Cosa “gira” in Italia? Malware e campagne di attacco individuate dal CERT 05 – 11 Novembre

da | Nov 18, 2022 | Report CERT, Sicurezza Informatica

Quali malware girano nel panorama italiano? Quali campagne di attacco? Nei report settimanali del CERT-AgID tutte le informazioni utili: perché la prevenzione passa dalla consapevolezza. 

I malware della settimana 05 – 11 Novembre

La scorsa settimana il CERT ha intercettato e analizzato 36 campagne dannose: di queste 32 sono state mirate contro utenti italiani mentre 4 sono state generiche ma veicolate anche nel cyber spazio italiano. Le famiglie individuate in diffusione sono state 7, con una sovraesposizione del malware Emotet. Ecco il dettaglio:

I malware della settimana 05 - 11 Novembre

Le campagne di phishing e i temi della settimana 05 – 11 Novembre

Le campagne di phishing individuate sono state 13 ed hanno coinvolto ben 10 diversi brand. Tra i brand più colpiti Fatture in Cloud, INPS e Intesa San Paolo. In termini numerici, comunque, il podio spetta alle campagne “webmail generic”, campagne non mirate contro gli utenti di uno specifico brand, ma generiche appunto e finalizzate al furto di account webmail dai quali ricavare credenziali e ulteriori punti di diffusione delle campagne di spam.

Le campagne di phishing della settimana 05 - 11 Novembre

Gli esperti del CERT hanno dedicato particolare attenzione alla campagna contro gli utenti fatture in cloud (maggiori info sul canale Telegram del CERT).

La pagina fake di login per Fatture in Cloud

In breve, la campagna ha previsto l’invio di email per la conferma dell’account, quindi una seconda email per notificarne la sospensione inviate da indirizzi “spoofati” come [email protected] o [email protected]. Il click sul link rimandava ad una pagina fake che imitava il login di Fatture in Cloud: gli utenti che sono incappati nella pagina fake devono considerare come violate le proprie credenziali

I temi della settimana 05 – 11 Novembre

I temi più sfruttati invece sono stati:

  • Pagamenti: il tema è stato usato per le campagne di distribuzione di AgenTesla, di Emotet e per l’attacco di phishing contro utenti di Fatture in Cloud;
  • Documenti: il tema è stato sfruttato quasi esclusivamente dalle campagne di diffusione di Emotet;
  • Banking: il tema è stato sfruttato per le campagne di phishing mirate contro utenti italiani dei principali istituti bancari del paese ma anche per distribuire il malware Brata.
i temi della settimana 05 - 11 Novembre

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Log management: La chiave per la compliance aziendale

Negli ultimi anni, le sfide legate alla sicurezza informatica hanno preso piede nel panorama aziendale, specialmente per le PMI italiane e i rivenditori IT. Secondo recenti studi, il 60% delle piccole e medie imprese ha sperimentato almeno un attacco informatico, con...

Responsabilità condivisa: una minaccia per le aziende

Negli ultimi anni, il phishing via mobile ha assunto connotati allarmanti, con un incremento esponenziale degli attacchi volti a danneggiare le aziende. Recenti statistiche indicano che oltre il 60% delle PMI italiane ha subito attacchi di questo tipo, dimostrando...

Valutazione d’impatto (DPIA): l’approccio risk-based per i DPO

Negli ultimi anni, il mondo delle PMI italiane ha visto un aumento esponenziale delle preoccupazioni riguardanti la privacy dei dati. Con l'entrata in vigore del GDPR, le aziende sono state costrette a rivedere le proprie politiche di gestione dei dati, ma molte di...

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...