Aggiornamenti recenti Aprile 14th, 2026 4:46 PM
Mag 15, 2025 Marina Londei Approfondimenti, Attacchi, Attacchi, Campagne malware, In evidenza, News, RSS 0
Il numero di attacchi DDoS e delle attività dei gruppi hacktivisti in Europa sta raggiungendo nuove, preoccupanti vette: è quanto emerge dal nuovo Intelligence Insights Europe, report mensile di Group-IB sulle minacce alle organizzazioni europee.
L’analisi relativa al mese di marzo evidenzia un aumento dell’88% di attacchi DDoS e da parte degli hacktivisti in tutta Europa, in particolare in Spagna, Francia e Ucraina.
La Spagna, il Paese più colpito, è stato preso di mira dal gruppo Mr Hamza che ha colpito il sito web dell’Ufficio del Primo Ministro, oltre che da diversi gruppi hacktivisti che hanno preso parte alla campagna OpSpain, tra i quali anche il gruppo russo NoName057. La campagna DDoS ha colpito numerose istituzioni provinciali e cittadine come la Diputació de València, l’Ayuntamiento de Mérida e la Diputación de Cáceres. Tra le organizzazioni più colpite c’è invece Indra, presa di mira dal gruppo TwoNet.

Se gli attacchi DDoS sono incrementati, al contrario le attività ransomware sono diminuite, anche se solo di un 4%. I gruppi più attivi sono stati SafePaf, Cl0p, Qlin, BabukV2 e Lynx, mentre i settori più colpiti risultano essere il manifatturiero, l’IT, il governativo e militare, l’edilizia e infine l’istruzione.
In calo anche le vendite di informazioni per l’accesso iniziale sul dark web (-20%). Francia e Italia sono i Paesi con il maggior numero di credenziali vendute, seguiti da Spagna, Regno Unito e Germania.
Il report di Group-IB evidenzia che gli utenti francesi, italiani e spagnoli sono quelli che contano più account compromessi in Europa. In totale, solo a marzo sono stati segnalati 115.726 account compromessi.
La principale fonte di informazioni rubate è stato il malware Lumma Stealer. Sono soprattutto gli account di Trello, GitLab e Google Admin a subire i furti di credenziali, mentre i dati di accesso più venduti sono quelli di servizi quali Slack, Salesforce e Freshdesk.
Infine, il report pone attenzione a ClickFix, una campagna di phishing che prende di mira il settore turistico. I cybercriminali che fanno uso di questa tecnica inviano una e-mail alle strutture ricettive chiedendo con urgenza un intervento su recensioni negative o richieste di verifica dell’account. L’utente, cliccando sul link indicato, viene rimandato a una finta pagina di Booking dove deve risolvere un CAPTCHA, il quale, una volta risolto, richiede alla vittima di aprire una shell di Windows ed eseguirvi un comando che scarica ed esegue codice malevolo.
Secondo il report di Group-IB, il malware più diffuso da questa campagna è stato Lumma Stealer. ClickFix è stato adottato da numerosi gruppi cybercriminali che hanno adeguato l’approccio alle proprie esigenze.
Feb 16, 2026 0
Gen 05, 2026 0
Dic 18, 2025 0
Nov 19, 2025 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
