en
Feedback
CERT-AgID

CERT-AgID

Open in Telegram
3 924
Subscribers
+324 hours
+127 days
+2930 days
Posts Archive
Sintesi riepilogativa delle campagne malevole nella settimana del 29 agosto – 4 settembre In questa settimana, il CERT-AGID h
Sintesi riepilogativa delle campagne malevole nella settimana del 29 agosto – 4 settembre In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 137 campagne malevole, di cui 110 con obiettivi italiani e 27 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1092 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Individuate diverse campagne di phishing a tema TARI che utilizzano nome e grafiche di PagoPA per sottrarre dati personali e di pagamento alle vittime. āž”ļø Continuano le campagne di phishing ai danni dell'Agenzia delle Entrate: domini fraudolenti fanno riferimento a un presunto rimborso IRPEF. šŸ’£ #IoC 1092 🦠 #Malware 10 (famiglie) 🐟 #Phishing 31 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-29-agosto-4-settembre/

šŸ‡®šŸ‡¹ Falso rimborso TARI sfruttato nelle nuove campagne di #phishing ai danni di PagoPA āš ļø Il CERT-AGID ha individuato divers
šŸ‡®šŸ‡¹ Falso rimborso TARI sfruttato nelle nuove campagne di #phishing ai danni di PagoPA āš ļø Il CERT-AGID ha individuato diversi domini fraudolenti che utilizzano nome, logo e grafiche di #PagoPA per sottrarre dati personali e dettagli delle carte di pagamento. šŸŽ£ I siti malevoli prospettano un rimborso di € 95,00 per un presunto pagamento in eccesso della Tassa sui Rifiuti (#TARI). La procedura richiede codice fiscale o numero della carta d’identitĆ , dati anagrafici e di contatto, nonchĆ© intestatario, numero, scadenza e CVV della carta di credito. 🚧 Azioni di contrasto Il CERT-AGID ha avviato le attivitĆ  di contrasto chiedendo la dismissione dei domini malevoli e ha informato l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ā„¹ļø Ulteriori dettagli nella news šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/falso-rimborso-tari-sfruttato-nelle-nuove-campagne-di-phishing-ai-danni-di-pagopa/

Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 agosto 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 agosto 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 155 campagne malevole, di cui 136 con obiettivi italiani e 19 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1168 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Rilevate numerose campagne di phishing ai danni dell'Agenzia delle Entrate che fanno riferimento a presunti rimborsi IRPEF e chiedono codice fiscale e dati della carta di credito. āž”ļø Individuata una campagna di phishing ai danni di INPS, a tema "contributi fiscali", che richiede alle vittime dati anagrafici e della carta di credito. šŸ’£ #IoC 1168 🦠 #Malware 8 (famiglie) 🐟 #Phishing 33 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-22-28-agosto/

šŸ‡®šŸ‡¹ Falso ā€œrimborso IRPEFā€ sfruttato per nuove campagne di phishing a tema #AgenziaEntrate āš ļø Il CERT-AGID sta rilevando da
+2
šŸ‡®šŸ‡¹ Falso ā€œrimborso IRPEFā€ sfruttato per nuove campagne di phishing a tema #AgenziaEntrate āš ļø Il CERT-AGID sta rilevando da alcuni giorni campagne di #phishing che riproducono grafiche e loghi di Agenzia delle Entrate e Agenzia delle Entrate-Riscossione. šŸŽ£ I siti fraudolenti simulano la verifica di un rimborso #IRPEF relativo all’anno d’imposta 2025. Dopo aver richiesto il codice fiscale, mostrano un presunto credito di € 328,45 e invitano la vittima a confermare le coordinate per l’accredito. La procedura richiede intestatario, numero, scadenza e CVV della carta di pagamento elettronico. 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione dei domini malevoli individuati e ha informato tempestivamente l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ā„¹ļø Download IoC šŸ‘‡ šŸ”— https://cert-agid.gov.it/wp-content/uploads/2026/08/phishing_AdE_28-08-2026.json

šŸ‡®šŸ‡¹ Nuova campagna di phishing ai danni di INPS: falso rimborso per ā€œricalcolo contributi fiscaliā€ āš ļø Il CERT-AGID ha indivi
šŸ‡®šŸ‡¹ Nuova campagna di phishing ai danni di INPS: falso rimborso per ā€œricalcolo contributi fiscaliā€ āš ļø Il CERT-AGID ha individuato una campagna di #phishing diffusa via email che sfrutta nome, logo e grafica di #INPS. šŸŽ£ La comunicazione fraudolenta informa di un presunto credito di € 730,00 derivante da un fittizio ā€œricalcolo automatizzatoā€ della posizione contributiva e fiscale e indirizza verso un sito malevolo che richiede dati anagrafici completi e i dettagli della carta di credito. 🚧 Azioni di contrasto Il CERT-AGID ha avviato le attivitĆ  di contrasto per la dismissione del dominio malevolo e ha informato l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ā„¹ļø Ulteriori dettagli nella news šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/phishing-ai-danni-di-inps-falso-rimborso-per-ricalcolo-contributi-fiscali/

Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 agosto 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 agosto 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 132 campagne malevole, di cui 103 con obiettivi italiani e 29 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1431 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Individuata una campagna di phishing ai danni del Ministero della Salute a tema ā€œrimborso ticket sanitarioā€. āž”ļø Scoperta una campagna malevola che abusa di grafiche e loghi del Fascicolo Sanitario Elettronico che simula l’erogazione di un ā€œrimborso farmaciā€. šŸ’£ #IoC 1431 🦠 #Malware 13 (famiglie) 🐟 #Phishing 33 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-15-21-agosto/

šŸ‡®šŸ‡¹ Phishing ai danni del Ministero della Salute sfrutta un falso ā€œrimborso ticket sanitarioā€ āš ļø Il CERT-AGID ha individuato
šŸ‡®šŸ‡¹ Phishing ai danni del Ministero della Salute sfrutta un falso ā€œrimborso ticket sanitarioā€ āš ļø Il CERT-AGID ha individuato una campagna di #phishing che riproduce nome e grafiche del #MinisterodellaSalute con l’obiettivo di sottrarre dati personali e dettagli delle carte di pagamento. āœ‰ļø L'email malevola, con oggetto ā€œHai diritto a un rimborsoā€, prospetta un accredito di € 278,26 e appare provenire dall’indirizzo fondisanitari@gov.it, contraffatto tramite tecniche di spoofing. šŸŽ£ Il sito fraudolento richiede codice fiscale, dati anagrafici e di contatto, oltre ai dettagli della carta di credito. 🚧 Azioni di contrasto Il CERT-AGID ha giĆ  richiesto la dismissione del dominio malevolo e ha provveduto a informare l’Ente interessato. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ā„¹ļø Ulteriori dettagli nella news šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/phishing-ai-danni-del-ministero-della-salute-sfrutta-un-falso-rimborso-ticket-sanitario/

šŸ‡®šŸ‡¹ Falso "rimborso farmaci" sfruttato per un #phishing a tema #FascicoloSanitario āš ļø Il CERT-AGID ha individuato una campag
šŸ‡®šŸ‡¹ Falso "rimborso farmaci" sfruttato per un #phishing a tema #FascicoloSanitario āš ļø Il CERT-AGID ha individuato una campagna malevola che abusa di grafiche e loghi del Fascicolo Sanitario Elettronico, del Ministero della Salute, del DTD e del MEF per sottrarre dati personali e dettagli delle carte di credito alle vittime. šŸŽ£ La truffa simula l'erogazione di un rimborso del 19% per l'acquisto di medicinali (per un totale di € 20,73). Il percorso fraudolento richiede l'inserimento di dati anagrafici completi seguiti da numero di carta di pagamento, scadenza e CVV. 🚧 Azioni di contrasto Il CERT-AGID ha giĆ  richiesto la dismissione del dominio malevolo e ha provveduto a informare gli Enti interessati. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ā„¹ļø Ulteriori dettagli nella news šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/falso-rimborso-farmaci-sfruttato-per-un-phishing-a-tema-fascicolo-sanitario-elettronico/

Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 agosto 2026 In questa settimana, il CERT-AGID ha ris
Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 agosto 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 118 campagne malevole, di cui 85 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1662 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Analizzata una campagna di phishing ai danni di INPS che utilizza un modello IA per verificare che il contenuto delle immagini caricate dalle vittime corrisponda a quanto richiesto. āž”ļø Pubblicata una nuova vulnerabilitĆ  di gravitĆ  alta, denominata XSS2Shell, che riguarda diverse versioni di WordPress. šŸ’£ #IoC 1662 🦠 #Malware 11 (famiglie) 🐟 #Phishing 29 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-8-14-agosto/

šŸ‡®šŸ‡¹ #Smishing a tema INPS: implementata verifica tramite IA āš ļø Il CERT-AGID ha osservato un incremento delle campagne di #ph
šŸ‡®šŸ‡¹ #Smishing a tema INPS: implementata verifica tramite IA āš ļø Il CERT-AGID ha osservato un incremento delle campagne di #phishing che sfruttano nome, logo e grafica di #INPS. Le pagine fraudolente riproducono fedelmente i portali istituzionali e propongono un percorso in cinque fasi per il caricamento di dati anagrafici, documenti identificativi, buste paga, CUD e selfie. šŸ¤– La novitĆ  inserita ĆØ un modello di intelligenza artificiale integrato nel sito che analizza il contenuto delle immagini caricate. Nei test, ha rifiutato foto non adeguate alla richiesta spiegandone il motivo (ad es. "l'immagine mostra una macchina da caffĆØ anzichĆ© un documento"). 🚧 Azioni di contrasto āž¤ Informato tempestivamente l'Ente coinvolto. āž¤ Richiesta la dismissione dei domini malevoli. āž¤ #IoC diramati alle organizzazioni accreditate al Flusso del CERT-AGID. ā„¹ļø Ulteriori dettagli nella news dedicata šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/smishing-a-tema-inps-implementata-verifica-documentale-tramite-intelligenza-artificiale/

šŸ”“ XSS2Shell: nuova vulnerabilitĆ  nel core di WordPress può portare all’esecuzione di codice remoto āš ļø La vulnerabilitĆ , deno
šŸ”“ XSS2Shell: nuova vulnerabilitĆ  nel core di WordPress può portare all’esecuzione di codice remoto āš ļø La vulnerabilitĆ , denominata XSS2Shell e identificata come CVE-2026-64638, ĆØ di tipo Cross-Site Scripting (XSS) e interessa la pagina di autenticazione di WordPress, ĆØ classificata con severitĆ  High e punteggio CVSS 8.9. šŸŽÆ La compromissione completa non avviene attraverso la sola XSS. La catena dimostrata richiede che un amministratore WordPress giĆ  autenticato interagisca con una pagina predisposta dall’attaccante. āž¤ A seguito della pubblicazione dei dettagli tecnici sono comparsi online anche Proof-of-Concept pubblici che riproducono la catena XSS2Shell. ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/xss2shell-nuova-vulnerabilita-nel-core-di-wordpress-puo-portare-allesecuzione-di-codice-remoto/

Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 agosto 2026 In questa settimana, il CERT-AGID ha risc
Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 agosto 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 97 con obiettivi italiani e 38 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1264 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Individuato un phishing ai danni di ARERA che sfrutta il pretesto di un ā€œbonus sociale idricoā€œ. āž”ļø Rilevata una campagna di phishing che abusa dei nomi della Polizia di Stato e di pagoPA per indurre le vittime a pagare una finta sanzione stradale. āž”ļø Contrastata una campagna di phishing che sfrutta nomi e loghi di AgID e di #SPID. šŸ’£ #IoC 1264 🦠 #Malware 11 (famiglie) 🐟 #Phishing 36 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-1-7-agosto/

šŸ‡®šŸ‡¹ Phishing ai danni di ARERA utilizza il tema ā€œbonus sociale idricoā€ āš ļø Il CERT-AGID ha individuato e contrastato un sito
šŸ‡®šŸ‡¹ Phishing ai danni di ARERA utilizza il tema ā€œbonus sociale idricoā€ āš ļø Il CERT-AGID ha individuato e contrastato un sito fraudolento che riproduce nome e logo di #ARERA per carpire dati personali e bancari agli utenti, con il pretesto di un rimborso legato al "bonus sociale idrico". šŸŽ£ Le pagine contraffatte richiedono numero di cellulare e i dettagli della carta di pagamento elettronico, presentati come necessari per sbloccare l'accredito di un finto importo di 100,93 €. 🚧 Azioni di contrasto Il CERT-AGID ha giĆ  ottenuto la dismissione del dominio malevolo e ha provveduto a informare l’Ente interessato. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ā„¹ļø Ulteriori dettagli nella news dedicata šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/phishing-ai-danni-di-arera-utilizza-il-tema-bonus-sociale-idrico/

šŸ‡®šŸ‡¹ Phishing a tema "multe" sfrutta il nome della Polizia di Stato e di pagoPA āš ļø Il CERT-AGID ha rilevato una campagna di #
šŸ‡®šŸ‡¹ Phishing a tema "multe" sfrutta il nome della Polizia di Stato e di pagoPA āš ļø Il CERT-AGID ha rilevato una campagna di #phishing che abusa di nome, loghi e grafiche della #PoliziadiStato e di #pagoPA per indurre le vittime a pagare una presunta sanzione stradale. šŸŽ£ I siti malevoli, ospitati su domini che includono la parola ā€œpoliziadistatoā€ ma utilizzano estensioni differenti da quelle istituzionali, simulano la consultazione di un verbale della Polizia Stradale. Alla vittima vengono richiesti targa, codice fiscale, indirizzo email e dei dati completi della carta di credito. 🚧 Azioni di contrasto Il CERT-AGID ha giĆ  richiesto la disattivazione dei domini ospitanti le pagine di phishing e ha informato gli Enti interessati. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ā„¹ļø Ulteriori dettagli nella news dedicata šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/phishing-a-tema-multe-sfrutta-il-nome-della-polizia-di-stato-e-di-pagopa/

šŸ‡®šŸ‡¹ Nuova campagna di phishing a tema SPID āš ļø Il CERT-AGID ha individuato una nuova campagna di #phishing a tema #SPID final
šŸ‡®šŸ‡¹ Nuova campagna di phishing a tema SPID āš ļø Il CERT-AGID ha individuato una nuova campagna di #phishing a tema #SPID finalizzata ad acquisire dati personali e bancari degli utenti sfruttando impropriamente nome e loghi di #AgID e di SPID. šŸŽ£ La pagina ingannevole, simile per struttura a precedenti campagne a tema SEND, richiede il codice fiscale per una presunta verifica del "pagamento del canone annuale", con il pretesto di mantenere l'accesso ai servizi della PA ed evitare more e interessi. 🚧 Azioni di contrasto Il CERT-AGID ha giĆ  richiesto la dismissione dei domini malevoli ai rispettivi registrar e ha diramato gli Indicatori di Compromissione a tutte le organizzazioni accreditate al feed #IoC del CERT-AGID. ā„¹ļø Ulteriori dettagli nella news dedicatašŸ‘‡ šŸ”— https://cert-agid.gov.it/news/phishing-a-tema-spid-in-corso/

Sintesi riepilogativa delle campagne malevole nella settimana del 25 – 31 luglio 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 25 – 31 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 140 campagne malevole, di cui 94 con obiettivi italiani e 46 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1560 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: āž”ļø Rilevata una campagna di sextortion in cui i truffatori si fingono il gruppo criminale ShinyHunters. āž”ļø Individuata una campagna di phishing che sfrutta il nome e le grafiche de "Il Portale dell’Automobilista", un portale ufficiale del Ministero delle Infrastrutture e dei Trasporti. šŸ’£ #IoC 1560 🦠 #Malware 18 (famiglie) 🐟 #Phishing 33 (brand) ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-25-31-luglio/

Per la rubrica di #AgID "Il digitale per tutti", oggi una pillola sul #deepfake ā„¹ļø Una tecnica di intelligenza artificiale capace di creare volti o voci sintetiche praticamente identici all'originale. Questa tecnologia viene sempre più usata per: šŸ‘¤ Rubare identitĆ  šŸ—ž Diffondere disinformazione šŸ‘ŗ Architettare truffe šŸ›” Sempre più difficile riconoscerli a occhio nudo āž¤ Fermarsi a controllare āž¤ Verificare le fonti originali

šŸ‡®šŸ‡¹ Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia āš ļø Il CERT-AGID ha rilevato una nuova camp
šŸ‡®šŸ‡¹ Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia āš ļø Il CERT-AGID ha rilevato una nuova campagna di #sextortion in cui i truffatori si fingono membri del noto gruppo criminale #ShinyHunters. La campagna, attiva a livello internazionale giĆ  da aprile 2026, ĆØ stata osservata oggi per la prima volta ai danni di indirizzi email italiani. šŸ”Ž I cybercriminali sostengono di aver infettato i dispositivi della vittima con un malware, minacciando la diffusione di presunti video intimi a familiari e colleghi se non verranno pagati 2.000 dollari in Bitcoin entro 48 ore. Il vero gruppo ShinyHunters ha però smentito ogni coinvolgimento: si tratta, con ogni probabilitĆ , di criminali opportunisti che sfruttano il nome dell'organizzazione per rendere la minaccia più credibile e aumentare la pressione psicologica sulla vittima. ā„¹ļø Ulteriori dettagli nella news dedicatašŸ‘‡ šŸ”— https://cert-agid.gov.it/uncategorized/falsa-sextortion-shinyhunters-le-email-arrivano-per-la-prima-volta-in-italia/

šŸ‡®šŸ‡¹ Phishing ai danni de ā€œIl Portale dell’Automobilistaā€ indicizzato tra i primi risultati Google āš ļø Il CERT-AGID ha individ
+1
šŸ‡®šŸ‡¹ Phishing ai danni de ā€œIl Portale dell’Automobilistaā€ indicizzato tra i primi risultati Google āš ļø Il CERT-AGID ha individuato una campagna di #phishing che sfrutta il nome e le grafiche del portale ufficiale del Ministero delle Infrastrutture e dei Trasporti. šŸ” Il sito malevolo risulta particolarmente insidioso perchĆ© attualmente compare come secondo risultato nelle ricerche su Google. šŸŽ£ La finta pagina riproduce fedelmente il layout reale e ha l'obiettivo di sottrarre alle vittime: āž¤ codice fiscale āž¤ numero della patente āž¤ data di scadenza della patente 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione del dominio malevolo, ha segnalato la pagina a #Google per la rimozione dai risultati e ha avvisato il #MIT della campagna in corso. Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. ā„¹ļø Ulteriori approfondimenti šŸ‘‡ šŸ”— https://cert-agid.gov.it/news/phishing-ai-danni-de-il-portale-dellautomobilista-indicizzato-tra-i-primi-risultati-google/