Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 20-26 Gennaio 2024

da | Gen 31, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 20-26 Gennaio: quali malware girano nel panorama italiano? Quali campagne phishing? Nel report del CERT tutte le info utili

I malware della settimana 20-26 Gennaio 2024

Nel corso della scorsa settimana, il CERT ha individuato ed analizzato, nello scenario italiano di suo riferimento, un totale di 26 campagne malevole. Tra queste, 25 con obiettivi italiani e 1 generica, che ha comunque coinvolto anche l’Italia. 

Il report del CERT 20-26 Gennaio riporta che sono 5 le famiglie malware diffuse la scorsa settimana nel cyber spazio italiano. In particolare stiamo parlando di:

Astaroth in breve
Astaroth è un malware fileless che attacca gli utenti di Windows con una tecnica avanzata e persistente che gli consente di eludere tutti i sistemi di controllo installati nel sistema compromesso.

Report CERT 20-26 Gennaio: i malware in diffusione
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 20-26 Gennaio 2024

Le campagne di phishing (e smishing) hanno coinvolto 8 brand ed interessano principalmente il settore bancario italiano. Si nota una ripresa delle campagne di smishing volte a carpire documenti di identità di utenti INPS.

Report CERT 20-26 Gennaio: i brand più sfruttati
Fonte: https://cert-agid.gov.it

I temi più sfruttati per veicolare le campagne malevole sul territorio italiano nel corso della settimana scorsa sono stati 9. I principali sono stati:

  • Banking è il tema utilizzato principalmente per le campagne di phishing e smishing rivolte a clienti di istituti bancari italiani e per una campagna malware volta a distribuire Irata.
  • Preventivo è l’argomento utilizzato per diffondere le campagne malware AgentTesla e Remcos.
  • Pagamenti è il tema sfruttato per le campagne malware Astaroth.

Il resto dei temi hanno veicolato campagne di malware e di phishing di vario tipo.

Report CERT 20-26 Gennaio: i temi più sfrutttati
Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Log management: La chiave per la compliance aziendale

Negli ultimi anni, le sfide legate alla sicurezza informatica hanno preso piede nel panorama aziendale, specialmente per le PMI italiane e i rivenditori IT. Secondo recenti studi, il 60% delle piccole e medie imprese ha sperimentato almeno un attacco informatico, con...

Responsabilità condivisa: una minaccia per le aziende

Negli ultimi anni, il phishing via mobile ha assunto connotati allarmanti, con un incremento esponenziale degli attacchi volti a danneggiare le aziende. Recenti statistiche indicano che oltre il 60% delle PMI italiane ha subito attacchi di questo tipo, dimostrando...

Valutazione d’impatto (DPIA): l’approccio risk-based per i DPO

Negli ultimi anni, il mondo delle PMI italiane ha visto un aumento esponenziale delle preoccupazioni riguardanti la privacy dei dati. Con l'entrata in vigore del GDPR, le aziende sono state costrette a rivedere le proprie politiche di gestione dei dati, ma molte di...

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...