Il rapporto sulle minacce informatiche pubblicato da NCC Group per agosto 2026 conta 1.073 aziende vittime di attacchi ransomware, un record per quest'anno e il 12 per cento in più rispetto a luglio. Il Nord America è l'area più colpita, con il 44 per cento dei casi, ma l'Europa e l'Italia non sono al riparo: le rilevazioni parlano di circa 166 casi italiani nel 2026 e di 15 vittime in una sola settimana di agosto.
Chi sono gli aggressori
Tra i casi attribuiti a gruppi noti, 164 sono legati a Qilin e 116 a un gruppo chiamato The Gentlemen. Sono organizzazioni criminali che vendono o affittano i loro strumenti ad altri, e questo rende gli attacchi più frequenti. In agosto sono state colpite realtà di ogni tipo, da un operatore di telecomunicazioni a un'azienda di gioielli di lusso.
Come funziona
Il ransomware blocca i file con la crittografia e chiede un riscatto per restituirli. Spesso i criminali rubano anche i dati prima di cifrarli e minacciano di pubblicarli: così anche chi ha una copia di sicurezza è sotto pressione. L'ingresso avviene di solito tramite una password rubata, un accesso remoto mal protetto, un allegato o un aggiornamento non installato.
Cosa può fare una piccola impresa
Una copia di sicurezza separata dalla rete, che non possa essere cancellata dall'attaccante, è la difesa principale, e va provata ogni tanto ripristinando davvero un file. Serve poi tenere aggiornati computer e router, usare la verifica in due passaggi sugli accessi, limitare i permessi di amministratore e formare chi lavora a riconoscere le email sospette.
Se succede
Scollega subito il computer dalla rete, senza spegnere tutto in modo brusco, e chiama chi si occupa dell'informatica. Non pagare senza consulenza: il pagamento non garantisce di riavere i dati e alimenta il fenomeno. Segnala l'accaduto alle autorità.
Un controllo dei backup e della sicurezza dell'ufficio è un investimento piccolo rispetto a un fermo di lavoro: se vuoi, lo facciamo insieme.