CERT-AgID
Открыть в Telegram
Canale Telegram ufficiale del CERT-AgID https://cert-agid.gov.it | Twitter: https://twitter.com/AgidCert
Больше3 977
Подписчики
Нет данных24 часа
+97 дней
+5030 дней
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
октябрь '26окт. '26
октябрь '26
+16
в 0 каналах
сентябрь '26
+75
в 0 каналах
Get PRO
август '26
+41
в 0 каналах
Get PRO
июль '26
+53
в 1 каналах
Get PRO
июнь '26
+52
в 0 каналах
Get PRO
май '26
+50
в 0 каналах
Get PRO
апрель '26
+80
в 0 каналах
Get PRO
март '26
+59
в 0 каналах
Get PRO
февраль '26
+51
в 0 каналах
Get PRO
январь '26
+64
в 1 каналах
Get PRO
декабрь '25
+55
в 0 каналах
Get PRO
ноябрь '25
+52
в 0 каналах
Get PRO
октябрь '25
+75
в 0 каналах
Get PRO
сентябрь '25
+61
в 1 каналах
Get PRO
август '25
+56
в 1 каналах
Get PRO
июль '25
+45
в 1 каналах
Get PRO
июнь '25
+38
в 0 каналах
Get PRO
май '25
+42
в 2 каналах
Get PRO
апрель '25
+58
в 0 каналах
Get PRO
март '25
+61
в 0 каналах
Get PRO
февраль '25
+42
в 1 каналах
Get PRO
январь '25
+38
в 0 каналах
Get PRO
декабрь '24
+52
в 0 каналах
Get PRO
ноябрь '24
+88
в 6 каналах
Get PRO
октябрь '24
+73
в 0 каналах
Get PRO
сентябрь '24
+80
в 0 каналах
Get PRO
август '24
+79
в 0 каналах
Get PRO
июль '24
+89
в 1 каналах
Get PRO
июнь '24
+77
в 1 каналах
Get PRO
май '24
+102
в 1 каналах
Get PRO
апрель '24
+62
в 1 каналах
Get PRO
март '24
+71
в 1 каналах
Get PRO
февраль '24
+141
в 1 каналах
Get PRO
январь '24
+101
в 1 каналах
Get PRO
декабрь '23
+64
в 0 каналах
Get PRO
ноябрь '23
+79
в 2 каналах
Get PRO
октябрь '23
+47
в 0 каналах
Get PRO
сентябрь '23
+75
в 0 каналах
Get PRO
август '23
+47
в 0 каналах
Get PRO
июль '23
+25
в 0 каналах
Get PRO
июнь '23
+38
в 0 каналах
Get PRO
май '23
+102
в 0 каналах
Get PRO
апрель '23
+30
в 0 каналах
Get PRO
март '23
+88
в 0 каналах
Get PRO
февраль '23
+129
в 0 каналах
Get PRO
январь '23
+76
в 0 каналах
Get PRO
декабрь '22
+79
в 0 каналах
Get PRO
ноябрь '22
+60
в 0 каналах
Get PRO
октябрь '22
+133
в 0 каналах
Get PRO
сентябрь '22
+58
в 0 каналах
Get PRO
август '22
+80
в 0 каналах
Get PRO
июль '22
+61
в 0 каналах
Get PRO
июнь '22
+41
в 0 каналах
Get PRO
май '22
+103
в 0 каналах
Get PRO
апрель '22
+215
в 0 каналах
Get PRO
март '22
+70
в 0 каналах
Get PRO
февраль '22
+33
в 0 каналах
Get PRO
январь '22
+35
в 0 каналах
Get PRO
декабрь '21
+953
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 08 октября | +2 | |||
| 07 октября | +4 | |||
| 06 октября | +1 | |||
| 05 октября | +1 | |||
| 04 октября | +2 | |||
| 03 октября | 0 | |||
| 02 октября | +4 | |||
| 01 октября | +2 |
Посты канала
🇮🇹 Phishing a tema #AdeR: nel falso portale compare anche il logo AgID
⚠️ Il CERT-AGID ha rilevato un sito malevolo che sfrutta il nome e il logo dell’Agenzia delle Entrate-Riscossione e di #AgID per conferire credibilità al #phishing.
🎣 Simulando un accesso all'area riservata, la pagina fraudolenta richiede indirizzo email e password alle vittime.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione del dominio malevolo e ha diramato gli Indicatori di Compromissione (IoC) relativi alla campagna verso le organizzazioni accreditate al flusso IoC del CERT-AGID.
ℹ️ Download #IoC 👇
🔗 https://cert-agid.gov.it/wp-content/uploads/2026/10/phishing_AdeR_08-10-2026.json
| 2 | 🤖 Explosive Prompts: quando una prompt injection diventa un'azione ritardata
Un'istruzione malevola può non agire subito, ma aspettare il momento giusto.
🔬 LO STUDIO
Il nuovo paper analizza le prompt injection ad attivazione differita e ne riproduce il comportamento su diversi modelli open-weight, osservando cosa accade dal momento in cui l'istruzione viene acquisita fino all'eventuale azione sul sistema.
⏱️ EXPLOSIVE PROMPTS
È come lasciare un'istruzione dentro un documento che non chiede di fare nulla subito: resta inattiva e si attiva solo più avanti, quando nella conversazione compare il trigger previsto, ad esempio: "Perfetto, grazie".
🛡 DAL MODELLO AL SISTEMA
Manipolare il modello non significa necessariamente compromettere il sistema.
📖 PAPER
Per maggiori dettagli, metodologia e risultati è possibile consultare il paper 👇
🔗 https://www.agid.gov.it/it/notizie/nuovo-paper-del-cert-agid-sugli-explosive-prompts-e-la-sicurezza-dei-sistemi-agentici | 804 |
| 3 | 🇮🇹 Torna la “truffa della ballerina”: falsi concorsi su WhatsApp per sottrarre gli account
⚠️ Il CERT-AGID ha individuato una campagna di #phishing che sfrutta presunti concorsi di danza. Il messaggio proviene da un contatto #WhatsApp conosciuto, il cui account è già stato compromesso, che invita a votare una giovane ballerina per un concorso.
🎣 Il link conduce a un falso portale di votazione. Il codice richiesto per convalidare il voto serve in realtà ad autorizzare il collegamento di un dispositivo controllato dagli attaccanti all’account WhatsApp della vittima.
🔎 Non inserire numeri di telefono o codici su siti raggiunti tramite messaggi WhatsApp. Se hai completato la procedura, recati subito su WhatsApp in Impostazioni → Dispositivi collegati e disconnetti quelli che non riconosci.
ℹ️ Ulteriori dettagli e download #IoC 👇
🔗 https://cert-agid.gov.it/news/torna-la-truffa-della-ballerina-falsi-concorsi-su-whatsapp-per-sottrarre-gli-account/ | 742 |
| 4 | Sintesi riepilogativa delle campagne malevole nella settimana del 26 settembre – 2 ottobre 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 219 campagne malevole, di cui 185 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1436 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Truffle Security ha individuato oltre 500.000 credenziali valide nel dataset The Stack v3, costruito a partire da repository #GitHub, e utilizzato per l’addestramento di modelli di IA. I dettagli nella news.
➡️ Individuata e contrastata una campagna di phishing mirato che riproduce una falsa webmail del CNR.
💣 #IoC 1436
🦠 #Malware 15 (famiglie)
🐟 #Phishing 45 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-26-settembre-2-ottobre/ | 1 048 |
| 5 | 🇮🇹 Credenziali GitHub esposte anche nei dataset per l’addestramento dell’IA
⚠️ Una ricerca di Truffle Security ha individuato 543.699 credenziali ancora valide nel dataset The Stack v3, costruito a partire da repository pubblici #GitHub e utilizzato per l’addestramento di modelli di #IA dedicati al codice.
🔑 Tra i dati esposti figurano API key, token di accesso e credenziali per database e account di servizio.
🔐 Eliminare una credenziale dal repository non basta: può essere già presente in fork, copie o dataset. Le credenziali esposte devono essere considerate compromesse ed è bene procedere a revoca o rotazione.
🛠 Il CERT-AGID consiglia di verificare la presenza dei propri repository nei dataset The Stack e di utilizzare strumenti come #TruffleHog per individuare eventuali credenziali esposte.
ℹ️ I dettagli nella news 👇
🔗 https://cert-agid.gov.it/news/credenziali-github-esposte-anche-nei-dataset-per-laddestramento-dellia/ | 1 136 |
| 6 | 🇮🇹 Nuova campagna di phishing mirato ai danni del CNR
⚠️ Il CERT-AGID ha rilevato e contrastato una campagna di #phishing a tema "documenti" che sfrutta il nome e il logo del #CNR per sottrarre le credenziali di posta dei dipendenti.
🎣 Il sito malevolo riproduce una falsa webmail del Consiglio Nazionale delle Ricerche, con riferimenti a #Outlook, che richiede l'inserimento delle credenziali dell'email istituzionale.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione del dominio malevolo e informato l’ente coinvolto. Gli Indicatori di Compromissione relativi alla campagna sono stati diramati alle organizzazioni accreditate al flusso IoC del CERT-AGID.
ℹ️ Download #IoC 👇
🔗 https://cert-agid.gov.it/wp-content/uploads/2026/09/phishing_CNR_29-09-2026.json | 1 147 |
| 7 | Sintesi riepilogativa delle campagne malevole nella settimana del 19 – 25 settembre 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 182 campagne malevole, di cui 142 con obiettivi italiani e 40 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1411 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Individuata e contrastata una campagna via PEC che distribuisce il malware MintsLoader.
➡️ Rilevato un phishing ai danni di ACI che induce le vittime a pagare una falsa morosità relativa al bollo auto.
➡️ Il CERT-AGID ha analizzato una campagna malevola che sfrutta il nome del Servizio Sanitario Nazionale per diffondere malware.
💣 #IoC 1411
🦠 #Malware 14 (famiglie)
🐟 #Phishing 32 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-19-25-settembre/ | 1 305 |
| 8 | 🔄 Aggiornamento: la campagna risulta ancora attiva e prosegue anche oggi attraverso nuovi domini. Le attività di contrasto sono in corso e gli indicatori di compromissione (IoC) sono stati aggiornati con le nuove evidenze rilevate. | 1 059 |
| 9 | 🇮🇹MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware
⚠️ Il CERT-AGID ha individuato e contrastato in data odierna una nuova campagna #MintsLoader che sfrutta caselle #PEC compromesse per inviare messaggi malevoli verso altri indirizzi di posta elettronica certificata
🪲 PEC → archivio ZIP → file HTML → JavaScript → PowerShell → MintsLoader → malware finale (RAT/Stealer)
🌐 Gli indirizzi utilizzati per recuperare i diversi componenti fanno uso di tecniche #DGA
🕔 Nelle prime ore della campagna gli indirizzi contenuti nei file analizzati dal CERT-AGID risultavano inattivi. Sono diventati operativi nella mattinata del 24 settembre
💡Nota importate
La presenza di una PEC certifica il processo di trasmissione e consegna del messaggio, non garantisce che la casella del mittente non sia stata compromessa né che l’allegato ricevuto sia sicuro.
ℹ️ Approfondimenti e IoC 👇
🔗 https://cert-agid.gov.it/news/mintsloader-via-pec-falsi-solleciti-di-pagamento-per-diffondere-malware/ | 1 122 |
| 10 | 🇮🇹Falso sito del Servizio Sanitario Nazionale distribuisce #StreamRat su Android e #XWorm su Windows
⚠️ Il CERT-AGID ha analizzato una campagna malevola che sfrutta il nome e l’identità visiva del Servizio Sanitario Nazionale per distribuire malware sia su dispositivi Android sia su sistemi Windows.
🌐 L’aspetto interessante della campagna è il meccanismo utilizzato per distribuire il malware. La falsa pagina controlla il dispositivo con cui viene visitata e consegna un file differente in base allo User-Agent del browser.
➡️ StreamRat per sistemi Android
➡️ XWorm per sistemi Windows
💡 Il tema sanitario rappresenta il punto centrale della campagna e viene utilizzato come elemento di fiducia per convincere l’utente ad avviare il file ricevuto.
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/falso-sito-del-servizio-sanitario-nazionale-distribuisce-streamrat-su-android-e-xworm-su-windows/ | 968 |
| 11 | 🇮🇹 In corso un phishing a tema “bollo auto” ai danni di ACI
⚠️ Il CERT-AGID ha rilevato una campagna di #phishing che utilizza indebitamente nome, logo e grafiche dell’Automobile Club d’Italia (#ACI) per indurre le vittime al pagamento di una falsa morosità relativa al bollo auto.
🎣 Il sito malevolo richiede inizialmente codice fiscale e targa del veicolo per poi proseguire con la raccolta di dati anagrafici, recapiti, indirizzo di residenza e informazioni complete della carta di pagamento elettronico, incluso il CVV.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione dei domini individuati e informato l’ente coinvolto. Gli IoC relativi alla campagna sono stati diramati alle organizzazioni accreditate al flusso IoC del CERT-AGID.
ℹ️ Ulteriori dettagli nella news 👇
🔗 https://cert-agid.gov.it/news/in-corso-un-phishing-a-tema-bollo-auto-ai-danni-di-aci/ | 1 024 |
| 12 | Sintesi riepilogativa delle campagne malevole nella settimana del 12 – 18 settembre 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 191 campagne malevole, di cui 158 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1498 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Rilevata una campagna di phishing a tema Agenzia delle Entrate che sfrutta come pretesto un “Bonus Vacanze”.
➡️ Individuato un phishing ai danni del Fascicolo Sanitario Elettronico che richiede dati personali dell'utente.
➡️ Osservati molte campagne di phishing ai danni dell’Agenzia delle Entrate che sfruttano un presunto rimborso IRPEF.
💣 #IoC 1498
🦠 #Malware 10 (famiglie)
🐟 #Phishing 40 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-12-18-settembre/ | 1 349 |
| 13 | 🇮🇹 Falso “Bonus Vacanze” #AgenziaEntrate ruba dati personali
⚠️ Il CERT-AGID ha rilevato una nuova campagna che utilizza in modo fraudolento il nome dell’Agenzia delle Entrate e dell’Agenzia delle entrate-Riscossione, con l’obiettivo di sottrarre dati personali con il pretesto utilizzato di un presunto “Bonus Vacanze”.
🧳 A differenza di altre campagne, la pagina fraudolenta non si limita a proporre un semplice modulo da compilare, ma riproduce un sito più articolato, organizzato in diverse sezioni e con una procedura suddivisa in più passaggi, inclusa una finta autenticazione con SPID o CieID.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione dei domini malevoli individuati e ha informato tempestivamente l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/falso-bonus-vacanze-dellagenzia-delle-entrate-ruba-dati-personali | 1 418 |
| 14 | 🇮🇹 Continuano le campagne di phishing ai danni di #AgenziaEntrate
⚠️ Il CERT-AGID ha individuato diverse campagne di #phishing e #smishing che riproducono grafiche e loghi di Agenzia delle Entrate e Agenzia delle Entrate-Riscossione e sfruttano il tema “rimborso IRPEF”.
🎣 In particolare, stata rilevata una nuova campagna che richiede all'utente codice fiscale e dati bancari e simula una verifica del secondo fattore di autenticazione tramite SMS.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione dei domini malevoli individuati e ha informato tempestivamente l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ℹ️ Download IoC 👇
🔗 https://cert-agid.gov.it/wp-content/uploads/2026/09/phishing_AdE_14-09-2026.json | 1 290 |
| 15 | 🇮🇹 Campagna di phishing #FascicoloSanitarioElettronico
⚠️ È stata individuata una nuova campagna di phishing che sfrutta il nome del Fascicolo Sanitario Elettronico. L’email ingannevole chiede all'utente di confermare i propri dati personali, segnalando un presunto blocco imminente della "app FSE", e rimanda a una pagina malevola in cui l’utente viene in a inserire le proprie generalità, verosimilmente raccolte per successivi attacchi di phishing mirato.
🚧 Azioni di contrasto
➡️ Gli enti interessati sono stati informati della problematica.
➡️ È stata richiesta la dismissione del dominio al Registrar.
➡️ Gli IoC sono stati diramati agli enti accreditati al flusso del CERT-AGID.
ℹ️ Download #IoC 👇
🔗 https://cert-agid.gov.it/wp-content/uploads/2026/09/phishing_FSE_14-09-2026.json | 1 264 |
| 16 | Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 settembre 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 170 campagne malevole, di cui 136 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1391 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Scoperta una campagna malevola che abusa di grafiche e loghi del Fascicolo Sanitario Elettronico.
➡️ Individuato un phishing ai danni del Registro delle Imprese. Il sito fraudolento mira al furto di dati di aziende italiane e loro responsabili.
➡️ Numerose le campagne di phishing ai danni dell’Agenzia delle Entrate a tema "rimborso IRPEF".
💣 #IoC 1391
🦠 #Malware 11 (famiglie)
🐟 #Phishing 36 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-5-11-settembre/ | 1 519 |
| 17 | Sintesi riepilogativa delle campagne malevole nella settimana del 29 agosto – 4 settembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 137 campagne malevole, di cui 110 con obiettivi italiani e 27 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1092 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Individuate diverse campagne di phishing a tema TARI che utilizzano nome e grafiche di PagoPA per sottrarre dati personali e di pagamento alle vittime.
➡️ Continuano le campagne di phishing ai danni dell'Agenzia delle Entrate: domini fraudolenti fanno riferimento a un presunto rimborso IRPEF.
💣 #IoC 1092
🦠 #Malware 10 (famiglie)
🐟 #Phishing 31 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-29-agosto-4-settembre/ | 1 626 |
| 18 | 🇮🇹 Falso rimborso TARI sfruttato nelle nuove campagne di #phishing ai danni di PagoPA
⚠️ Il CERT-AGID ha individuato diversi domini fraudolenti che utilizzano nome, logo e grafiche di #PagoPA per sottrarre dati personali e dettagli delle carte di pagamento.
🎣 I siti malevoli prospettano un rimborso di € 95,00 per un presunto pagamento in eccesso della Tassa sui Rifiuti (#TARI). La procedura richiede codice fiscale o numero della carta d’identità, dati anagrafici e di contatto, nonché intestatario, numero, scadenza e CVV della carta di credito.
🚧 Azioni di contrasto
Il CERT-AGID ha avviato le attività di contrasto chiedendo la dismissione dei domini malevoli e ha informato l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ℹ️ Ulteriori dettagli nella news 👇
🔗 https://cert-agid.gov.it/news/falso-rimborso-tari-sfruttato-nelle-nuove-campagne-di-phishing-ai-danni-di-pagopa/ | 1 373 |
| 19 | Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 agosto 2026
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 155 campagne malevole, di cui 136 con obiettivi italiani e 19 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1168 indicatori di compromissione (IoC) individuati.
Eventi di particolare interesse:
➡️ Rilevate numerose campagne di phishing ai danni dell'Agenzia delle Entrate che fanno riferimento a presunti rimborsi IRPEF e chiedono codice fiscale e dati della carta di credito.
➡️ Individuata una campagna di phishing ai danni di INPS, a tema "contributi fiscali", che richiede alle vittime dati anagrafici e della carta di credito.
💣 #IoC 1168
🦠 #Malware 8 (famiglie)
🐟 #Phishing 33 (brand)
ℹ️ Ulteriori approfondimenti 👇
🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-22-28-agosto/ | 1 612 |
| 20 | 🇮🇹 Falso “rimborso IRPEF” sfruttato per nuove campagne di phishing a tema #AgenziaEntrate
⚠️ Il CERT-AGID sta rilevando da alcuni giorni campagne di #phishing che riproducono grafiche e loghi di Agenzia delle Entrate e Agenzia delle Entrate-Riscossione.
🎣 I siti fraudolenti simulano la verifica di un rimborso #IRPEF relativo all’anno d’imposta 2025. Dopo aver richiesto il codice fiscale, mostrano un presunto credito di € 328,45 e invitano la vittima a confermare le coordinate per l’accredito. La procedura richiede intestatario, numero, scadenza e CVV della carta di pagamento elettronico.
🚧 Azioni di contrasto
Il CERT-AGID ha richiesto la dismissione dei domini malevoli individuati e ha informato tempestivamente l’Ente interessato della problematica in corso. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID.
ℹ️ Download IoC 👇
🔗 https://cert-agid.gov.it/wp-content/uploads/2026/08/phishing_AdE_28-08-2026.json | 1 465 |
