Passare al contenuto principale

Rapporti semestrale dell'UFCS

L'UFCS pubblica ogni semestre un rapporto «Sicurezza informatica: situazione in Svizzera e a livello internazionale».

I rapporti illustrano le principali tendenze ed evoluzioni sul tema degli incidenti e degli avvenimenti in ambito di tecnologie dell'informazione e della comunicazione (TIC), spiegano le modalità di funzionamento tecnico degli attacchi attuali, forniscono un compendio degli avvenimenti in Svizzera e all'estero, presentano le principali evoluzioni a livello di prevenzione e sintetizzano le attività degli attori statali e privati.

24 agosto 2026

Rapporto semestrale 2026/1

Nel suo rapporto semestrale l’Ufficio federale della cibersicurezza (UFCS) illustra gli incidenti rilevanti e gli sviluppi in relazione alle ciberminacce in Svizzera e a livello internazionale. Nel primo semestre del 2026, l’UFCS ha ricevuto 27 128 segnalazioni volontarie e 200 obbligatorie confermano una stabilizzazione del numero di segnalazioni elevato. Nella statistica continua a predominare la truffa come operazione lucrativa di massa. Quale metodo hanno preso piede in particolare le varianti telefoniche, come ad esempio il «voice phishing». I cibercriminali sfruttano come punto di contatto le piattaforme per piccoli annunci, i posizionamenti nei motori di ricerca o anche le fughe di dati allo scopo di irretire le vittime in modo più personale, emotivo e, in parte, anche più elaborato tecnicamente. Gli aggressori ora si servono sistematicamente dell’intelligenza artificiale (IA) per sottoporre in maniera credibile alle proprie vittime contenuti su misura e personalizzati.

30 marzo 2026

Rapporto semestrale 2025/2

Nel secondo semestre del 2025 l’UFCS ha ricevuto 29 006 segnalazioni volontarie e 145 obbligatorie, il che conferma un numero complessivo di segnalazioni pervenute che si mantiene stabile a un livello elevato. Il 52 per cento di esse è riferito al fenomeno delle «truffe», sebbene le telefonate minatorie a nome di false autorità , predominanti sin dalla metà del 2023, abbiano registrato un calo significativo. Anche in questa seconda metà dell’anno le principali minacce in Svizzera sono rimaste le stesse, benché si siano osservati sviluppi rilevanti nelle specifiche modalità di esecuzione delle forme descritte.

18 novembre 2025

Rapporto semestrale 2025/1

Nel primo semestre del 2025 l’UFCS ha ricevuto 35 727 segnalazioni di ciberincidenti, a conferma di una tendenza che si è ormai stabilizzata a un livello elevato. Il 58 per cento di esse riguarda il fenomeno delle «truffe». Anche se le principali forme di minaccia in Svizzera sono rimaste invariate, il modus operandi degli aggressori si è distinto per innovazione e ha mostrato alcuni sviluppi interessanti.

6 maggio 2025

Rapporto semestrale 2024/2

Nel secondo semestre del 2024 l’UFCS ha ricevuto 28 165 segnalazioni di ciberincidenti, un numero leggermente inferiore rispetto a quello registrato nei primi sei mesi dell’anno. Nell’arco dei 12 mesi, tuttavia, il numero è cresciuto di 13 574 unità, per un totale di 62 954 segnalazioni. Le fluttuazioni sono dovute principalmente alla massiccia ondata del fenomeno «telefonate minatorie a nome di false autorità». Il rapporto tra il 90 per cento delle segnalazioni provenienti da privati e il dieci per cento da imprese rimane costante. Le categorie «frode», «phishing» e «spam» si confermano ai vertici della classifica dei fenomeni più segnalati.

7 novembre 2024

Rapporto semestrale 2024/1

Il rapporto semestrale dell’UFCS presenta i principali ciberfenomeni che caratterizzano l’attuale panorama delle minacce in Svizzera. Sulla base dei ciberincidenti e degli sviluppi registrati nel nostro Paese nel primo semestre del 2024 si illustrano le tecniche e le metodologie con cui i vari criminali che popolano il ciberspazio cercano di raggiungere i loro obiettivi.

6 maggio 2024

Rapporto semestrale 2023/2

I vari settori di attività dell'Ufficio federale della cibersicurezza (UFCS) sono al centro del nuovo rapporto semestrale dell'UFCS. Il rapporto esamina inoltre i principali incidenti informatici in Svizzera e a livello internazionale nella seconda metà del 2023.

2 novembre 2023

Rapporto semestrale 2023/1

Il nuovo rapporto semestrale del Centro nazionale per la cibersicurezza (NCSC) prende in esame i principali ciberincidenti verificatisi in Svizzera e all’estero nel primo semestre del 2023. Il tema principale è l’hacktivismo.

10 maggio 2023

Rapporto semestrale 2022/2

Il nuovo rapporto semestrale del Centro nazionale per la cibersicurezza (NCSC) prende in esame i principali ciberincidenti verificatisi in Svizzera e all’estero nel secondo semestre del 2022. Il tema principale è la cibersicurezza presso le piccole e medie imprese (PMI).

2 novembre 2022

Rapporto semestrale 2022/1

L’attuale rapporto semestrale del Centro nazionale per la cibersicurezza (NCSC) prende in esame i principali ciberincidenti verificatisi in Svizzera e all’estero nel primo semestre del 2022. Il tema principale è l’informatica nei conflitti armati.

3 maggio 2022

Rapporto semestrale 2021/2

L’ultimo rapporto semestrale dell’NCSC prende in esame i ciberincidenti più importanti che si sono verificati in Svizzera e all’estero nella seconda metà del 2021, ponendo in particolare l’accento sugli attacchi alle catene di approvvigionamento dei prodotti IT.

31 ottobre 2021

Rapporto semestrale 2021/1

Il secondo rapporto semestrale del NCSC prende in esame i ciberincidenti più importanti che si sono verificati in Svizzera e all’estero nel primo semestre del 2021. Il tema principale è costituito dalle vulnerabilità dei sistemi informatici che possono essere sfruttate per sferrare ciberattacchi.

14 maggio 2021

Rapporto semestrale 2020/2

Il primo rapporto semestrale dell'NCSC – che d'ora in poi sostituirà l'omologa pubblicazione di MELANI – prende in esame i principali ciberincidenti che si sono verificati in Svizzera e all'estero nel secondo semestre del 2020. Il tema principale è la digitalizzazione nel settore sanitario e le relative sfide legate alle attuali ciberminacce.

28 ottobre 2020

Rapporto semestrale 2020/1

Il 31° rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI prende in esame i maggiori ciberincidenti che si sono verificati in Svizzera e all’estero nel primo semestre del 2020. Al centro vi è la pandemia da coronavirus, sfruttata come esca per numerosi ciberattacchi.

29 aprile 2020

Rapporto semestrale 2019/2

Il 30° rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI è dedicato agli incidenti informatici più importanti verificatisi in Svizzera e all’estero nel secondo semestre del 2019. Il rapporto è incentrato sul trattamento e sul problema dei dati personali in rete. Per l'edizione del giubileo il rapporto si snellisce, grazie alla scelta di una struttura più lineare. Nel contempo viene arricchito da un supplemento tecnico, per soddisfare le esigenze dei lettori con conoscenze specialistiche.

28 ottobre 2019

Rapporto semestrale 2019/1

Il 29° rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI è dedicato agli incidenti informatici più importanti verificatisi in Svizzera e all’estero nel primo semestre del 2019. Il rapporto è incentrato sui ciberattacchi effettuati con crypto-ransomware che nel periodo in rassegna hanno causato molti danni a livello globale.

28 aprile 2019

Rapporto semestrale 2018/2

L’utilizzo indebito dei dispositivi Internet of Things (Iot) per compiere ciberattacchi in modo capillare, i tentativi di estorsione riusciti (ad es. «fake sextortion»), la truffa dei bonifici perpetrata mediante i dati di accesso a Office 365 e la gestione dei rischi insiti nell’acquisto di hardware e software: il 28° rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI) presenta i maggiori incidenti informatici accaduti in Svizzera e all’estero nel secondo semestre del 2018.

6 novembre 2018

Rapporto semestrale 2018/1

Il 27° rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI) presenta i maggiori incidenti informatici avvenuti in Svizzera e all’estero nel primo semestre del 2018. Il rapporto è incentrato sulle vulnerabilità dell’hardware, ma spiega anche l’attacco malware mirato che ha sfruttato in modo indebito il nome del Laboratorio Spiez, diverse fughe di dati e la problematica data dall’utilizzo multiplo di una password.

24 aprile 2018

Rapporto semestrale 2017/2

Il 26° rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI) rende conto degli incidenti informatici più importanti accaduti in Svizzera e all’estero nel secondo semestre del 2017. L’accento è posto sull’impiego diffuso di crimeware e sugli attacchi contro sistemi di controllo industriali nel campo dei dispositivi medici. L’intensificazione delle fughe di dati e le loro ripercussioni sono oggetto di attento esame nel capitolo dedicato al tema principale del rapporto.

30 ottobre 2017

Rapporto semestrale 2017/1

Il 25° rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato il 2 novembre 2017, è dedicato agli incidenti informatici più eclatanti avvenuti in Svizzera e all’estero nel primo semestre del 2017. Il rapporto si concentra sui trojan di crittografia WannaCry e NotPetya, che nella primavera del 2017 sono saliti alla ribalta delle cronache mondiali.

18 aprile 2017

Rapporto semestrale 2016/2

Il 24° rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI) è dedicato agli incidenti informatici più importanti accaduti in Svizzera e all’estero nel secondo semestre del 2016. Il tema principale del rapporto è l’Internet delle cose.

26 ottobre 2016

Rapporto semestrale 2016/1

Il 23° rapporto esamina i principali incidenti informatici che si sono verificati a livello nazionale e internazionale nel primo semestre del 2016. Il rapporto si focalizza sugli attacchi sempre più frequenti, sferrati ricorrendo alla cyber-estorsione e sui furti di dati.

26 aprile 2016

Rapporto semestrale 2015/2

Nel secondo semestre del 2015, nel mondo sono stati nuovamente registrati alcuni cyber-attacchi, talvolta spettacolari. Si rammentano in particolare diversi attacchi DDoS, attacchi phishing e contro sistemi di controllo industriali. Il tema centrale del 22° rapporto semestrale MELANI verte sulle lacune di sicurezza e su come affrontarle.

28 ottobre 2015

Rapporto semestrale 2015/1

Il 21o rapporto semestrale MELANI è incentrato, tra l’altro, sugli attacchi di spionaggio che hanno colpito anche la Svizzera, sugli attacchi di phishing tuttora presenti e sul tema principale della «sicurezza dei siti Web». Quest’ultima tematica è una delle numerose novità del rapporto semestrale.

24 giugno 2015

Rapporto semestrale 2014/2

La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI celebra il suo decimo anniversario. Per questo motivo il 20° rapporto semestrale non si focalizza solo sugli eventi più importanti che si sono verificati nella seconda metà del 2014, anno caratterizzato soprattutto da estorsioni e attacchi a sistemi mal protetti. Il rapporto affronta anche la tematica dell'evoluzione della criminalità su Internet nell'ultimo decennio.

20 ottobre 2014

Rapporto semestrale 2014/1

Nel primo semestre del 2014 sono stati al centro dell'attenzione soprattutto i sofisticati attacchi sferrati a aziende mediante l'ingegneria sociale, gli attacchi di phishing mirati alla Svizzera e la falla di sicurezza «Heartbleed» in un software di crittografia. Il 19° Rapporto semestrale della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI) illustra questi e altri casi.

13 aprile 2014

Rapporto semestrale 2013/2

Le estorsioni tramite software nocivi sono sempre più spesso all'ordine del giorno e diventano viepiù subdole. Il software nocivo «Cryptolocker», parassita osservato per la prima volta nel mese di settembre del 2013, cripta i dati presenti sul computer e in seguito estorce pagamenti alle vittime. Questi e altri casi, come furti di milioni di dati di clienti e di carte di credito, nonché le recenti rivelazioni sulla NSA, sul Bitcoin e sui sistemi industriali di controllo costituiscono i temi principali del 18° Rapporto semestrale MELANI per il secondo semestre 2013.

23 ottobre 2013

Rapporto semestrale 2013/1

Il più grande attacco DDoS della storia, vari attacchi a conti bancari elettronici mediante trojan per smartphone e numerosi attacchi mirati di spionaggio sono i temi principali del 17° Rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI).

28 aprile 2013

Rapporto semestrale 2012/2

I metodi sempre più raffinati di phishing per attacchi a conti bancari elettronici, massicci attacchi DDoS a banche statunitensi, le ultime notizie sul conflitto cibernetico nel Vicino Oriente e l'uso sconosciuto che viene fatto dei propri dati mentre si naviga in Internet: questi sono i temi principali del secondo Rapporto semestrale 2012 della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI).

15 ottobre 2012

Rapporto semestrale 2012/1

I cardini concernono tra l'altro l'aumento dei furti di dati contro le PMI, la difficile comunicazione con i clienti a causa di attacchi phishing, la componente informatica del conflitto in Vicino Oriente nonché la prevista collaborazione nazionale e internazionale in ambito di sicurezza dell'informazione.

3 maggio 2012

Rapporto semestrale 2011/2

Nel secondo semestre del 2011 la Centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI ha osservato un numero sempre maggiore di attacchi phishing, di tentativi di truffa ed estorsioni con software nocivi, i cosiddetti ransomware. Gli attacchi provenienti dal ciberspazio diventano tecnicamente sempre più raffinati. Il rischio maggiore è però costituito dalla componente umana, ad esempio a seguito di manipolazioni errate, siano esse intenzionali o dovute a negligenza. Il presente rapporto semestrale MELANI informa sulle forme di truffa e sugli attacchi che si sono verificati nella seconda metà del 2011.

27 ottobre 2011

Rapporto semestrale 2011/1

Nel primo semestre del 2011 la Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI) ha registrato a livello mondiale un aumento di attacchi di spionaggio contro diverse imprese e di attacchi di hacker per accedere a dati sensibili. Inoltre, a livello nazionale, i casi di skimming sono aumentati in misura eccessiva. Questi sono alcuni dei punti trattati nell'attuale rapporto semestrale pubblicato in data odierna.

14 aprile 2011

Rapporto semestrale 2010/2

Obiettivo degli attacchi informatici rimangono la disponibilità di siti web e il tentativo di infettarli con malware. Se in passato si trattava di atti di puro vandalismo, ora simili attacchi sono motivati dalla vendetta, dalla volontà di danneggiare la concorrenza o da considerazioni politiche. Il verme informatico Stuxnet dimostra come, di fatto, ogni sistema possa essere attaccato. Questi sono alcuni dei punti trattati nel dodicesimo rapporto semestrale MELANI.

31 ottobre 2010

Rapporto semestrale 2010/1

Nel primo semestre del 2010 è stato registrato a livello mondiale un aumento dei casi di spionaggio e di furto di dati informatici. Siti web e reti informatiche vengono manomessi per veicolare software nocivo o aggrediti a scopi politici. La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI) ha introdotto quest'anno un nuovo strumento per identificare siti svizzeri contaminati. Per far fronte a tali abusi essa può inoltre chiedere il blocco di domini «.ch».

26 aprile 2010

Rapporto semestrale 2009/2

La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI) presenta nel suo ultimo rapporto le attività della criminalità informatica avvenute nel secondo semestre del 2009. In particolare essa si è concentrata sul furto di informazioni a livello mondiale, sull'hacking a sfondo politico nonché sulle estorsioni attraverso attacchi DDoS. La criminalità informatica ha diverse sfaccettature, che vanno dal furto di informazioni per profitto fino all'hacking di siti Web per esprimere la propria delusione politica. Aziende, amministrazioni e partiti politici sono oggetto di questo tipo di attacchi. Anche l'Amministrazione federale non ne è stata risparmiata.

26 ottobre 2009

Rapporto semestrale 2009/1

I sistemi di sorveglianza, controllo e comando di impianti industriali e di distribuzione finiscono sempre più nel mirino della cybercriminalità. Allo stesso tempo è in atto uno spostamento dei vettori di attacco dalle e-mail contenenti allegati o link verso i siti Web contaminati da cosiddette infezioni drive-by. Questi sono due dei temi principali trattati dal nono rapporto semestrale della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI). Il rapporto valuta la situazione del primo semestre del 2009.

3 maggio 2009

Rapporto semestrale 2008/2

Anche nel secondo semestre del 2008 persiste il grosso problema della diffusione di software nocivi contro applicazioni di e-banking e attacchi phishing contro fornitori svizzeri di servizi Internet. Anche lo sfruttamento dello stick USB come mezzo per possibili attacchi e il trattamento dei dati spazzatura in continua crescita sono argomenti trattati nell'ottavo rapporto della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI). Il rapporto valuta la situazione nel corso del secondo semestre del 2008.

12 ottobre 2008

Rapporto semestrale 2008/1

L'aumento di hacking di massa di pagine Web, lo sviluppo nel campo dell'hacking a sfondo politico, i rischi rappresentati da reti radio aperte nonché il pericolo proveniente dall'uso di reti sociali costituiscono i temi del settimo rapporto semestrale della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI. Il rapporto valuta la situazione nel primo semestre del 2008.

7 maggio 2008

Rapporto semestrale 2007/2

L'interfaccia uomo / computer come punto vulnerabile, l'evoluzione nell'ambito dello spionaggio industriale e dei furti di dati nonché il pericolo proveniente dalle reti bot e dagli attacchi Distributed-Denial-of-Service (DDoS) costituiscono il tema centrale del sesto rapporto semestrale della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI). Il rapporto valuta la situazione nel corso del secondo semestre del 2007.

22 ottobre 2007

Rapporto semestrale 2007/1

Gli attacchi contro i servizi finanziari svizzeri perpetrati nell'intento di un arricchimento illecito e la minaccia di spionaggio industriale tramite Internet costituiscono il tema centrale del quinto rapporto semestrale della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI). Il rapporto valuta la situazione nel corso del primo semestre del 2007.

29 aprile 2007

Rapporto semestrale 2006/2

Social engineering in espansione con metodi più raffinati, aumento dei furti di identità e di dati nonché i più recenti metodi di attacco sono i temi principali del rapporto semestrale della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI).

16 gennaio 2007

Rapporto semestrale 2006/1

Le recrutement de ressortissants suisses pour prêter main forte au phishing, l'espionnage économique ciblé contre des entreprises indigènes ainsi que le débat sur le terrorisme et Internet sont les trois temps forts du troisième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sécurité de l'information (MELANI).

16 gennaio 2006

Rapporto semestrale 2005/2

Attacchi mirati di spionaggio dalla Cina, phishing e pharming e un'analisi approfondita sul tema del ciberterrorismo: sono questi i temi del secondo rapporto semestrale presentato dalla Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI).

16 luglio 2005

Rapporto semestrale 2005/1

I fulcri dell'edizione 2005/1 (gennaio a giugno) sono incentrati sulle tematiche «reti bot», «aumento della criminalità organizzata», «professionalizzazione della scena hacker» e «attacchi mirati di spionaggio».