milioni di dollari
PSNI: fondo di indennizzo da 119 milioni di sterline (150 milioni di dollari)
Infosys McCamish: accordo da 17,5 milioni di dollari
L'analisi di un sondaggio globale del 202559 evidenzia che il 93% delle imprese ha aumentato il proprio budget per la sicurezza informatica di almeno il 10%. Ciononostante, circa il 70% considera ancora a un livello "base" o "in consolidamento" la propria preparazione informatica complessiva.
Un'indagine longitudinale condotta da IANS e Artico Search60 mostra che, nel 2024, la spesa per la sicurezza ha rappresentato il 13,2% del budget totale destinato alla tecnologia, in crescita rispetto all'8,6% del 2020: un chiaro segnale dello spostamento verso investimenti incentrati sulla sicurezza.
Si stima61 che il mercato globale delle assicurazioni informatiche raggiungerà circa 16,3 miliardi di dollari nel 2025 e raddoppierà entro il 2030, con un tasso di crescita annuo superiore al 10%.
Uno studio prevede che la spesa globale degli utenti finali per la sicurezza delle informazioni e la gestione del rischio62 raggiungerà i 213 miliardi di dollari nel 2025, in crescita rispetto ai 193 miliardi di dollari del 2024. Secondo le previsioni, potrebbe arrivare addirittura a 240 miliardi di dollari nel 2026.
I benchmark di Forrester per il 202463 evidenziano come il personale rappresenti una significativa voce di spesa: lo staff addetto alla sicurezza assorbe circa il 28% del budget medio destinato alla cybersecurity e le imprese spendono in media circa 157.593 dollari per ogni dipendente che lavora in questo campo.
Secondo il rapporto State of Cybersecurity di Ivanti del 202564, quasi tre imprese su quattro dichiarano che i propri budget per la cybersecurity sono in aumento; l'81%, inoltre, ritiene che le risorse stanziate nel 2025 siano sufficienti a raggiungere gli obiettivi di sicurezza.
Il Budget in Brief del Dipartimento della Sicurezza Interna degli Stati Uniti per l'anno fiscale 202565 stabilisce un finanziamento complessivo per il DHS di 107,9 miliardi di dollari, destinando una quota significativa alla sicurezza interna, che include iniziative di difesa informatica e resilienza.
All'interno del DHS65, la Cybersecurity and Infrastructure Security Agency (CISA) riceve una proposta di finanziamento di 3 miliardi di dollari nel 2025, destinati a 4.021 posti di lavoro e 3.641 risorse a tempo pieno dedicati alla sicurezza informatica e delle infrastrutture degli USA.
La richiesta di bilancio degli Stati Uniti per l'U.S. Cyber Command (USCYBERCOM) nel 2025 è di circa 1,706 miliardi di dollari66, superiore di circa 54 milioni di dollari rispetto al 2024. Il suo obiettivo è potenziare le attività di difesa informatica.