Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 9 – 15 Novembre 2024

da | Nov 20, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 9 – 15 Novembre 2024: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 9 -15 Novembre 2024

Nella settimana 9 – 15 Novembre 2024 il CERT-AGID ha individuato 33 campagne malevole. Tra queste, 19 avevano obiettivi italiani e le restanti 14 erano di natura generica. Hanno però coinvolto anche utenti italiani.

Il Report del CERT 9 – 15 Settembre riporta che gli esperti hanno osservato 8 famiglie di malware che hanno interessato l’Italia. Nello specifico si parla di:

Le campagne di phishing e i temi della settimana 9 – 15 Novembre 2024

Le campagne di phishing della settimana hanno coinvolto 13 brand. Ad attirare l’attenzione, a causa del loro numero elevato, sono state le campagne a tema Webmail generica, Aruba e Intesa Sanpaolo.

I temi più sfruttati per veicolare le campagne dannose durante la scorsa settimana sono stati 17. I principali sono stati i seguenti:

  • Banking: argomento che compare spesso nelle campagne di phishing destinate a clienti di banche italiane ed estere. Tra queste, ad esempio, BPM, Intesa Sanpaolo, Crédit Agricole e Hype. E’ stato usato anche per una campagna di smishing (phishing via SMS) che mirava a diffondere il malware Irata.
  • Rinnovo: oggetto che è stato usato soprattutto per diffondere campagne italiane ai danni di Aruba.
  • Ordine: tema sfruttato per due campagne generiche che miravano a diffondere Agent Tesla e una campagna italiana che voleva distribuire Snake Keylogger.
  • Documenti: argomento usato per tre diverse campagna: una di phishing generica ai danni di DocuSign, un’altra contro Ecount e infine una campagna internazionale che puntava alla diffusione di Lumma Stealer.

Tra gli eventi che hanno suscitato maggior interesse durante la settimana 9 – 15 Novembre troviamo l’ondata di malspam PEC che puntava a diffondere il malware Vidar. Il CERT-AGID ha rilasciato un alert in merito.

Oltre a ciò, è stata al centro dell’attenzione anche la campagna internazionale di phishing a tema DocuSign, in cui le email con allegati HTML hanno spinto le persone colpite a effettuare il login su una copia malevola del modulo ufficiale del brand. Alle vittime sono state poi rubate le credenziali ed inviate ad un bot Telegram.

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...

Phishing via mobile: la nuova frontiera dell’ingegneria sociale

Negli ultimi anni, il panorama della sicurezza informatica ha subito una profonda trasformazione, con l'emergere di nuove minacce che utilizzano l'ingegneria sociale per sfruttare vulnerabilità umane e tecniche. In particolare, il fenomeno del mobile phishing ha...