News CH
2.3.2026

Le aziende svizzere nel mirino dei cyber criminali. I settori piu colpiti quello finanziario, le TELCO e la PA.

Il Cyber Security Report 2026, giunto alla 14esima edizione, illustra come gli attacchi informatici nel 2025 siano  aumentati rispetto all'anno precedente. Le aziende svizzere hanno avuto un leggero aumento (+6%) mentre quelle dei Paesi limitrofi hanno registrato un incremento significativo: Germania +14% e Austria +12%. Anche a livello mondiale la situazione non è positiva: la media è un +18% rispetto al 2024 e addirittura +70% rispetto al 2023.

La causa principale di questa crescita è sicuramente frutto dell’intelligenza artificiale, il cui utilizzo da parte dei cybercriminali permette attacchi più rapidi, scalabili e simultanei su più superfici. Anche le tecniche di attacco si sono evolute: l’ingegneria sociale è diventata più sofisticata grazie a campagne multi-piattaforma, falsi CAPTCHA (ClickFix) e clonazione vocale in tempo reale per imitare persone di fiducia.

I settori più colpiti risultano essere le telecomunicazioni, il retail e la pubblica amministrazione. Tuttavia, anche il settore finanziario è sotto la lente d'ingrandimento degli hacker. Nel Risk Monitor 2025, la FINMA individua il settore finanziario svizzero come il bersaglio privilegiato dei cybercriminali, sempre più professionali e supportati da automazione avanzata e intelligenza artificiale generativa. Banche, assicurazioni e istituti finanziari risultano particolarmente esposti a causa dell’elevata interconnessione tecnologica, della criticità dei servizi offerti e della forte dipendenza da fornitori esterni e infrastrutture cloud. Anche per questo motivo, è necessario definire requisiti di sicurezza piu chiari negli accordi contrattuali, controlli completi e diritti di audit verso i propri provider, in modo da ridurre eventuali punti di debolezza nelle catene di fornitura.

Le raccomandazioni, sia da parte dell'Autorità sia dagli esperti di settore, convergono nell'adottare una buona governace per il sistema di controllo interno e la gestione del rischio operativo. Analogamente, i processi di rilevamento e risposta agli incidenti, cosi come la capacità di recupero dopo un attacco sono requisiti essenziali per assicurare la continuità del business (molto spesso piani di continuità, backup ed esercitazioni congiunte con i fornitori non sono sempre adeguatamente testati in condizioni reali).

La resilienza informatica è ormai un fattore determinante per la stabilità del sistema finanziario svizzero.