fa
Feedback
CERT-AgID

CERT-AgID

رفتن به کانال در Telegram
3 888
مشترکین
+324 ساعت
+77 روز
+2830 روز

در حال بارگیری داده...

جذب مشترکین
ژوئیه '26
ژوئیه '26
+46
در 1 کانال‌ها
ژوئن '26
+52
در 0 کانال‌ها
Get PRO
مه '26
+50
در 0 کانال‌ها
Get PRO
آوریل '26
+80
در 0 کانال‌ها
Get PRO
مارس '26
+59
در 0 کانال‌ها
Get PRO
فوریه '26
+51
در 0 کانال‌ها
Get PRO
ژانویه '26
+64
در 1 کانال‌ها
Get PRO
دسامبر '25
+55
در 0 کانال‌ها
Get PRO
نوامبر '25
+52
در 0 کانال‌ها
Get PRO
اکتبر '25
+75
در 0 کانال‌ها
Get PRO
سپتامبر '25
+61
در 1 کانال‌ها
Get PRO
اوت '25
+56
در 1 کانال‌ها
Get PRO
ژوئیه '25
+45
در 1 کانال‌ها
Get PRO
ژوئن '25
+38
در 0 کانال‌ها
Get PRO
مه '25
+42
در 2 کانال‌ها
Get PRO
آوریل '25
+58
در 0 کانال‌ها
Get PRO
مارس '25
+61
در 0 کانال‌ها
Get PRO
فوریه '25
+42
در 1 کانال‌ها
Get PRO
ژانویه '25
+38
در 0 کانال‌ها
Get PRO
دسامبر '24
+52
در 0 کانال‌ها
Get PRO
نوامبر '24
+88
در 6 کانال‌ها
Get PRO
اکتبر '24
+73
در 0 کانال‌ها
Get PRO
سپتامبر '24
+80
در 0 کانال‌ها
Get PRO
اوت '24
+79
در 0 کانال‌ها
Get PRO
ژوئیه '24
+89
در 1 کانال‌ها
Get PRO
ژوئن '24
+77
در 1 کانال‌ها
Get PRO
مه '24
+102
در 1 کانال‌ها
Get PRO
آوریل '24
+62
در 1 کانال‌ها
Get PRO
مارس '24
+71
در 1 کانال‌ها
Get PRO
فوریه '24
+141
در 1 کانال‌ها
Get PRO
ژانویه '24
+101
در 1 کانال‌ها
Get PRO
دسامبر '23
+64
در 0 کانال‌ها
Get PRO
نوامبر '23
+79
در 2 کانال‌ها
Get PRO
اکتبر '23
+47
در 0 کانال‌ها
Get PRO
سپتامبر '23
+75
در 0 کانال‌ها
Get PRO
اوت '23
+47
در 0 کانال‌ها
Get PRO
ژوئیه '23
+25
در 0 کانال‌ها
Get PRO
ژوئن '23
+38
در 0 کانال‌ها
Get PRO
مه '23
+102
در 0 کانال‌ها
Get PRO
آوریل '23
+30
در 0 کانال‌ها
Get PRO
مارس '23
+88
در 0 کانال‌ها
Get PRO
فوریه '23
+129
در 0 کانال‌ها
Get PRO
ژانویه '23
+76
در 0 کانال‌ها
Get PRO
دسامبر '22
+79
در 0 کانال‌ها
Get PRO
نوامبر '22
+60
در 0 کانال‌ها
Get PRO
اکتبر '22
+133
در 0 کانال‌ها
Get PRO
سپتامبر '22
+58
در 0 کانال‌ها
Get PRO
اوت '22
+80
در 0 کانال‌ها
Get PRO
ژوئیه '22
+61
در 0 کانال‌ها
Get PRO
ژوئن '22
+41
در 0 کانال‌ها
Get PRO
مه '22
+103
در 0 کانال‌ها
Get PRO
آوریل '22
+215
در 0 کانال‌ها
Get PRO
مارس '22
+70
در 0 کانال‌ها
Get PRO
فوریه '22
+33
در 0 کانال‌ها
Get PRO
ژانویه '22
+35
در 0 کانال‌ها
Get PRO
دسامبر '21
+953
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
28 ژوئیه0
27 ژوئیه+4
26 ژوئیه+2
25 ژوئیه+1
24 ژوئیه+2
23 ژوئیه+2
22 ژوئیه+1
21 ژوئیه+2
20 ژوئیه+4
19 ژوئیه+2
18 ژوئیه+1
17 ژوئیه+1
16 ژوئیه+1
15 ژوئیه+3
14 ژوئیه+3
13 ژوئیه+1
12 ژوئیه0
11 ژوئیه0
10 ژوئیه+2
09 ژوئیه+2
08 ژوئیه+2
07 ژوئیه+1
06 ژوئیه+1
05 ژوئیه+2
04 ژوئیه+2
03 ژوئیه+1
02 ژوئیه0
01 ژوئیه+3
پست‌های کانال
🇮🇹 Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia ⚠️ Il CERT-AGID ha rilevato una nuova camp
🇮🇹 Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia ⚠️ Il CERT-AGID ha rilevato una nuova campagna di #sextortion in cui i truffatori si fingono membri del noto gruppo criminale #ShinyHunters. La campagna, attiva a livello internazionale già da aprile 2026, è stata osservata oggi per la prima volta ai danni di indirizzi email italiani. 🔎 I cybercriminali sostengono di aver infettato i dispositivi della vittima con un malware, minacciando la diffusione di presunti video intimi a familiari e colleghi se non verranno pagati 2.000 dollari in Bitcoin entro 48 ore. Il vero gruppo ShinyHunters ha però smentito ogni coinvolgimento: si tratta, con ogni probabilità, di criminali opportunisti che sfruttano il nome dell'organizzazione per rendere la minaccia più credibile e aumentare la pressione psicologica sulla vittima. ℹ️ Ulteriori dettagli nella news dedicata👇 🔗 https://cert-agid.gov.it/uncategorized/falsa-sextortion-shinyhunters-le-email-arrivano-per-la-prima-volta-in-italia/

2
🇮🇹 Phishing ai danni de “Il Portale dell’Automobilista” indicizzato tra i primi risultati Google ⚠️ Il CERT-AGID ha individ+1
🇮🇹 Phishing ai danni de “Il Portale dell’Automobilista” indicizzato tra i primi risultati Google ⚠️ Il CERT-AGID ha individuato una campagna di #phishing che sfrutta il nome e le grafiche del portale ufficiale del Ministero delle Infrastrutture e dei Trasporti. 🔍 Il sito malevolo risulta particolarmente insidioso perché attualmente compare come secondo risultato nelle ricerche su Google. 🎣 La finta pagina riproduce fedelmente il layout reale e ha l'obiettivo di sottrarre alle vittime: ➤ codice fiscale ➤ numero della patente ➤ data di scadenza della patente 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione del dominio malevolo, ha segnalato la pagina a #Google per la rimozione dai risultati e ha avvisato il #MIT della campagna in corso. Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/phishing-ai-danni-de-il-portale-dellautomobilista-indicizzato-tra-i-primi-risultati-google/
563
3
Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 luglio 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 75 con obiettivi italiani e 60 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1191 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Individuata una campagna di smishing a tema INPS con due varianti grafiche e di importo in stile A/B testing. ➡️ Rilevato un phishing via email legato a falsi rimborsi fiscali dell'Agenzia delle Entrate. ➡️ Emerse vulnerabilità note come "wp2shell" in WordPress che consentono di compromettere account amministrativi e installare web shell. 💣 #IoC 1191 🦠 #Malware 19 (famiglie) 🐟 #Phishing 34 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-18-24-luglio/
858
4
🇮🇹 Smishing a tema INPS in corso: possibili tentativi di A/B testing ⚠️ Il CERT-AGID ha individuato nuove campagne di #smis+1
🇮🇹 Smishing a tema INPS in corso: possibili tentativi di A/B testing ⚠️ Il CERT-AGID ha individuato nuove campagne di #smishing che sfruttano nome, logo e grafiche di #INPS per sottrarre dati personali e delle carte di pagamento ai cittadini. 🔍 Le pagine malevole imitano la sezione "Visualizzazione indebiti" del portale ufficiale e si presentano in due varianti grafiche con importi da versare molto diversi (385,40€ e 6,60€), un dettaglio che apre a una lettura più articolata del fenomeno rispetto alle campagne già osservate in passato. 🎣 L'attacco si sviluppa in tre fasi identiche in entrambe le varianti: richiesta del Codice Fiscale, finto riepilogo del debito con countdown della sessione e, infine, raccolta dei dati completi della carta di pagamento insieme a un numero di telefono. ℹ️ Ulteriori informazioni e download #IoC👇 🔗 https://cert-agid.gov.it/news/smishing-a-tema-inps-possibili-tentativi-di-a-b-testing/
975
5
🇮🇹 Nuova campagna di phishing a tema Agenzia delle Entrate ⚠️ Il CERT-AGID ha rilevato una campagna di #phishing a tema "ri+1
🇮🇹 Nuova campagna di phishing a tema Agenzia delle Entrate ⚠️ Il CERT-AGID ha rilevato una campagna di #phishing a tema "rimborso fiscale" veicolata tramite email e che sfrutta il nome e il logo di #AdE per sottrarre dati personali e finanziari alle vittime. 📩 L'email, con oggetto "Modulo di rimborso IT-RMB-2026-88421", informa l'utente di un presunto pagamento in eccesso rilevato sul proprio fascicolo fiscale, invitandolo a "confermare le informazioni" tramite un bottone presente nella mail. 🎣 Il link rimanda a una pagina clone del portale ufficiale, ospitata sul dominio agenziaentrate-gov[.]lestrani[.]de, che richiede dati anagrafici e dalla carta di credito. 🚧 Azioni di contrasto ➤ Informato tempestivamente l'Ente coinvolto. ➤ Richiesta la dismissione del dominio al registrar. ➤ Gli #IoC sono stati diramati alle organizzazioni accreditate al Flusso del CERT-AGID. ℹ️ Download degli Indicatori di Compromissione👇 🔗 https://cert-agid.gov.it/wp-content/uploads/2026/07/phishing_AdE_20-07-2026.json
882
6
🔴 Wp2shell: Vulnerabilità critiche nel core di WordPress. Necessario aggiornare i sistemi ⚠️ La combinazione delle due vulne
🔴 Wp2shell: Vulnerabilità critiche nel core di WordPress. Necessario aggiornare i sistemi ⚠️ La combinazione delle due vulnerabilità può consentire a un attaccante non autenticato di accedere a funzionalità normalmente non disponibili agli utenti anonimi e di sfruttare la SQL injection presente nel core. 🎯 L’attacco può portare all’accesso non autorizzato ai dati, alla compromissione degli account amministrativi e, in determinate condizioni, all’installazione di web shell o di altro codice malevolo sul sistema. ➤ Un elemento particolarmente rilevante è che la vulnerabilità interessa direttamente WordPress e non richiede la presenza di uno specifico plugin vulnerabile. ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/wp2shell-vulnerabilita-critiche-nel-core-di-wordpress-necessario-aggiornare-i-sistemi/
877
7
Sintesi riepilogativa delle campagne malevole nella settimana del 11 – 17 luglio 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 11 – 17 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1040 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Individuata una pagina che imita il portale dell’Agenzia delle Entrate. ➡️ Osservata una campagna di vishing che sfrutta il nome di SPID per indurre le vittime a contattare i truffatori. ➡️ Scoperta una campagna di phishing ai danni di INPS. ➡️ Rilevato un sito fraudolento che imita il portale dei servizi online del Ministero della Salute. 💣 #IoC 1040 🦠 #Malware 11 (famiglie) 🐟 #Phishing 31 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-11-17-luglio
1 057
8
🇮🇹 Nuova campagna di #phishing a tema Agenzia delle Entrate ⚠️ Il CERT-AGID ha individuato una pagina web fraudolenta che i
🇮🇹 Nuova campagna di #phishing a tema Agenzia delle Entrate ⚠️ Il CERT-AGID ha individuato una pagina web fraudolenta che imita il portale di #AgenziadelleEntrate con l’obiettivo di sottrarre le credenziali di accesso alla casella email delle vittime. 🔎 La pagina clone presenta il logo di #AdE e una falsa schermata di accesso all’area riservata. Agli utenti viene richiesto di inserire il proprio indirizzo email e la relativa password. 🚫 Non inserire credenziali su pagine raggiunte tramite link ricevuti in comunicazioni inattese. Per accedere ai servizi della PA digita direttamente l’indirizzo ufficiale del portale istituzionale nel browser. 🚧 Azioni di contrasto ➤ Informato tempestivamente l'Ente coinvolto. ➤ Richiesta la dismissione del dominio al registrar. ➤ Gli #IoC sono stati diramati alle organizzazioni accreditate al Flusso del CERT-AGID. ℹ️ Download degli Indicatori di Compromissione👇 🔗 https://cert-agid.gov.it/wp-content/uploads/2026/07/phishing_AdE_17-07-2026.json
948
9
🇮🇹 Nuova campagna di #vishing a tema SPID ⚠️ Il CERT-AGID ha rilevato una campagna malevola veicolata tramite email che sfr
🇮🇹 Nuova campagna di #vishing a tema SPID ⚠️ Il CERT-AGID ha rilevato una campagna malevola veicolata tramite email che sfrutta illecitamente nome e logo di #SPID per indurre le vittime a contattare telefonicamente i truffatori. 📩 L’email informa l’utente di una presunta apertura di un conto online presso #BancaWidiba tramite la propria identità digitale SPID e invita a contattare il numero +39 035 008 7505. 🎣 Il numero indicato è già segnalato su portali pubblici come associato a chiamate indesiderate e attività fraudolente. La campagna potrebbe evolvere in tentativi di social engineering per sottrarre dati personali, credenziali, codici OTP o informazioni finanziarie. 🚫 Non contattare numeri presenti in email inattese e non condividere mai credenziali, codici OTP, PIN, password o dati bancari con interlocutori non identificati. ✅ In caso di dubbio, contattare il proprio Identity Provider SPID o l’istituto bancario coinvolto solo tramite i canali ufficiali reperiti sui rispettivi siti web.
1 196
10
🇮🇹 Nuova campagna di phishing #INPS ⚠️ Il CERT-AGID ha individuato una campagna di #phishing che sfrutta il nome di #INPS p+2
🇮🇹 Nuova campagna di phishing #INPS ⚠️ Il CERT-AGID ha individuato una campagna di #phishing che sfrutta il nome di #INPS per sottrarre dati personali e finanziari delle vittime, utilizzando lo stesso schema già osservato in precedenti campagne che sfruttavano il nome di altri enti pubblici: la campagna è infatti più simile ai recenti phishing legati al Ministero della Salute e SEND che alle tipiche campagne INPS. 🔎 La pagina malevola, che imita la veste grafica dei portale di servizi pubblici, richiede una presunta verifica della regolarità dei contributi e di effettuare un pagamento con carta di credito o debito con causale Versamento contributi. Nell'ultimo passaggio la pagina chiede di fornire, oltre ai dettagli della carta di pagamento, dati anagrafici e recapito telefonico. ✅ Il CERT-AGID ha richiesto la dismissione dei domini malevoli, ha avvisato l'Ente interessato e ha diramato gli Indicatori di Compromissione alle organizzazioni accreditate al Flusso IoC. 👉 Download #IoC
1 154
11
🇮🇹 Nuova campagna di phishing a tema Ministero Della Salute ⚠️ Il CERT-AGID ha rilevato e contrastato una campagna di #phis
🇮🇹 Nuova campagna di phishing a tema Ministero Della Salute ⚠️ Il CERT-AGID ha rilevato e contrastato una campagna di #phishing che sfrutta il nome e il logo del #MinisterodellaSalute per sottrarre dati personali e finanziari agli utenti, riprendendo uno schema già osservato in precedenti campagne similari. 🔎 La pagina malevola, che imita il portale dei servizi online del Ministero, richiede una presunta "verifica dell'identità" come condizione necessaria per ottenere un rimborso legato ai LEA (Livelli Essenziali di Assistenza), ovvero le prestazioni e i servizi che il Servizio Sanitario Nazionale è tenuto a garantire a tutti i cittadini. 🎣 La pagina fraudolenta richiede: - Dati anagrafici e di recapito: nome, cognome, indirizzo, città, CAP, telefono. - Dettagli della carta di credito. ✅ Il CERT-AGID ha già ottenuto la dismissione del dominio malevolo, ha avvisato l'Ente interessato e ha diramato gli Indicatori di Compromissione alle organizzazioni accreditate al Flusso IoC. 👉 Download #IoC
1 206
12
Sintesi riepilogativa delle campagne malevole nella settimana del 4 – 10 luglio 2026 In questa settimana, il CERT-AGID ha ris
Sintesi riepilogativa delle campagne malevole nella settimana del 4 – 10 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 98 con obiettivi italiani e 32 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1033 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Individuata una campagna di smishing che sfrutta il nome Trenitalia per sottrarre dati personali agli utenti. ➡️ Continuano numerosi i phishing che abusano del nome del Ministero della Salute per rubare gli estremi dell carte di credito delle vittime, col pretesto della sostituzione della tessera sanitaria. 💣 #IoC 1033 🦠 #Malware 15 (famiglie) 🐟 #Phishing 29 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-4-10-luglio/
1 018
13
🇮🇹 Campagna di #smishing a tema #Trenitalia in corso ⚠️ Il CERT-AGID ha individuato una campagna di phishing, attualmente a+2
🇮🇹 Campagna di #smishing a tema #Trenitalia in corso ⚠️ Il CERT-AGID ha individuato una campagna di phishing, attualmente attiva, che sfrutta il nome Trenitalia per sottrarre dati personali agli utenti. 🔍 La comunicazione fraudolenta, a mezzo SMS, presenta riferimenti a Trenitalia e a un presunto indennizzo da riscattare. Il link contenuto nel messaggio conduce a un sito che replica fedelmente le grafiche ufficiali dell'ente. 🎯 Le pagine malevole informano l'utente che, a causa del ritardo di un treno su cui avrebbe viaggiato, è disponibile il recupero di un importo di € 15. Typosquatting e altre tecniche di social engineering vengono utilizzate allo scopo di impossessarsi del numero di telefono e dei dettagli della carta di credito della vittima. 🚧 Azioni di contrasto Il CERT-AGID ha già richiesto la dismissione del dominio malevolo al registrar e ha avvisato Trenitalia della minaccia in corso. Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. 👉 Download #IoC
1 390
14
Sintesi riepilogativa delle campagne malevole nella settimana del 27 giugno – 3 luglio 2026 In questa settimana, il CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 27 giugno – 3 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 176 campagne malevole, di cui 128 con obiettivi italiani e 48 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1359 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Nuova campagna di phishing che abusa del nome di Poste Italiane per sottrarre dati personali agli utenti. ➡️ Il CERT-AGID ha pubblicato un paper su vantaggi e rischi della Multi-Token Prediction (MTP). ➡️ Rilevati phishing che impersonificano il Ministero della Salute al fine di impossessarsi dei dati delle carte di pagamento. 💣 #IoC 1359 🦠 #Malware 13 (famiglie) 🐟 #Phishing 33 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-27-giugno-3-luglio/
1 666
15
⚠️ Nuova campagna di #phishing a tema #PosteItaliane Il CERT-AGID ha rilevato una campagna di phishing che sfrutta il nome e+3
⚠️ Nuova campagna di #phishing a tema #PosteItaliane Il CERT-AGID ha rilevato una campagna di phishing che sfrutta il nome e il logo di Poste Italiane per sottrarre dati personali agli utenti. 📩 La mail fraudolenta, con oggetto "Avviso di interruzione del servizio", invita la vittima a confermare account e dispositivo principale per poter continuare a usufruire dei servizi di Poste Italiane. 🔗 Il link porta a una pagina clone del sito ufficiale che richiede in sequenza: ➤ Nome utente e password ➤ Codice OTP via SMS ➤ Numero carta di credito, scadenza e CVV 🔎 Il dominio malevolo utilizzato nella campagna (posteltaliane[.]com) sfrutta tecniche di "typosquatting": riproduce da vicino il nome di dominio ufficiale ma con piccole variazioni per ingannare una vittima disattenta. 🚧 Azioni di contrasto Il CERT-AGID ha già richiesto la dismissione del dominio malevolo e ha avvisato Poste Italiane della campagna in corso. Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID.
1 658
16
🤖 Sicurezza e performance nel path MTP Quando accelerare un LLM diventa anche un problema di affidabilità. 🔬 LO STUDIO Appr
🤖 Sicurezza e performance nel path MTP Quando accelerare un LLM diventa anche un problema di affidabilità. 🔬 LO STUDIO Approfondimento sull'impatto delle tecniche di accelerazione dei LLM sull'affidabilità e sulla stabilità dei sistemi informatici della PA, fornendo spunti di riflessione e consigli sulla sicurezza. 🚀 MTP È come scrivere con un assistente veloce che propone le prossime parole in blocco: se indovina le accetti, se sbaglia le ignori e continui tu. 📖 PAPER Per maggiori dettagli è possibile consultare il report 👇 🔗 https://www.agid.gov.it/it/notizie/ia-il-delicato-equilibrio-tra-velocita-e-sicurezza-nel-nuovo-paper-del-cert-agid
1 081
17
🇮🇹 Nuove campagne di phishing a tema “Sostituzione Tessera Sanitaria” in corso ⚠️ Il CERT-AGID ha rilevato numerose campagn
🇮🇹 Nuove campagne di phishing a tema “Sostituzione Tessera Sanitaria” in corso ⚠️ Il CERT-AGID ha rilevato numerose campagne di phishing, tutte finalizzate a sottrarre dati personali mediante l’impersonificazione del Ministero della Salute. 🔎 Le campagne si basano su un pretesto convincente e di ampia portata: la presunta sostituzione obbligatoria della tessera sanitaria. I siti imitano fedelmente l’aspetto grafico dei portali istituzionali. 🚧 Azioni di contrasto ➤ Informato tempestivamente gli Enti coinvolti. ➤ Richiesta la dismissione dei domini malevoli ai registrar. ➤ IoC diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. ℹ️ Ulteriori informazioni e download #IoC 👇 🔗 https://cert-agid.gov.it/news/campagne-di-phishing-a-tema-sostituzione-tessera-sanitaria-in-corso/
1 060
18
Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 849 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Si registrano numerose campagne a tema multe che abusano delle grafiche e dei loghi di #PagoPA e #SEND. ➡️ Individuate e contrastate tre campagne di smishing ai danni di utenti #INPS, finalizzate a impossessarsi di dati lavorativi e reddituali delle vittime. 💣 #IoC 849 🦠 #Malware 9 (famiglie) 🐟 #Phishing 30 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-20-26-giugno/
1 507
19
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 giugno 2026 In questa settimana, il CERT-AGID ha ri
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 giugno 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 200 campagne malevole, di cui 150 con obiettivi italiani e 50 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1537 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Individuate campagne di phishing che abusano del nome e del logo dell'Agenzia Delle Entrate. ➡️ Riscontrate evidenze di coinvolgimento di enti della Pubblica Amministrazione nel data leak #FortiBleed. ➡️ In aumento l'abuso di caselle PEC per veicolare spam o malware. ➡️ Pubblicato un approfondimento sul gruppo Ransomware The Gentlemen. 💣 #IoC 1537 🦠 #Malware 18 (famiglie) 🐟 #Phishing 30 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-13-19-giugno/
1 675
20
🇮🇹 Il CERT-AGID ha rilevato diverse campagne di #phishing che abusano del nome e del logo dell'Agenzia Delle Entrate, a tem
🇮🇹 Il CERT-AGID ha rilevato diverse campagne di #phishing che abusano del nome e del logo dell'Agenzia Delle Entrate, a tema dichiarazione di cripto-asset digitali. 🔎 Una campagna individuata oggi presenta un elemento inedito: il flusso si trasforma in corso d'opera in #vishing. Dopo aver raccolto dati finanziari della vittima (wallet/exchange crypto o saldo del conto corrente, a seconda delle risposte fornite), una falsa schermata di "errore di sincronizzazione" spinge la vittima a chiamare telefonicamente un numero presentato come ufficio verifiche dell'Agenzia. 🚧 Azioni di contrasto ➤ Informato tempestivamente l'Ente coinvolto. ➤ Richiesta la dismissione dei domini ai registrar. ➤ Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. ℹ️ Ulteriori informazioni e download #IoC👇 🔗 https://cert-agid.gov.it/news/campagne-di-phishing-a-tema-criptovalute-abusano-del-nome-dellagenzia-delle-entrate/
1 158