Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 28 Settembre – 4 Ottobre 2024

da | Ott 8, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 28 Settembre – 4 Ottobre 2024: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 28 Settembre – 4 Ottobre 2024

Nella settimana 28 Settembre – 4 Ottobre 2024 il CERT-AGID ha individuato 29 campagne malevole nello scenario italiano di suo riferimento. Tra queste, 19 avevano obiettivi italiani e le restanti 10 erano di natura generica, ma hanno coinvolto anche utenti italiani.

Il Report del CERT 28 Settembre – 4 Ottobre 2024 riporta che gli esperti hanno osservato 7 famiglie di malware in diffusione. Nello specifico si parla di:

Le campagne di phishing e i temi della settimana 28 Settembre – 4 Ottobre 2024

Le campagne di phishing della settimana hanno coinvolto 17 brand. A spiccare, per quantità, sono state le campagne a tema Roundcube, Aruba, Intesa Sanpaolo e quelle di webmail generiche.

I temi più sfruttati per veicolare le campagne dannose durante la scorsa settimana sono stati 14. I principali sono stati i seguenti:

  • Banking: argomento che compare più volte nelle campagne di phishing verso clienti di istituti bancari italiani ed esteri. Tra questi troviamo ad esempio Intesa Sanpaolo, Crédit Agricole, Unicredit, Société générale e Mooney.
  • Pagamenti: tema sfruttato per due campagne di phishing, la prima italiana usando Agenzia delle Entrate e l’altra sfruttando il nome della piattaforma Chameleon,
  • Avvisi di sicurezza: oggetto usato per veicolare due campagne di phishing. La prima ai danni di SumUp, la seconda invece è una webmail generica. L’argomento è stato usato per diffondere vari malware tra cui LummaC.
  • Rinnovo: tema sfruttato per diffondere campagne di phishing che hanno usato il nome di Netflix e Aruba.

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Direttiva NIS2: un rischio per la supply chain aziendale

Nel contesto attuale, le aziende italiane si trovano ad affrontare sfide senza precedenti legate alla sicurezza informatica e alla conformità alle normative riguardanti la protezione dei dati. La direttiva NIS2, in particolare, rappresenta un punto di svolta per le...

Backup pmi: Il costo del downtime e il valore del ripristino

Negli ultimi mesi, sempre più PMI italiane stanno affrontando un problema allarmante: l'aumento degli attacchi di phishing via mobile. Secondo recenti analisi, nel 2023 il numero di tentativi di frode ha superato quota 200.000 solo in Europa, colpendo sia grandi...

Certificazione del wiping: la chiave per la compliance GDPR

```html Nel mondo sempre più connesso e digitalizzato di oggi, le aziende devono affrontare sfide complesse legate alla gestione e protezione dei dati. Una delle normative più cruciali a cui le PMI italiane devono attenersi è il GDPR, che impone requisiti rigorosi...

Log management: La chiave per la compliance aziendale

Negli ultimi anni, le sfide legate alla sicurezza informatica hanno preso piede nel panorama aziendale, specialmente per le PMI italiane e i rivenditori IT. Secondo recenti studi, il 60% delle piccole e medie imprese ha sperimentato almeno un attacco informatico, con...