Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 17-23 Giugno

da | Giu 27, 2023 | News, Report CERT

Report CERT 17-23 Giugno 2023: quali malware girano nel panorama italiano? Quali campagne phishing? Nel report del CERT tutte le info utili.

I malware della settimana 17-23 Giugno

La scorsa settimana il CERT ha individuato e analizzato 27 campagne dannose, delle quali 25 hanno preso di mira direttamente obiettivi italiani mentre 2 sono state generiche ma circolate anche nel cyber spazio italiano. In diffusione il CERT ha riscontrato 5 diverse famiglie malware. In particolare il CERT ha individuato:

SmsSpy in breve
è un malware per il furto dati dai dispositivi Android. Si nasconde dentro app fake. La principale funzionalità è quella di intercettare i messaggi SMS e inoltrarli a un sito remoto.

Report CERT 17-23 giugno: I malware della settimana
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 17-23 Giugno

Le campagne di phishing e smishing individuate e analizzate sono state 17 e hanno coinvolto 10 diversi brand. La maggior parte di questi, come da tradizione, afferiscono al sistema bancario italiano. I ricercatori del CERT concentrano l’attenzione sull’ennesima campagna di phishing a tema Agenzia delle Entrate finalizzata al furto delle credenziali di account PEC.

Report CERT 17-23 giugno: I temi della settimana
Fonte: https://cert-agid.gov.it

I temi sfruttati sono stati 8, tra i quali spiccano:

  • il tema Bancario, ovviamente, usato sia per campagne di phishing che di smishing rivolte ai clienti degli istitui bancari italiani. Quello bancario è anche il tema usato per la campagna di distribuzione del malware SmsSpy mirata contro utenti Android;
  • Pagamenti è il tema usato per diffondete i malware AgentTesla e Formbook;
  • Agenzia delle Entrate è il tema usato per la campagna malware Ursnif, ma anche per il phishing contro utenti di Agenzia delle Entrate.

Fonte: https://cert-agid.gov.it

Tipologia di file di attacco e vettore

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Log management: La chiave per la compliance aziendale

Negli ultimi anni, le sfide legate alla sicurezza informatica hanno preso piede nel panorama aziendale, specialmente per le PMI italiane e i rivenditori IT. Secondo recenti studi, il 60% delle piccole e medie imprese ha sperimentato almeno un attacco informatico, con...

Responsabilità condivisa: una minaccia per le aziende

Negli ultimi anni, il phishing via mobile ha assunto connotati allarmanti, con un incremento esponenziale degli attacchi volti a danneggiare le aziende. Recenti statistiche indicano che oltre il 60% delle PMI italiane ha subito attacchi di questo tipo, dimostrando...

Valutazione d’impatto (DPIA): l’approccio risk-based per i DPO

Negli ultimi anni, il mondo delle PMI italiane ha visto un aumento esponenziale delle preoccupazioni riguardanti la privacy dei dati. Con l'entrata in vigore del GDPR, le aziende sono state costrette a rivedere le proprie politiche di gestione dei dati, ma molte di...

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...