Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 13 – 19 Luglio 2024

da | Lug 23, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 13 – 19 Luglio 2024: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 13 – 19 Luglio 2024

La scorsa settimana il CERT-AGID ha rilevato 36 campagne dannose nel panorama italiano di suo riferimento. Tra queste, 23 avevano obiettivi italiani, mentre 13 sono state generiche, ma hanno interessato anche il panorama italiano.

Il Report CERT 13 – 19 Luglio 2024 riporta che le famiglie malware in diffusione sono 9. Ecco cosa troviamo:

Le campagne di phishing e i temi della settimana 13 – 19 Maggio 2024

Nel Report CERT-AGID della settimana 13 – 19 Maggio 2024 le campagne di phishing hanno coinvolto ben 14 diversi brand. Tra questi, i principali brand coinvolti sono stati Aruba, Poste Italiane, Unicredit e Intesa Sanpaolo. Ad attirare molto l’attenzione sono state anche le campagne di Webmail generiche, il cui scopo è quello di rubare dati sensibili agli utenti.

I temi più sfruttati nel corso della settimana 13 – 19 Luglio sono stati 14. In particolare i quattro principali sono stati:

  • Banking: argomento costante nelle campagne di smishing che prendono di mira soprattutto i clienti delle banche (italiane e non). Ad esempio, Poste italiane, Intesa Sanpaolo e Unicredit. E’ stato utilizzato anche per diffondere Remcos.
  • Delivery: oggetto utilizzato per campagne italiane di phishing che hanno preso di mira il brand FedEx. Inoltre, è stato sfruttato per diffondere Lokibot e Snake Keylogger.
  • Preventivo: tema utilizzato per diffondere vari malware, come ad esempio Lokibot, Formbook e PXRECVOWEIWOEI (0bjectivity).
  • Pagamenti: argomento sfruttato per veicolare alcune campagne di phishing. Oltre a ciò, il tema è stato usato per diffondere i malware Guloader e Formbook.

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Valutazione d’impatto (DPIA): l’approccio risk-based per i DPO

Negli ultimi anni, il mondo delle PMI italiane ha visto un aumento esponenziale delle preoccupazioni riguardanti la privacy dei dati. Con l'entrata in vigore del GDPR, le aziende sono state costrette a rivedere le proprie politiche di gestione dei dati, ma molte di...

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...

Phishing via mobile: la nuova frontiera dell’ingegneria sociale

Negli ultimi anni, il panorama della sicurezza informatica ha subito una profonda trasformazione, con l'emergere di nuove minacce che utilizzano l'ingegneria sociale per sfruttare vulnerabilità umane e tecniche. In particolare, il fenomeno del mobile phishing ha...