Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 20–26 Aprile 2024

da | Mag 2, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 20 – 26 Aprile 2024: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 20 – 26 Aprile 2024

Nella settimana 20 – 26 Aprile 2024 il CERT-AGID ha individuato 27 campagne malevole nello scenario italiano di suo riferimento. Tra queste, 21 avevano obiettivi italiani. Le restanti 6 sono state di natura generica, ma hanno coinvolto anche utenti italiani.

Il report del CERT 20 – 26 Aprile riporta che gli esperti hanno osservato 8 famiglie di malware in diffusione. Nello specifico si parla di:

I malware più diffusi nella settimana 20 - 26 Aprile 2024
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 20 – 26 Aprile 2024

Le campagne di phishing classico e smishing (phishing attraverso SMS) della settimana hanno coinvolto 7 diversi brand. Questa settimana a colpire sono state una campagna di phishing di Agenzia delle Entrate e Riscossione e le campagne INPS.

I brand più sfruttati durante la settimana 20 - 26 Aprile
Fonte: https://cert-agid.gov.it

I temi sfruttati per veicolare le campagne dannose durante la scorsa settimana sono stati 9. I principali sono stati:

  • Banking: argomento che si ripete spesso nelle campagne di phishing (e smishing) destinate a clienti di banche italiane che miravano a diffondere AgentTesla e Formbook, oltre che per una campagna il cui obiettivo era quello di diffondere Irata ad utenti Android.
  • Pagamenti: tema usato per diffondere i malware AgentTesla, StrRat, Formbook e Guloader.
  • Erogazioni: argomento utilizzato per veicolare le campagne INPS, diffuse via SMS.

I temi più sfruttati durante la settimana 20 - 26 Aprile
Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Rilasciato Seqrite EPP on Cloud 6.5: passa al nuovo Client 10.14.2.0

Siamo lieti di annunciare che EPP on Cloud 6.5 è ora disponibile, insieme a una nuova versione del client endpoint: 10.14.2.0. In Sintesi Prodotto EPP on Cloud Versione Attuale 6.5 Nuova Versione Client 10.14.2.0 Gli endpoint che eseguono una versione precedente non...

Cyber hygiene: come possiamo migliorare la sicurezza informatica?

Negli ultimi mesi, il panorama della sicurezza informatica ha subito trasformazioni significative, evidenziando la crescente vulnerabilità delle PMI italiane. Secondo una recente indagine, ben il 40% delle piccole e medie imprese ha subito attacchi informatici, con...

Bonifiche elettroniche TSCM: proteggere le board room

In un panorama aziendale sempre più interconnesso e competitivo, le intercettazioni elettroniche rappresentano una delle minacce più serie per le PMI italiane. Secondo un recente studio, oltre il 60% delle aziende ha subito tentativi di accesso non autorizzato alle...

Direttiva NIS2: un rischio per la supply chain aziendale

Nel contesto attuale, le aziende italiane si trovano ad affrontare sfide senza precedenti legate alla sicurezza informatica e alla conformità alle normative riguardanti la protezione dei dati. La direttiva NIS2, in particolare, rappresenta un punto di svolta per le...