Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 29 Giugno – 5 Luglio 2024

da | Lug 11, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 29 Giugno – 5 Luglio 2024: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 29 Giugno – 5 Luglio 2024

Durante la settimana 29 Giugno – 5 Luglio il CERT-AGID ha individuato un numero cospicuo di campagne malevole: ben 52. Tra queste, 35 avevano obiettivi italiani e 17 generiche. Queste ultime hanno interessato anche il panorama italiano.

Il Report CERT 29 Giugno – 5 Luglio riporta 11 famiglie malware in diffusione. Tra queste troviamo:

Le campagne di phishing e i temi della settimana 29 Giugno – 5 Luglio 2024

Le campagne di phishing durante la settimana 29 Giugno – 5 Luglio hanno coinvolto 16 diversi brand. A suscitare maggiormente l’attenzione sono state le campagne a tema Poste Italiane, FedEx e quelle di Webmail generiche che si pongono l’obiettivo di rubare i dati sensibili.

I temi più sfruttati per veicolare le campagne sono stati 18. Nel dettaglio, i tre principali sono stati:

  • Banking: argomento costante nelle campagne che vengono rivolte ai clienti di banche italiane. Tra queste troviamo, ad esempio, Sparkasse, BBVA, Intesa San Paolo, UniCredit. È stato spesso utilizzato per diffondere, tramite SMS, Irata e AzarealBot sotto forma di file APK.
  • Delivery: tema diffuso per una campagna di phishing sotto il falso nome di Poste italiane e una che ha preso di mira FedEx. Usato anche per diffondere Guloader e XWorm attraverso DHL e SMB.
  • Documenti: oggetto sfruttato principalmente per diffondere Formbook, Ousaban e Snake. È stato utilizzato anche per veicolare le campagne di Webmail non brandizzate.

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...

Phishing via mobile: la nuova frontiera dell’ingegneria sociale

Negli ultimi anni, il panorama della sicurezza informatica ha subito una profonda trasformazione, con l'emergere di nuove minacce che utilizzano l'ingegneria sociale per sfruttare vulnerabilità umane e tecniche. In particolare, il fenomeno del mobile phishing ha...