Aggiornamenti recenti Marzo 31st, 2026 3:30 PM
Mag 15, 2025 Marina Londei Approfondimenti, Attacchi, Attacchi, Campagne malware, In evidenza, News, RSS 0
Il numero di attacchi DDoS e delle attività dei gruppi hacktivisti in Europa sta raggiungendo nuove, preoccupanti vette: è quanto emerge dal nuovo Intelligence Insights Europe, report mensile di Group-IB sulle minacce alle organizzazioni europee.
L’analisi relativa al mese di marzo evidenzia un aumento dell’88% di attacchi DDoS e da parte degli hacktivisti in tutta Europa, in particolare in Spagna, Francia e Ucraina.
La Spagna, il Paese più colpito, è stato preso di mira dal gruppo Mr Hamza che ha colpito il sito web dell’Ufficio del Primo Ministro, oltre che da diversi gruppi hacktivisti che hanno preso parte alla campagna OpSpain, tra i quali anche il gruppo russo NoName057. La campagna DDoS ha colpito numerose istituzioni provinciali e cittadine come la Diputació de València, l’Ayuntamiento de Mérida e la Diputación de Cáceres. Tra le organizzazioni più colpite c’è invece Indra, presa di mira dal gruppo TwoNet.

Se gli attacchi DDoS sono incrementati, al contrario le attività ransomware sono diminuite, anche se solo di un 4%. I gruppi più attivi sono stati SafePaf, Cl0p, Qlin, BabukV2 e Lynx, mentre i settori più colpiti risultano essere il manifatturiero, l’IT, il governativo e militare, l’edilizia e infine l’istruzione.
In calo anche le vendite di informazioni per l’accesso iniziale sul dark web (-20%). Francia e Italia sono i Paesi con il maggior numero di credenziali vendute, seguiti da Spagna, Regno Unito e Germania.
Il report di Group-IB evidenzia che gli utenti francesi, italiani e spagnoli sono quelli che contano più account compromessi in Europa. In totale, solo a marzo sono stati segnalati 115.726 account compromessi.
La principale fonte di informazioni rubate è stato il malware Lumma Stealer. Sono soprattutto gli account di Trello, GitLab e Google Admin a subire i furti di credenziali, mentre i dati di accesso più venduti sono quelli di servizi quali Slack, Salesforce e Freshdesk.
Infine, il report pone attenzione a ClickFix, una campagna di phishing che prende di mira il settore turistico. I cybercriminali che fanno uso di questa tecnica inviano una e-mail alle strutture ricettive chiedendo con urgenza un intervento su recensioni negative o richieste di verifica dell’account. L’utente, cliccando sul link indicato, viene rimandato a una finta pagina di Booking dove deve risolvere un CAPTCHA, il quale, una volta risolto, richiede alla vittima di aprire una shell di Windows ed eseguirvi un comando che scarica ed esegue codice malevolo.
Secondo il report di Group-IB, il malware più diffuso da questa campagna è stato Lumma Stealer. ClickFix è stato adottato da numerosi gruppi cybercriminali che hanno adeguato l’approccio alle proprie esigenze.
Feb 16, 2026 0
Gen 05, 2026 0
Dic 18, 2025 0
Nov 19, 2025 0
Mar 31, 2026 0
Mar 27, 2026 0
Mar 25, 2026 0
Mar 24, 2026 0
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
Mar 25, 2026 0
La vulnerabilità “PolyShell” in Magento Open Source e...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
