ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

CERT-AgID

CERT-AgID

前往频道在 Telegram

Canale Telegram ufficiale del CERT-AgID https://cert-agid.gov.it | Twitter: https://twitter.com/AgidCert

显示更多
3 977
订阅者
无数据24 小时
+97 天
+5030 天
帖子存档
Sintesi riepilogativa delle campagne malevole nella settimana del 3 – 9 ottobre 2026 In questa settimana, il CERT-AGID ha ris
Sintesi riepilogativa delle campagne malevole nella settimana del 3 – 9 ottobre 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 178 campagne malevole, di cui 143 con obiettivi italiani e 35 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1233 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Rilevato un phishing che abusa del nome e del logo dell’Agenzia delle Entrate-Riscossione e di AgID. ➡️ Pubblicato un nuovo studio che analizza le prompt injection ad attivazione differita. ➡️ Osservate nuove occorrenze della campagna di phishing nota come “truffa della ballerina” diffusa tramite messaggi su WhatsApp. 💣 #IoC 1233 🦠 #Malware 14 (famiglie) 🐟 #Phishing 42 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-3-9-ottobre/

🇮🇹 Phishing a tema #AdeR: nel falso portale compare anche il logo AgID ⚠️ Il CERT-AGID ha rilevato un sito malevolo che sfr
🇮🇹 Phishing a tema #AdeR: nel falso portale compare anche il logo AgID ⚠️ Il CERT-AGID ha rilevato un sito malevolo che sfrutta il nome e il logo dell’Agenzia delle Entrate-Riscossione e di #AgID per conferire credibilità al #phishing. 🎣 Simulando un accesso all'area riservata, la pagina fraudolenta richiede indirizzo email e password alle vittime. 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione del dominio malevolo e ha diramato gli Indicatori di Compromissione (IoC) relativi alla campagna verso le organizzazioni accreditate al flusso IoC del CERT-AGID. ℹ️ Download #IoC 👇 🔗 https://cert-agid.gov.it/wp-content/uploads/2026/10/phishing_AdeR_08-10-2026.json

🤖 Explosive Prompts: quando una prompt injection diventa un'azione ritardata Un'istruzione malevola può non agire subito, ma
🤖 Explosive Prompts: quando una prompt injection diventa un'azione ritardata Un'istruzione malevola può non agire subito, ma aspettare il momento giusto. 🔬 LO STUDIO Il nuovo paper analizza le prompt injection ad attivazione differita e ne riproduce il comportamento su diversi modelli open-weight, osservando cosa accade dal momento in cui l'istruzione viene acquisita fino all'eventuale azione sul sistema. ⏱️ EXPLOSIVE PROMPTS È come lasciare un'istruzione dentro un documento che non chiede di fare nulla subito: resta inattiva e si attiva solo più avanti, quando nella conversazione compare il trigger previsto, ad esempio: "Perfetto, grazie". 🛡 DAL MODELLO AL SISTEMA Manipolare il modello non significa necessariamente compromettere il sistema. 📖 PAPER Per maggiori dettagli, metodologia e risultati è possibile consultare il paper 👇 🔗 https://www.agid.gov.it/it/notizie/nuovo-paper-del-cert-agid-sugli-explosive-prompts-e-la-sicurezza-dei-sistemi-agentici

🇮🇹 Torna la “truffa della ballerina”: falsi concorsi su WhatsApp per sottrarre gli account ⚠️ Il CERT-AGID ha individuato u
🇮🇹 Torna la “truffa della ballerina”: falsi concorsi su WhatsApp per sottrarre gli account ⚠️ Il CERT-AGID ha individuato una campagna di #phishing che sfrutta presunti concorsi di danza. Il messaggio proviene da un contatto #WhatsApp conosciuto, il cui account è già stato compromesso, che invita a votare una giovane ballerina per un concorso. 🎣 Il link conduce a un falso portale di votazione. Il codice richiesto per convalidare il voto serve in realtà ad autorizzare il collegamento di un dispositivo controllato dagli attaccanti all’account WhatsApp della vittima. 🔎 Non inserire numeri di telefono o codici su siti raggiunti tramite messaggi WhatsApp. Se hai completato la procedura, recati subito su WhatsApp in Impostazioni → Dispositivi collegati e disconnetti quelli che non riconosci. ℹ️ Ulteriori dettagli e download #IoC 👇 🔗 https://cert-agid.gov.it/news/torna-la-truffa-della-ballerina-falsi-concorsi-su-whatsapp-per-sottrarre-gli-account/

Sintesi riepilogativa delle campagne malevole nella settimana del 26 settembre – 2 ottobre 2026 In questa settimana, il CERT-
Sintesi riepilogativa delle campagne malevole nella settimana del 26 settembre – 2 ottobre 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 219 campagne malevole, di cui 185 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1436 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Truffle Security ha individuato oltre 500.000 credenziali valide nel dataset The Stack v3, costruito a partire da repository #GitHub, e utilizzato per l’addestramento di modelli di IA. I dettagli nella news. ➡️ Individuata e contrastata una campagna di phishing mirato che riproduce una falsa webmail del CNR. 💣 #IoC 1436 🦠 #Malware 15 (famiglie) 🐟 #Phishing 45 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-26-settembre-2-ottobre/

🇮🇹 Credenziali GitHub esposte anche nei dataset per l’addestramento dell’IA ⚠️ Una ricerca di Truffle Security ha individua
🇮🇹 Credenziali GitHub esposte anche nei dataset per l’addestramento dell’IA ⚠️ Una ricerca di Truffle Security ha individuato 543.699 credenziali ancora valide nel dataset The Stack v3, costruito a partire da repository pubblici #GitHub e utilizzato per l’addestramento di modelli di #IA dedicati al codice. 🔑 Tra i dati esposti figurano API key, token di accesso e credenziali per database e account di servizio. 🔐 Eliminare una credenziale dal repository non basta: può essere già presente in fork, copie o dataset. Le credenziali esposte devono essere considerate compromesse ed è bene procedere a revoca o rotazione. 🛠 Il CERT-AGID consiglia di verificare la presenza dei propri repository nei dataset The Stack e di utilizzare strumenti come #TruffleHog per individuare eventuali credenziali esposte. ℹ️ I dettagli nella news 👇 🔗 https://cert-agid.gov.it/news/credenziali-github-esposte-anche-nei-dataset-per-laddestramento-dellia/

🇮🇹 Nuova campagna di phishing mirato ai danni del CNR ⚠️ Il CERT-AGID ha rilevato e contrastato una campagna di #phishing a
🇮🇹 Nuova campagna di phishing mirato ai danni del CNR ⚠️ Il CERT-AGID ha rilevato e contrastato una campagna di #phishing a tema "documenti" che sfrutta il nome e il logo del #CNR per sottrarre le credenziali di posta dei dipendenti. 🎣 Il sito malevolo riproduce una falsa webmail del Consiglio Nazionale delle Ricerche, con riferimenti a #Outlook, che richiede l'inserimento delle credenziali dell'email istituzionale. 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione del dominio malevolo e informato l’ente coinvolto. Gli Indicatori di Compromissione relativi alla campagna sono stati diramati alle organizzazioni accreditate al flusso IoC del CERT-AGID. ℹ️ Download #IoC 👇 🔗 https://cert-agid.gov.it/wp-content/uploads/2026/09/phishing_CNR_29-09-2026.json

Sintesi riepilogativa delle campagne malevole nella settimana del 19 – 25 settembre 2026 In questa settimana, il CERT-AGID ha
Sintesi riepilogativa delle campagne malevole nella settimana del 19 – 25 settembre 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 182 campagne malevole, di cui 142 con obiettivi italiani e 40 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1411 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Individuata e contrastata una campagna via PEC che distribuisce il malware MintsLoader. ➡️ Rilevato un phishing ai danni di ACI che induce le vittime a pagare una falsa morosità relativa al bollo auto. ➡️ Il CERT-AGID ha analizzato una campagna malevola che sfrutta il nome del Servizio Sanitario Nazionale per diffondere malware. 💣 #IoC 1411 🦠 #Malware 14 (famiglie) 🐟 #Phishing 32 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-19-25-settembre/

🔄 Aggiornamento: la campagna risulta ancora attiva e prosegue anche oggi attraverso nuovi domini. Le attività di contrasto sono in corso e gli indicatori di compromissione (IoC) sono stati aggiornati con le nuove evidenze rilevate.

🇮🇹MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware ⚠️ Il CERT-AGID ha individuato e contrastato in
🇮🇹MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware ⚠️ Il CERT-AGID ha individuato e contrastato in data odierna una nuova campagna #MintsLoader che sfrutta caselle #PEC compromesse per inviare messaggi malevoli verso altri indirizzi di posta elettronica certificata 🪲 PEC → archivio ZIP → file HTML → JavaScript → PowerShell → MintsLoader → malware finale (RAT/Stealer) 🌐 Gli indirizzi utilizzati per recuperare i diversi componenti fanno uso di tecniche #DGA 🕔 Nelle prime ore della campagna gli indirizzi contenuti nei file analizzati dal CERT-AGID risultavano inattivi. Sono diventati operativi nella mattinata del 24 settembre 💡Nota importate
La presenza di una PEC certifica il processo di trasmissione e consegna del messaggio, non garantisce che la casella del mittente non sia stata compromessa né che l’allegato ricevuto sia sicuro.
ℹ️ Approfondimenti e IoC 👇 🔗 https://cert-agid.gov.it/news/mintsloader-via-pec-falsi-solleciti-di-pagamento-per-diffondere-malware/

🇮🇹Falso sito del Servizio Sanitario Nazionale distribuisce #StreamRat su Android e #XWorm su Windows ⚠️ Il CERT-AGID ha ana
🇮🇹Falso sito del Servizio Sanitario Nazionale distribuisce #StreamRat su Android e #XWorm su Windows ⚠️ Il CERT-AGID ha analizzato una campagna malevola che sfrutta il nome e l’identità visiva del Servizio Sanitario Nazionale per distribuire malware sia su dispositivi Android sia su sistemi Windows. 🌐 L’aspetto interessante della campagna è il meccanismo utilizzato per distribuire il malware. La falsa pagina controlla il dispositivo con cui viene visitata e consegna un file differente in base allo User-Agent del browser. ➡️ StreamRat per sistemi Android ➡️ XWorm per sistemi Windows 💡 Il tema sanitario rappresenta il punto centrale della campagna e viene utilizzato come elemento di fiducia per convincere l’utente ad avviare il file ricevuto. ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/falso-sito-del-servizio-sanitario-nazionale-distribuisce-streamrat-su-android-e-xworm-su-windows/

🇮🇹 In corso un phishing a tema “bollo auto” ai danni di ACI ⚠️ Il CERT-AGID ha rilevato una campagna di #phishing che utili
🇮🇹 In corso un phishing a tema “bollo auto” ai danni di ACI ⚠️ Il CERT-AGID ha rilevato una campagna di #phishing che utilizza indebitamente nome, logo e grafiche dell’Automobile Club d’Italia (#ACI) per indurre le vittime al pagamento di una falsa morosità relativa al bollo auto. 🎣 Il sito malevolo richiede inizialmente codice fiscale e targa del veicolo per poi proseguire con la raccolta di dati anagrafici, recapiti, indirizzo di residenza e informazioni complete della carta di pagamento elettronico, incluso il CVV. 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione dei domini individuati e informato l’ente coinvolto. Gli IoC relativi alla campagna sono stati diramati alle organizzazioni accreditate al flusso IoC del CERT-AGID. ℹ️ Ulteriori dettagli nella news 👇 🔗 https://cert-agid.gov.it/news/in-corso-un-phishing-a-tema-bollo-auto-ai-danni-di-aci/

Sintesi riepilogativa delle campagne malevole nella settimana del 12 – 18 settembre 2026 In questa settimana, il CERT-AGID ha
Sintesi riepilogativa delle campagne malevole nella settimana del 12 – 18 settembre 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 191 campagne malevole, di cui 158 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1498 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Rilevata una campagna di phishing a tema Agenzia delle Entrate che sfrutta come pretesto un “Bonus Vacanze”. ➡️ Individuato un phishing ai danni del Fascicolo Sanitario Elettronico che richiede dati personali dell'utente. ➡️ Osservati molte campagne di phishing ai danni dell’Agenzia delle Entrate che sfruttano un presunto rimborso IRPEF. 💣 #IoC 1498 🦠 #Malware 10 (famiglie) 🐟 #Phishing 40 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-12-18-settembre/

🇮🇹 Falso “Bonus Vacanze” #AgenziaEntrate ruba dati personali ⚠️ Il CERT-AGID ha rilevato una nuova campagna che utilizza in
🇮🇹 Falso “Bonus Vacanze” #AgenziaEntrate ruba dati personali ⚠️ Il CERT-AGID ha rilevato una nuova campagna che utilizza in modo fraudolento il nome dell’Agenzia delle Entrate e dell’Agenzia delle entrate-Riscossione, con l’obiettivo di sottrarre dati personali con il pretesto utilizzato di un presunto “Bonus Vacanze”. 🧳 A differenza di altre campagne, la pagina fraudolenta non si limita a proporre un semplice modulo da compilare, ma riproduce un sito più articolato, organizzato in diverse sezioni e con una procedura suddivisa in più passaggi, inclusa una finta autenticazione con SPID o CieID. 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione dei domini malevoli individuati e ha informato tempestivamente l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/falso-bonus-vacanze-dellagenzia-delle-entrate-ruba-dati-personali

🇮🇹 Continuano le campagne di phishing ai danni di #AgenziaEntrate ⚠️ Il CERT-AGID ha individuato diverse campagne di #phish
🇮🇹 Continuano le campagne di phishing ai danni di #AgenziaEntrate ⚠️ Il CERT-AGID ha individuato diverse campagne di #phishing e #smishing che riproducono grafiche e loghi di Agenzia delle Entrate e Agenzia delle Entrate-Riscossione e sfruttano il tema “rimborso IRPEF”. 🎣 In particolare, stata rilevata una nuova campagna che richiede all'utente codice fiscale e dati bancari e simula una verifica del secondo fattore di autenticazione tramite SMS. 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione dei domini malevoli individuati e ha informato tempestivamente l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ℹ️ Download IoC 👇 🔗 https://cert-agid.gov.it/wp-content/uploads/2026/09/phishing_AdE_14-09-2026.json

🇮🇹 Campagna di phishing #FascicoloSanitarioElettronico ⚠️ È stata individuata una nuova campagna di phishing che sfrutta il
+1
🇮🇹 Campagna di phishing #FascicoloSanitarioElettronico ⚠️ È stata individuata una nuova campagna di phishing che sfrutta il nome del Fascicolo Sanitario Elettronico. L’email ingannevole chiede all'utente di confermare i propri dati personali, segnalando un presunto blocco imminente della "app FSE", e rimanda a una pagina malevola in cui l’utente viene in a inserire le proprie generalità, verosimilmente raccolte per successivi attacchi di phishing mirato. 🚧 Azioni di contrasto ➡️ Gli enti interessati sono stati informati della problematica. ➡️ È stata richiesta la dismissione del dominio al Registrar. ➡️ Gli IoC sono stati diramati agli enti accreditati al flusso del CERT-AGID. ℹ️ Download #IoC 👇 🔗 https://cert-agid.gov.it/wp-content/uploads/2026/09/phishing_FSE_14-09-2026.json

Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 settembre 2026 In questa settimana, il CERT-AGID ha
Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 settembre 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 170 campagne malevole, di cui 136 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1391 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Scoperta una campagna malevola che abusa di grafiche e loghi del Fascicolo Sanitario Elettronico. ➡️ Individuato un phishing ai danni del Registro delle Imprese. Il sito fraudolento mira al furto di dati di aziende italiane e loro responsabili. ➡️ Numerose le campagne di phishing ai danni dell’Agenzia delle Entrate a tema "rimborso IRPEF". 💣 #IoC 1391 🦠 #Malware 11 (famiglie) 🐟 #Phishing 36 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-5-11-settembre/

Sintesi riepilogativa delle campagne malevole nella settimana del 29 agosto – 4 settembre In questa settimana, il CERT-AGID h
Sintesi riepilogativa delle campagne malevole nella settimana del 29 agosto – 4 settembre In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 137 campagne malevole, di cui 110 con obiettivi italiani e 27 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1092 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Individuate diverse campagne di phishing a tema TARI che utilizzano nome e grafiche di PagoPA per sottrarre dati personali e di pagamento alle vittime. ➡️ Continuano le campagne di phishing ai danni dell'Agenzia delle Entrate: domini fraudolenti fanno riferimento a un presunto rimborso IRPEF. 💣 #IoC 1092 🦠 #Malware 10 (famiglie) 🐟 #Phishing 31 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-29-agosto-4-settembre/

🇮🇹 Falso rimborso TARI sfruttato nelle nuove campagne di #phishing ai danni di PagoPA ⚠️ Il CERT-AGID ha individuato divers
🇮🇹 Falso rimborso TARI sfruttato nelle nuove campagne di #phishing ai danni di PagoPA ⚠️ Il CERT-AGID ha individuato diversi domini fraudolenti che utilizzano nome, logo e grafiche di #PagoPA per sottrarre dati personali e dettagli delle carte di pagamento. 🎣 I siti malevoli prospettano un rimborso di € 95,00 per un presunto pagamento in eccesso della Tassa sui Rifiuti (#TARI). La procedura richiede codice fiscale o numero della carta d’identità, dati anagrafici e di contatto, nonché intestatario, numero, scadenza e CVV della carta di credito. 🚧 Azioni di contrasto Il CERT-AGID ha avviato le attività di contrasto chiedendo la dismissione dei domini malevoli e ha informato l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ℹ️ Ulteriori dettagli nella news 👇 🔗 https://cert-agid.gov.it/news/falso-rimborso-tari-sfruttato-nelle-nuove-campagne-di-phishing-ai-danni-di-pagopa/

Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 agosto 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 agosto 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 155 campagne malevole, di cui 136 con obiettivi italiani e 19 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1168 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Rilevate numerose campagne di phishing ai danni dell'Agenzia delle Entrate che fanno riferimento a presunti rimborsi IRPEF e chiedono codice fiscale e dati della carta di credito. ➡️ Individuata una campagna di phishing ai danni di INPS, a tema "contributi fiscali", che richiede alle vittime dati anagrafici e della carta di credito. 💣 #IoC 1168 🦠 #Malware 8 (famiglie) 🐟 #Phishing 33 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-22-28-agosto/