Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 16 – 22 Novembre

da | Nov 27, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 16 – 22 Novembre 2024: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 16 – 22 Novembre 2024

Durante la settimana 21 – 27 Novembre 2024, il CERT-AGID ha individuato 55 campagne malevole. Tra queste, 41 avevano obiettivi italiani mentre 14 erano generiche ma hanno comunque interessato anche il nostro Paese.

Nel Report CERT-AGID vengono riportate 9 famiglie di malware. Nello specifico:

Le campagne di phishing e i temi della settimana 16 – 22 Novembre 2024

Le campagne di attacco individuate nella settimana 16 – 22 Novembre 2024 hanno coinvolto 23 diversi brand. In particolare, ad attirare maggiormente l’attenzione sono state le campagne a tema Aruba, DocuSign e Microsoft, ma anche quelle generiche a tema Webmail che puntano a rubare i dati sensibili agli utenti.

Inoltre, il CERT-AGID ha rilevato un incremento nell’utilizzo delle caselle PEC per diffondere campagne di phishing, come avverte in questo alert.

I temi più sfruttati nel corso della settimana secondo il Report CERT sono stati 21. Vediamo nello specifico quali sono stati:

  • Documenti: argomento spesso sfruttato in varie campagne di phishing, sia in Italia che a livello globale, che ha coinvolto servizi come Microsoft, OneDrive e DocuSign. Le campagne hanno anche diffuso malware come LummaStealer e AgentTesla;
  • Banking: tema che torna spesso nelle campagne di phishing e smishing rivolte a clienti di banche italiane ed estere. Tra questi, ad esempio, Poste Italiane, Intesa Sanpaolo e Unicredit. Oltre a ciò, è stato usato per veicolare Remcos e Copybara.
  • Vincita: oggetto sfruttato per varie campagne di phishing ai danni di Vodafone, Douglas, Sephora, Decathlon e Telepass.
  • Pagamenti: argomento usato per le campagne di phishing che hanno colpito vari utenti. Ma anche per diffondere Remcos, XWorm e Vidar.
  • Rinnovo: tema utilizzato per le campagne italiane di phishing ai danni di Aruba e OVHcloud.

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Cyber hygiene: come possiamo migliorare la sicurezza informatica?

Negli ultimi mesi, il panorama della sicurezza informatica ha subito trasformazioni significative, evidenziando la crescente vulnerabilità delle PMI italiane. Secondo una recente indagine, ben il 40% delle piccole e medie imprese ha subito attacchi informatici, con...

Bonifiche elettroniche TSCM: proteggere le board room

In un panorama aziendale sempre più interconnesso e competitivo, le intercettazioni elettroniche rappresentano una delle minacce più serie per le PMI italiane. Secondo un recente studio, oltre il 60% delle aziende ha subito tentativi di accesso non autorizzato alle...

Direttiva NIS2: un rischio per la supply chain aziendale

Nel contesto attuale, le aziende italiane si trovano ad affrontare sfide senza precedenti legate alla sicurezza informatica e alla conformità alle normative riguardanti la protezione dei dati. La direttiva NIS2, in particolare, rappresenta un punto di svolta per le...

Backup pmi: Il costo del downtime e il valore del ripristino

Negli ultimi mesi, sempre più PMI italiane stanno affrontando un problema allarmante: l'aumento degli attacchi di phishing via mobile. Secondo recenti analisi, nel 2023 il numero di tentativi di frode ha superato quota 200.000 solo in Europa, colpendo sia grandi...