Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Mag 20, 2024 Stefano Silvestri Attacchi, Intrusione, Malware, News, Phishing, Vulnerabilità 0
Questa settimana, il CERT-AGID ha identificato e analizzato un totale di 20 campagne malevole nel contesto italiano. Di queste, 16 erano specificamente mirate a obiettivi italiani, mentre le altre 4, sebbene generiche, hanno comunque coinvolto l’Italia. Ai suoi enti accreditati, il CERT-AGID ha dunque fornito 236 indicatori di compromissione (IOC) rilevati.
Sono 8 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. Il tema Banking, dopo aver perso il primato settimana scorsa, torna nuovamente a essere il soggetto preferito dai cybercriminali. Stavolta lo troviamo utilizzato per campagne di phishing e smishing rivolte principalmente ai clienti di istituti bancari italiani e in una campagna Irata volta a compromettere dispositivi Android.
Buon secondo troviamo il tema Erogazioni, utilizzato per le campagne di smishing rivolte agli utenti INPS. In terza posizione c’è il tema Delivery, sfruttato per le campagne malware AgentTesla, Formbook e Lokibot. Gli altri temi sono stati impiegati per veicolare varie tipologie di campagne di malware e phishing.

Fonte: CERT-AGID
Questa settimana sono state osservate 7 famiglie in azione in Italia. Di particolare rilievo troviamo AgentTesla, con due campagne italiane a tema “Pagamenti” e “Delivery”, veicolate tramite email con allegati ZIP e GZ.
Segue Formbook con due campagne generiche a tema “Delivery” e “Pagamenti”, diffuse in Italia tramite email con allegati ZIP e RAR. ZGrat è protagonista di una campagna italiana a tema “Contratti”, diffusa tramite email con allegati HTA.
Irata è apparso in una campagna italiana a tema “Banking”, diffusa tramite SMS con link a download di APK malevolo. Lo stesso vale per Lokibot, presente in una campagna italiana a tema “Delivery”, diffusa tramite email con allegati Z.
Guloader, soggetto di una campagna italiana a tema “Contratti” veicolata tramite email con allegati IMG. Purelogs, invece, è stato riscontrato in una campagna italiana a tema “Documenti”, diffusa tramite email con allegati 7Z.

Fonte: CERT-AGID
Questa settimana sono stati coinvolti nelle campagne di phishing e smishing 6 brand. Di particolare interesse, anche stavolta, sono le campagne di smishing INPS, mirate a sottrarre documenti di identità con il pretesto dell’erogazione di bonus.

Fonte: CERT-AGID
Nell’ultima settimana sono stati usati 9 diversi tipi di file per veicolare gli attacchi. I file ZIP sono stati usati 2 volte, mentre con un solo utilizzo troviamo i file GZ, HTA, PDF, APK, Z, IMG, RAR e 7Z.
Quanto ai canali di diffusione, le email sono state utilizzate 13 volte, mentre gli SMS 7 volte.

Fonte: CERT-AGID
Giu 04, 2026 0
Mag 27, 2026 0
Mag 19, 2026 0
Feb 09, 2026 0
Giu 16, 2026 0
Giu 09, 2026 0
Mag 28, 2026 0
Mag 21, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
