Tutti i casi sotto sono documentati da fonti pubbliche primarie: autorità (Garante, ICO, FTC, SEC, ACN), agenzie stampa e testate giornalistiche. Nessun caso inventato, nessun dato gonfiato.
San Carlo — attacco Conti in piena stagione natalizia
Novembre 2021Attacco ransomware Conti alla storica azienda di patatine italiana: sistemi bloccati, produzione rallentata, dati esfiltrati.
Impatto · Interruzione operativa in un periodo di picco commerciale, notifica alle autorità.
Campari — riscatto da 15 milioni di dollari
Novembre 2020Attacco Ragnar Locker al gruppo Campari: 2 TB di dati esfiltrati (contratti, dati bancari, dipendenti). Richiesta di 15 milioni di dollari di riscatto.
Impatto · Sistemi giù per settimane, ripristino graduale, notifica Garante.
Bonfiglioli — Sodinokibi $2,4M richiesti
Giugno 2019Attacco ransomware Sodinokibi/REvil al gruppo bolognese leader in motoriduttori. Riscatto rifiutato, dati parzialmente pubblicati.
Impatto · Ripristino da backup, danno operativo significativo.
RansomHub — escalation nel manifatturiero e nelle supply chain
2024RansomHub è diventato uno dei gruppi ransomware più attivi del 2024, con campagne contro aziende industriali e fornitori critici. L'advisory congiunto CISA/FBI/MS-ISAC documenta tattiche, tecniche e indicatori usati dal gruppo.
Impatto · Rischio concreto per imprese con fornitori, VPN, credenziali e sistemi legacy esposti: lo stesso schema colpisce produzione, logistica e filiera.