CERT-AgID
رفتن به کانال در Telegram
Canale Telegram ufficiale del CERT-AgID https://cert-agid.gov.it | Twitter: https://twitter.com/AgidCert
نمایش بیشتر3 977
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+97 روز
+5030 روز
آرشیو پست ها
3 978
Sintesi riepilogativa delle campagne malevole nella settimana del 3 – 9 ottobre 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 178 campagne malevole, di cui 143 con obiettivi italiani e 35 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1233 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Rilevato un phishing che abusa del nome e del logo dell’Agenzia delle Entrate-Riscossione e di AgID.
➡️ Pubblicato un nuovo studio che analizza le prompt injection ad attivazione differita.
➡️ Osservate nuove occorrenze della campagna di phishing nota come “truffa della ballerina” diffusa tramite messaggi su WhatsApp.
💣 #IoC 1233
🦠 #Malware 14 (famiglie)
🐟 #Phishing 42 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-3-9-ottobre/
3 978
🇮🇹 Phishing a tema #AdeR: nel falso portale compare anche il logo AgID
⚠️ Il CERT-AGID ha rilevato un sito malevolo che sfrutta il nome e il logo dell’Agenzia delle Entrate-Riscossione e di #AgID per conferire credibilità al #phishing.
🎣 Simulando un accesso all'area riservata, la pagina fraudolenta richiede indirizzo email e password alle vittime.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione del dominio malevolo e ha diramato gli Indicatori di Compromissione (IoC) relativi alla campagna verso le organizzazioni accreditate al flusso IoC del CERT-AGID.
ℹ️ Download #IoC 👇
🔗 https://cert-agid.gov.it/wp-content/uploads/2026/10/phishing_AdeR_08-10-2026.json
3 978
🤖 Explosive Prompts: quando una prompt injection diventa un'azione ritardata
Un'istruzione malevola può non agire subito, ma aspettare il momento giusto.
🔬 LO STUDIO
Il nuovo paper analizza le prompt injection ad attivazione differita e ne riproduce il comportamento su diversi modelli open-weight, osservando cosa accade dal momento in cui l'istruzione viene acquisita fino all'eventuale azione sul sistema.
⏱️ EXPLOSIVE PROMPTS
È come lasciare un'istruzione dentro un documento che non chiede di fare nulla subito: resta inattiva e si attiva solo più avanti, quando nella conversazione compare il trigger previsto, ad esempio: "Perfetto, grazie".
🛡 DAL MODELLO AL SISTEMA
Manipolare il modello non significa necessariamente compromettere il sistema.
📖 PAPER
Per maggiori dettagli, metodologia e risultati è possibile consultare il paper 👇
🔗 https://www.agid.gov.it/it/notizie/nuovo-paper-del-cert-agid-sugli-explosive-prompts-e-la-sicurezza-dei-sistemi-agentici
3 978
🇮🇹 Torna la “truffa della ballerina”: falsi concorsi su WhatsApp per sottrarre gli account
⚠️ Il CERT-AGID ha individuato una campagna di #phishing che sfrutta presunti concorsi di danza. Il messaggio proviene da un contatto #WhatsApp conosciuto, il cui account è già stato compromesso, che invita a votare una giovane ballerina per un concorso.
🎣 Il link conduce a un falso portale di votazione. Il codice richiesto per convalidare il voto serve in realtà ad autorizzare il collegamento di un dispositivo controllato dagli attaccanti all’account WhatsApp della vittima.
🔎 Non inserire numeri di telefono o codici su siti raggiunti tramite messaggi WhatsApp. Se hai completato la procedura, recati subito su WhatsApp in Impostazioni → Dispositivi collegati e disconnetti quelli che non riconosci.
ℹ️ Ulteriori dettagli e download #IoC 👇
🔗 https://cert-agid.gov.it/news/torna-la-truffa-della-ballerina-falsi-concorsi-su-whatsapp-per-sottrarre-gli-account/
3 978
Sintesi riepilogativa delle campagne malevole nella settimana del 26 settembre – 2 ottobre 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 219 campagne malevole, di cui 185 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1436 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Truffle Security ha individuato oltre 500.000 credenziali valide nel dataset The Stack v3, costruito a partire da repository #GitHub, e utilizzato per l’addestramento di modelli di IA. I dettagli nella news.
➡️ Individuata e contrastata una campagna di phishing mirato che riproduce una falsa webmail del CNR.
💣 #IoC 1436
🦠 #Malware 15 (famiglie)
🐟 #Phishing 45 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-26-settembre-2-ottobre/
3 978
🇮🇹 Credenziali GitHub esposte anche nei dataset per l’addestramento dell’IA
⚠️ Una ricerca di Truffle Security ha individuato 543.699 credenziali ancora valide nel dataset The Stack v3, costruito a partire da repository pubblici #GitHub e utilizzato per l’addestramento di modelli di #IA dedicati al codice.
🔑 Tra i dati esposti figurano API key, token di accesso e credenziali per database e account di servizio.
🔐 Eliminare una credenziale dal repository non basta: può essere già presente in fork, copie o dataset. Le credenziali esposte devono essere considerate compromesse ed è bene procedere a revoca o rotazione.
🛠 Il CERT-AGID consiglia di verificare la presenza dei propri repository nei dataset The Stack e di utilizzare strumenti come #TruffleHog per individuare eventuali credenziali esposte.
ℹ️ I dettagli nella news 👇
🔗 https://cert-agid.gov.it/news/credenziali-github-esposte-anche-nei-dataset-per-laddestramento-dellia/
3 978
🇮🇹 Nuova campagna di phishing mirato ai danni del CNR
⚠️ Il CERT-AGID ha rilevato e contrastato una campagna di #phishing a tema "documenti" che sfrutta il nome e il logo del #CNR per sottrarre le credenziali di posta dei dipendenti.
🎣 Il sito malevolo riproduce una falsa webmail del Consiglio Nazionale delle Ricerche, con riferimenti a #Outlook, che richiede l'inserimento delle credenziali dell'email istituzionale.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione del dominio malevolo e informato l’ente coinvolto. Gli Indicatori di Compromissione relativi alla campagna sono stati diramati alle organizzazioni accreditate al flusso IoC del CERT-AGID.
ℹ️ Download #IoC 👇
🔗 https://cert-agid.gov.it/wp-content/uploads/2026/09/phishing_CNR_29-09-2026.json
3 978
Sintesi riepilogativa delle campagne malevole nella settimana del 19 – 25 settembre 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 182 campagne malevole, di cui 142 con obiettivi italiani e 40 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1411 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Individuata e contrastata una campagna via PEC che distribuisce il malware MintsLoader.
➡️ Rilevato un phishing ai danni di ACI che induce le vittime a pagare una falsa morosità relativa al bollo auto.
➡️ Il CERT-AGID ha analizzato una campagna malevola che sfrutta il nome del Servizio Sanitario Nazionale per diffondere malware.
💣 #IoC 1411
🦠 #Malware 14 (famiglie)
🐟 #Phishing 32 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-19-25-settembre/
3 978
🔄 Aggiornamento: la campagna risulta ancora attiva e prosegue anche oggi attraverso nuovi domini. Le attività di contrasto sono in corso e gli indicatori di compromissione (IoC) sono stati aggiornati con le nuove evidenze rilevate.
3 978
🇮🇹MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware
⚠️ Il CERT-AGID ha individuato e contrastato in data odierna una nuova campagna #MintsLoader che sfrutta caselle #PEC compromesse per inviare messaggi malevoli verso altri indirizzi di posta elettronica certificata
🪲 PEC → archivio ZIP → file HTML → JavaScript → PowerShell → MintsLoader → malware finale (RAT/Stealer)
🌐 Gli indirizzi utilizzati per recuperare i diversi componenti fanno uso di tecniche #DGA
🕔 Nelle prime ore della campagna gli indirizzi contenuti nei file analizzati dal CERT-AGID risultavano inattivi. Sono diventati operativi nella mattinata del 24 settembre
💡Nota importate
La presenza di una PEC certifica il processo di trasmissione e consegna del messaggio, non garantisce che la casella del mittente non sia stata compromessa né che l’allegato ricevuto sia sicuro.ℹ️ Approfondimenti e IoC 👇 🔗 https://cert-agid.gov.it/news/mintsloader-via-pec-falsi-solleciti-di-pagamento-per-diffondere-malware/
3 978
🇮🇹Falso sito del Servizio Sanitario Nazionale distribuisce #StreamRat su Android e #XWorm su Windows
⚠️ Il CERT-AGID ha analizzato una campagna malevola che sfrutta il nome e l’identità visiva del Servizio Sanitario Nazionale per distribuire malware sia su dispositivi Android sia su sistemi Windows.
🌐 L’aspetto interessante della campagna è il meccanismo utilizzato per distribuire il malware. La falsa pagina controlla il dispositivo con cui viene visitata e consegna un file differente in base allo User-Agent del browser.
➡️ StreamRat per sistemi Android
➡️ XWorm per sistemi Windows
💡 Il tema sanitario rappresenta il punto centrale della campagna e viene utilizzato come elemento di fiducia per convincere l’utente ad avviare il file ricevuto.
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/falso-sito-del-servizio-sanitario-nazionale-distribuisce-streamrat-su-android-e-xworm-su-windows/
3 978
🇮🇹 In corso un phishing a tema “bollo auto” ai danni di ACI
⚠️ Il CERT-AGID ha rilevato una campagna di #phishing che utilizza indebitamente nome, logo e grafiche dell’Automobile Club d’Italia (#ACI) per indurre le vittime al pagamento di una falsa morosità relativa al bollo auto.
🎣 Il sito malevolo richiede inizialmente codice fiscale e targa del veicolo per poi proseguire con la raccolta di dati anagrafici, recapiti, indirizzo di residenza e informazioni complete della carta di pagamento elettronico, incluso il CVV.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione dei domini individuati e informato l’ente coinvolto. Gli IoC relativi alla campagna sono stati diramati alle organizzazioni accreditate al flusso IoC del CERT-AGID.
ℹ️ Ulteriori dettagli nella news 👇
🔗 https://cert-agid.gov.it/news/in-corso-un-phishing-a-tema-bollo-auto-ai-danni-di-aci/
3 978
Sintesi riepilogativa delle campagne malevole nella settimana del 12 – 18 settembre 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 191 campagne malevole, di cui 158 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1498 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Rilevata una campagna di phishing a tema Agenzia delle Entrate che sfrutta come pretesto un “Bonus Vacanze”.
➡️ Individuato un phishing ai danni del Fascicolo Sanitario Elettronico che richiede dati personali dell'utente.
➡️ Osservati molte campagne di phishing ai danni dell’Agenzia delle Entrate che sfruttano un presunto rimborso IRPEF.
💣 #IoC 1498
🦠 #Malware 10 (famiglie)
🐟 #Phishing 40 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-12-18-settembre/
3 978
🇮🇹 Falso “Bonus Vacanze” #AgenziaEntrate ruba dati personali
⚠️ Il CERT-AGID ha rilevato una nuova campagna che utilizza in modo fraudolento il nome dell’Agenzia delle Entrate e dell’Agenzia delle entrate-Riscossione, con l’obiettivo di sottrarre dati personali con il pretesto utilizzato di un presunto “Bonus Vacanze”.
🧳 A differenza di altre campagne, la pagina fraudolenta non si limita a proporre un semplice modulo da compilare, ma riproduce un sito più articolato, organizzato in diverse sezioni e con una procedura suddivisa in più passaggi, inclusa una finta autenticazione con SPID o CieID.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione dei domini malevoli individuati e ha informato tempestivamente l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/falso-bonus-vacanze-dellagenzia-delle-entrate-ruba-dati-personali
3 978
🇮🇹 Continuano le campagne di phishing ai danni di #AgenziaEntrate
⚠️ Il CERT-AGID ha individuato diverse campagne di #phishing e #smishing che riproducono grafiche e loghi di Agenzia delle Entrate e Agenzia delle Entrate-Riscossione e sfruttano il tema “rimborso IRPEF”.
🎣 In particolare, stata rilevata una nuova campagna che richiede all'utente codice fiscale e dati bancari e simula una verifica del secondo fattore di autenticazione tramite SMS.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione dei domini malevoli individuati e ha informato tempestivamente l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ℹ️ Download IoC 👇
🔗 https://cert-agid.gov.it/wp-content/uploads/2026/09/phishing_AdE_14-09-2026.json
3 978
+1
🇮🇹 Campagna di phishing #FascicoloSanitarioElettronico
⚠️ È stata individuata una nuova campagna di phishing che sfrutta il nome del Fascicolo Sanitario Elettronico. L’email ingannevole chiede all'utente di confermare i propri dati personali, segnalando un presunto blocco imminente della "app FSE", e rimanda a una pagina malevola in cui l’utente viene in a inserire le proprie generalità, verosimilmente raccolte per successivi attacchi di phishing mirato.
🚧 Azioni di contrasto
➡️ Gli enti interessati sono stati informati della problematica.
➡️ È stata richiesta la dismissione del dominio al Registrar.
➡️ Gli IoC sono stati diramati agli enti accreditati al flusso del CERT-AGID.
ℹ️ Download #IoC 👇
🔗 https://cert-agid.gov.it/wp-content/uploads/2026/09/phishing_FSE_14-09-2026.json
3 978
Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 settembre 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 170 campagne malevole, di cui 136 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1391 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Scoperta una campagna malevola che abusa di grafiche e loghi del Fascicolo Sanitario Elettronico.
➡️ Individuato un phishing ai danni del Registro delle Imprese. Il sito fraudolento mira al furto di dati di aziende italiane e loro responsabili.
➡️ Numerose le campagne di phishing ai danni dell’Agenzia delle Entrate a tema "rimborso IRPEF".
💣 #IoC 1391
🦠 #Malware 11 (famiglie)
🐟 #Phishing 36 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-5-11-settembre/
3 978
Sintesi riepilogativa delle campagne malevole nella settimana del 29 agosto – 4 settembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 137 campagne malevole, di cui 110 con obiettivi italiani e 27 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1092 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Individuate diverse campagne di phishing a tema TARI che utilizzano nome e grafiche di PagoPA per sottrarre dati personali e di pagamento alle vittime.
➡️ Continuano le campagne di phishing ai danni dell'Agenzia delle Entrate: domini fraudolenti fanno riferimento a un presunto rimborso IRPEF.
💣 #IoC 1092
🦠 #Malware 10 (famiglie)
🐟 #Phishing 31 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-29-agosto-4-settembre/
3 978
🇮🇹 Falso rimborso TARI sfruttato nelle nuove campagne di #phishing ai danni di PagoPA
⚠️ Il CERT-AGID ha individuato diversi domini fraudolenti che utilizzano nome, logo e grafiche di #PagoPA per sottrarre dati personali e dettagli delle carte di pagamento.
🎣 I siti malevoli prospettano un rimborso di € 95,00 per un presunto pagamento in eccesso della Tassa sui Rifiuti (#TARI). La procedura richiede codice fiscale o numero della carta d’identità, dati anagrafici e di contatto, nonché intestatario, numero, scadenza e CVV della carta di credito.
🚧 Azioni di contrasto
Il CERT-AGID ha avviato le attività di contrasto chiedendo la dismissione dei domini malevoli e ha informato l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ℹ️ Ulteriori dettagli nella news 👇
🔗 https://cert-agid.gov.it/news/falso-rimborso-tari-sfruttato-nelle-nuove-campagne-di-phishing-ai-danni-di-pagopa/
3 978
Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 agosto 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 155 campagne malevole, di cui 136 con obiettivi italiani e 19 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1168 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Rilevate numerose campagne di phishing ai danni dell'Agenzia delle Entrate che fanno riferimento a presunti rimborsi IRPEF e chiedono codice fiscale e dati della carta di credito.
➡️ Individuata una campagna di phishing ai danni di INPS, a tema "contributi fiscali", che richiede alle vittime dati anagrafici e della carta di credito.
💣 #IoC 1168
🦠 #Malware 8 (famiglie)
🐟 #Phishing 33 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-22-28-agosto/
