Cosa “gira” in Italia? Malware e campagne di attacco individuate dal CERT 12 – 18 Novembre

da | Nov 19, 2022 | Report CERT, Sicurezza Informatica

Quali malware girano nel panorama italiano? Quali campagne di attacco? Nei report settimanali del CERT-AgID tutte le informazioni utili: perché la prevenzione passa dalla consapevolezza.

I malware della settimana 12 – 18 Novembre

 

La scorsa settimana il CERT-AgID ha individuato e analizzato 32 campagne dannose, di cui 28 mirate contro obiettivi italiani mentre 4 sono state generiche ma veicolate anche in Italia. Le famiglie di malware in diffusione sono state 4: spicca in particolare l’assenza di campagne di distribuzione di Emotet. Ecco il dettaglio:

Malware e campagne di attacco individuate dal CERT 12 – 18 Novembre

Le campagne di phishing e i temi della settimana 12 – 18 Novembre

 

Le campagne di phishing analizzate sono state 22 ed hanno coinvolto 13 brand. Nella top3 dei brand più sfruttati troviamo Aruba, l’immancabile Intesa San Paolo e Poste Italiane.

Le campagne di phishing e i temi della settimana 12 – 18 Novembre

Il CERT ha poi dedicato particolare attenzione ad una campagna di phishing a tema Bonus INPS, alla quale ha dedicato uno specifico alert. Questa campagna fa leva sull’accreditamento del Bonus INPS 2022 e veicola un allegato in formato HTML. Questo allegato, una volta aperto, mostra una pagina fake di AGID realizzata con “glideapps” che conduce solo ed esclusivamente ad una seconda pagina nella quale è richiesto l’inserimento dei dati di autenticazione scegliendo “il servizio” con cui autenticarsi

campagna di phishing a tema Bonus INPS

I temi sfruttati dalle campagne sono stati ben 12. I tre più sfruttati sono stati:

 

  • Banking: è stato il tema più ricorrente nelle campagne di phishing mirate contro gli utenti italiani e ai danni di più istituti bancari del paese e per diffondere il malware Lokibot;
  • Pagamenti: questo è il tema utilizzato per le campagne di AgenTesla;
  • Riattivazione: è stato il tema per le campagne di phishing contro i clienti Aruba e Fatture in Cloud.

Guide utili per rimanere al sicuro da attacchi malware e phishing 

Articoli recenti

Rilasciato Seqrite EPP on Cloud 6.5: passa al nuovo Client 10.14.2.0

Siamo lieti di annunciare che EPP on Cloud 6.5 è ora disponibile, insieme a una nuova versione del client endpoint: 10.14.2.0. In Sintesi Prodotto EPP on Cloud Versione Attuale 6.5 Nuova Versione Client 10.14.2.0 Gli endpoint che eseguono una versione precedente non...

Cyber hygiene: come possiamo migliorare la sicurezza informatica?

Negli ultimi mesi, il panorama della sicurezza informatica ha subito trasformazioni significative, evidenziando la crescente vulnerabilità delle PMI italiane. Secondo una recente indagine, ben il 40% delle piccole e medie imprese ha subito attacchi informatici, con...

Bonifiche elettroniche TSCM: proteggere le board room

In un panorama aziendale sempre più interconnesso e competitivo, le intercettazioni elettroniche rappresentano una delle minacce più serie per le PMI italiane. Secondo un recente studio, oltre il 60% delle aziende ha subito tentativi di accesso non autorizzato alle...

Direttiva NIS2: un rischio per la supply chain aziendale

Nel contesto attuale, le aziende italiane si trovano ad affrontare sfide senza precedenti legate alla sicurezza informatica e alla conformità alle normative riguardanti la protezione dei dati. La direttiva NIS2, in particolare, rappresenta un punto di svolta per le...

Backup pmi: Il costo del downtime e il valore del ripristino

Negli ultimi mesi, sempre più PMI italiane stanno affrontando un problema allarmante: l'aumento degli attacchi di phishing via mobile. Secondo recenti analisi, nel 2023 il numero di tentativi di frode ha superato quota 200.000 solo in Europa, colpendo sia grandi...