Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 30 Marzo – 5 Aprile 2024

da | Apr 8, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 30 Marzo – 5 Aprile: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

Nella settimana 30 Marzo – 5 Aprile il CERT-AGID ha analizzato 26 campagne dannose. Tra queste, 18 campagne hanno preso di mira utenti italiani, mentre le restanti 8 sono state generiche, coinvolgendo però anche l’Italia.

Il report del CERT 30 Marzo – 5 Aprile riporta che gli esperti hanno individuato 5 famiglie malware in diffusione. Nello specifico parliamo di:

Le campagne di phishing e i temi della settimana 30 Marzo – 5 Aprile 2024

Nel report CERT-AGID della settimana 30 Marzo – 5 Aprile le campagne di phishing hanno coinvolto 10 diversi brand. Si è trattato sia di phishing classico (campagne diffuse attraverso email) che di smishing (veicolate tramite SMS). Hanno colpito l’attenzione le campagne di phishing Wetransfer e Agenzia Entrate.

Nel corso della settimana 30 Marzo – 5 Aprile i temi più sfruttati per veicolare le campagne malevole sul territorio italiano sono stati:

  1. Banking: argomento sfruttato per le campagne di phishing (e smishing) che puntavano a clienti di banche italiane, oltre che per due campagne che miravano a compromettere i dispositivi Android con il malware Irata.
  2. Pagamenti: tema utilizzato per veicolare AgentTesla.
  3. Contratti: argomento sfruttato per diffondere Remcos.

I temi restanti sono stati utilizzati per diffondere sia campagne malware che phishing di diverso tipo.

Alcuni eventi che hanno suscitato particolare interesse durante la settimana:

  • campagna di phishing. che, sotto il falso nome di WeTransfer, fa inserire i propri dati per scaricare un documento e successivamente li invia ad un bot Telegram;
  • campagna di phishing diffusa tramite finta comunicazione PEC con il nome Agenzia delle Entrate;
  • smishing verso utenti INPS che mira a rubare i documenti di identità e a veicolare Irata.

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Log management: La chiave per la compliance aziendale

Negli ultimi anni, le sfide legate alla sicurezza informatica hanno preso piede nel panorama aziendale, specialmente per le PMI italiane e i rivenditori IT. Secondo recenti studi, il 60% delle piccole e medie imprese ha sperimentato almeno un attacco informatico, con...

Responsabilità condivisa: una minaccia per le aziende

Negli ultimi anni, il phishing via mobile ha assunto connotati allarmanti, con un incremento esponenziale degli attacchi volti a danneggiare le aziende. Recenti statistiche indicano che oltre il 60% delle PMI italiane ha subito attacchi di questo tipo, dimostrando...

Valutazione d’impatto (DPIA): l’approccio risk-based per i DPO

Negli ultimi anni, il mondo delle PMI italiane ha visto un aumento esponenziale delle preoccupazioni riguardanti la privacy dei dati. Con l'entrata in vigore del GDPR, le aziende sono state costrette a rivedere le proprie politiche di gestione dei dati, ma molte di...

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...