Cosa “gira” in Italia? Malware e campagne di attacco individuate dal CERT 19 – 25 Novembre

da | Dic 2, 2022 | Report CERT, Sicurezza Informatica

Quali malware girano nel panorama italiano? Quali campagne di attacco? Nei report settimanali del CERT-AgID tutte le informazioni utili: perché la prevenzione passa dalla consapevolezza.

I malware della settimana 19 – 25 Novembre

 

La scorsa settimana il CERT-AGiD ha individuato e analizzato 20 campagne dannose. Di queste 18 sono state mirate contro obiettivi italiani mentre 2 sono state generiche ma sono circolate anche nel cyber spazio italiano. Le famiglie malware in diffusione sono state 5. Da registrare la seconda settimana di assenza di Emotet.

Avemaria in breve:
è un malware già conosciuto, individuato in diffusione in Italia nel Luglio di quest’anno: il nome viene da una stringa di codice del malware stesso. E’ un malware infostealer pensato per il furto delle credenziali degli account di posta elettronica da Microsoft Exchange Client o Outlook e dai browser.

Malware e campagne di attacco individuate dal CERT 12 – 18 Novembre

Le campagne di phishing e i temi della settimana 19 – 25 Novembre

 

Le campagne di phishing intercettate sono state 12, un numero relativamente basso rispetto la scorsa settimana, che invece ne aveva viste 22. I brand coinvolti sono stati 8 e il più colpito è Aruba. Seguono poi Poste Italiane e Intesa San Paolo. Rilevante, dicono dal CERT, la campagna ai danni di INPS, finalizzata a rubare agli utenti documenti anagrafici e dati finanziari (conto corrente).

Le campagne di phishing e i temi della settimana 12 – 18 Novembre

9 i temi sfruttati la scorsa settimana. In particolare:

  • Banking: il tema bancario è stato sfruttato principalmente per le campagne di phishing mirate contro utenti di alcuni importanti istituti bancari italiani;
  • Ordine: è stato il tema più sfruttato per le campagne di distribuzione di AgenTesla, Lokibot e AveMaria;
  • Riattivazione è stato usato per le campagne phishing contro utenti Aruba.

Guide utili per rimanere al sicuro da attacchi malware e phishing 

Articoli recenti

Log management: La chiave per la compliance aziendale

Negli ultimi anni, le sfide legate alla sicurezza informatica hanno preso piede nel panorama aziendale, specialmente per le PMI italiane e i rivenditori IT. Secondo recenti studi, il 60% delle piccole e medie imprese ha sperimentato almeno un attacco informatico, con...

Responsabilità condivisa: una minaccia per le aziende

Negli ultimi anni, il phishing via mobile ha assunto connotati allarmanti, con un incremento esponenziale degli attacchi volti a danneggiare le aziende. Recenti statistiche indicano che oltre il 60% delle PMI italiane ha subito attacchi di questo tipo, dimostrando...

Valutazione d’impatto (DPIA): l’approccio risk-based per i DPO

Negli ultimi anni, il mondo delle PMI italiane ha visto un aumento esponenziale delle preoccupazioni riguardanti la privacy dei dati. Con l'entrata in vigore del GDPR, le aziende sono state costrette a rivedere le proprie politiche di gestione dei dati, ma molte di...

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...