(AGENPARL) - Roma, 5 Febbraio 2026 - Il cyberattacco che ha colpito l’Autorità di sistema portuale del Mare Adriatico centrale di Ancona approda ufficialmente in Parlamento. Con l’Atto di Sindacato Ispettivo n. 4-02734, pubblicato il 4 febbraio 2026 nella seduta n. 388 del Senato, la senatrice Aloisio ha presentato un’interrogazione al Presidente del Consiglio dei ministri e al Ministro delle infrastrutture e dei trasporti, sollevando interrogativi pesanti sulla gestione dell’incidente informatico, sui ritardi nelle comunicazioni e sulla tenuta complessiva della sicurezza digitale delle infrastrutture strategiche nazionali.
Secondo quanto riportato dal Corriere Adriatico il 21 gennaio 2026, il Garante per la protezione dei dati personali ha avviato un’istruttoria per accertare la quantità e la tipologia dei dati sottratti durante l’attacco hacker che ha interessato in modo esteso l’operatività del porto di Ancona: dalla navigazione alle concessioni, fino alle aziende operanti nello scalo e ai dipendenti dell’Autorità portuale. Parallelamente, la Polizia postale ha aperto un’indagine per verificare le responsabilità e le modalità della violazione.
L’elemento più critico evidenziato nell’interrogazione riguarda le tempistiche. La violazione dei sistemi informatici risale all’11 dicembre 2025, ma la comunicazione ufficiale è arrivata solo il 16 gennaio 2026, lo stesso giorno in cui la notizia è stata resa pubblica dalla stampa e ben 38 ore dopo la rivendicazione dell’attacco da parte del gruppo hacker “Anubis”, un collettivo criminale emergente. Nel frattempo, i dati sottratti sono stati diffusi sul deep web.
Il gruppo Anubis ha dichiarato di aver trafugato 36 gigabyte di file, parte di un archivio complessivo di oltre 2.250 gigabyte già colpito da un precedente incidente nel 2024. In totale sarebbero stati pubblicati illegalmente circa 56.000 file, organizzati in 8.000 cartelle. Tra i documenti esposti figurano certificati medici, piani ferie del personale, relazioni infrastrutturali, previsioni di bilancio, documenti relativi a MSC Crociere – inclusa la proposta per la gestione del terminal crociere – password di accesso a progetti legati al PNRR e persino le spese del presidente dell’Autorità, Vincenzo Garofalo.
Come riportato dal magazine specializzato infosec.news il 20 gennaio 2026, le conseguenze per i dipendenti sono state immediate e concrete: alcuni hanno dovuto contattare le banche per modificare gli IBAN, altri rifare i documenti di identità. Tra i soggetti colpiti figura anche l’assessore regionale Giacomo Bugaro, che avrebbe appreso della violazione dai media e non tramite canali istituzionali. Anche la Regione Marche, secondo le ricostruzioni, non sarebbe stata informata tempestivamente.
La senatrice Aloisio sottolinea la gravità dei ritardi comunicativi, che avrebbero potuto amplificare i danni subiti dai lavoratori e dagli utenti del porto. Una critica condivisa anche dalle organizzazioni sindacali: CGIL, CISL e UIL hanno denunciato la tardiva informazione, ricordando come dopo il cyberattacco del 2024 fosse stata promessa una maggiore attenzione alla sicurezza informatica, giudicata oggi insufficiente. La FIT CISL, in particolare, ha evidenziato come la nota diffusa dall’Autorità portuale sia apparsa minimizzante rispetto alla portata reale dell’accaduto.
L’interrogazione apre infine un fronte più ampio e strategico: quello dell’impatto crescente della digitalizzazione e dell’intelligenza artificiale sui sistemi pubblici. La sostituzione di processi analogici con piattaforme digitali e strumenti di IA, se non accompagnata da adeguate misure di sicurezza, rischia di aumentare l’esposizione agli attacchi informatici, soprattutto per le autorità che gestiscono infrastrutture critiche.
Da qui le domande rivolte al Governo: quali iniziative normative si intendano adottare per rafforzare la tutela dei sistemi informatici strategici; se l’episodio evidenzi falle nei protocolli di comunicazione interna ed esterna; quale impatto avrà la diffusione dei dati sui rapporti operativi e commerciali del porto; quali misure di trasparenza e informazione pubblica verranno introdotte; e, soprattutto, quali criteri di responsabilità e gestione del rischio verranno rivisti per evitare il ripetersi di simili ritardi.
Il caso del porto di Ancona diventa così un banco di prova non solo per la sicurezza informatica, ma per la credibilità istituzionale nella gestione delle crisi digitali. Perché, come emerge chiaramente dall’atto parlamentare, nel tempo della cybersicurezza la vulnerabilità più grave non è solo tecnica, ma organizzativa e comunicativa.