Questo sito richiede JavaScript per funzionare correttamente. Si prega di abilitare JavaScript nel browser e ricaricare la pagina.
Cyberattacchi nei trasporti: il rischio che paralizza la supply chain
Ransomware, DDoS e supply chain: la logistica sotto attacco


Trend

Cyberattacchi nei trasporti: il rischio che paralizza la supply chain

28 Febbraio 2026

Il settore dei trasporti è oggi all’incrocio tra rischi tecnologici, operativi e geopolitici. I cyberattacchi non rappresentano più una minaccia teorica, ma un costo concreto per il business, soprattutto nei periodi di picco. La 10ª edizione della Global Risk Management Survey 2025 di Aon, condotta su quasi 3.000 rispondenti in 63 Paesi con ampia rappresentanza del comparto trasporti e logistica, identifica cyberattacchi e violazioni dei dati come il rischio più grave per il settore.

Il 17,7% delle aziende di trasporto e logistica ha registrato perdite legate a incidenti informatici negli ultimi 12 mesi, superando rischi macroeconomici e interruzioni operative. Non sorprende che l’85,3% delle organizzazioni abbia implementato procedure formali di gestione del rischio informatico, il valore più alto tra tutte le categorie analizzate. Il messaggio è chiaro: la cybersicurezza è diventata condizione necessaria per garantire continuità operativa.

Picchi stagionali, guerra ibrida e attacchi alla filiera

Le minacce si intensificano nei momenti più delicati dell’anno. Secondo Verisk CargoNet, gli incidenti gravi nel periodo festivo sono aumentati dell’82%, passando da 49 casi nel 2020 a 89 nel 2024. Il picco si concentra il 23 dicembre e tra il 26 e il 30 dicembre, quando infrastrutture IT sovraccariche e organici ridotti creano vulnerabilità ideali.

L’attacco DDoS contro La Poste in Francia, condotto dal gruppo filorusso Noname057, ha paralizzato sistemi di tracciamento e pagamenti online nel pieno della stagione natalizia, evidenziando come la logistica sia divenuta elemento di guerra ibrida.

Il rischio, tuttavia, non si ferma al singolo operatore. Il report “2025 Supply Chain Cybersecurity Trends” mostra che l’88% dei responsabili sicurezza teme attacchi attraverso la supply chain e oltre il 70% ha subito almeno un incidente significativo legato ai fornitori. Il 79% monitora meno della metà della propria filiera, mentre il 30% degli attacchi in Polonia nel Q1 2025 – dove i ransomware sono cresciuti del 126% su base annua – origina da fornitori esterni.

Pressione del tempo, riscatti e reazioni a catena

La vulnerabilità operativa alimenta le estorsioni. Nel mercato polacco vige una regola non scritta: 48 ore senza sistemi equivalgono a blocco totale, con penali contrattuali crescenti. Questa pressione rende i consigli di amministrazione più inclini a pagare riscatti.

Episodi concreti confermano la portata sistemica del rischio:

  • Jaguar Land Rover ha fermato stabilimenti dopo un attacco a un fornitore;
  • KNP Logistics è fallita nel 2023 tre mesi dopo un ransomware legato a password deboli e assenza di autenticazione a due fattori, con 700 dipendenti coinvolti;
  • Ward Transport & Logistics ha perso 600 GB di dati nel 2024, subendo ingenti costi reputazionali.

A livello globale, il report “The State of Ransomware 2025” evidenzia che la richiesta mediana di riscatto si è dimezzata a circa 1 milione di dollari, segnale di attacchi più diffusi ma anche di maggior capacità di blocco preventivo.

Gestione del rischio e priorità operative

Il 48,2% delle aziende T&L segnala un aumento del costo totale del rischio, contro un 10,8% che rileva una diminuzione. Solo il 66,1% dispone di un dipartimento formale di risk management. I rischi tradizionali si combinano con instabilità geopolitica, cambiamento climatico e pressione competitiva, amplificando l’effetto domino lungo la catena del valore.

Le contromisure prioritarie includono:

  • aggiornamenti software regolari;
  • autenticazione a due fattori;
  • backup offline;
  • crittografia dei dispositivi mobili degli autisti;
  • monitoraggio continuo delle anomalie.

Dopo un attacco, le priorità sono chiare:

  1. mettere in sicurezza i dati non compromessi;
  2. bloccare la diffusione della minaccia;
  3. comunicare con trasparenza;
  4. rafforzare e rendere visibili le azioni correttive.

In un ecosistema interconnesso, l’idea di incidente isolato è superata. La logistica moderna è un meccanismo complesso: il guasto di un singolo anello può fermare l’intera macchina.

Ricevi la newsletter gratuita per rimanere aggiornato sulle ultime novità del mondo della logistica





A proposito di Trend