• Vai al contenuto
  • Vai alla navigazione del sito
Logo CERT-AGID

CERT-AGID
Computer Emergency Response Team
AGID

Agenzia per
l'Italia Digitale
Logo AgID - Agenzia per l'Italia Digitale

Seguici su

  • RSS
  • Telegram
  • X / Twitter
Menu
Logo del CERT-PA CERT-AGID
https://cert-agid.gov.it/

Menu di navigazione

  • Documentazione
    • Documenti AGID
    • Pillole informative
    • Flusso IoC
  • Chi siamo
  • Contatti
  • Strumenti
    • hashr
    • Verifica HTTPS e CMS
    • Statistiche sulle campagne italiane di malware e phishing
  • Glossario
    • 0day
    • Botnet
    • Data breach
    • DDOS-DOS
    • Deep-Dark web
    • Defacing
    • Exploit
    • MITM
    • OSINT-CLOSINT
    • Phishing
    • Privilege escalation
    • Spam
    • Spoofing
    • SQLi-SQL Injection
    • XSS
  • Link utili
    • Agenzia per l’Italia Digitale
    • CSIRT Italia
    • CERT-GARR
    • CNAIPIC
    • CERT-DIFESA
  •  

    Per la PA

    1. Accesso al flusso di IoC

    2. Verifica HTTPS e CMS

     

    Report

    1. Report 2024

    2. Report 2023

    3. Report 2022

    4. Report 2021

    Notizie

    Vulnerabilità

    Malware

    Data breach

    Notizie
    • Notizie
    • Vulnerabilità
    • Malware
    • Data breach

    Notizie

    CVE-2023-6000 plugin wordpress 11/03/2024

    Balada Injector sfrutta vulnerabilità conosciuta nel plugin Popup Builder di WordPress

    Recentemente il sito Sucuri.net ha lanciato l’allarme riguardo a una nuova campagna malevola che, sfruttando una vulnerabilità nota al pubblico dal mese di dicembre 2023, ha già compromesso oltre 3000 siti basati su CMS Wordpress. Tra questi, sono stati identificati domini italiani coinvolti in questa campagna.

    riepilogo 08/03/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 02 – 08 Marzo 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 25 campagne malevole, di cui 22 con obiettivi italiani e 3 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 234 indicatori di compromissione (IOC) individuati.

    adattivo 04/03/2024

    Rilevata una nuova campagna che utilizza phishing adattivo ulteriormente perfezionato

    Inizialmente, le tipologie di phishing adattivo rilevate si limitavano a generare dinamicamente una form di login con il logo e il nome dell’organizzazione vittima, sfruttando il servizio clearbit. Tuttavia, con il passare del tempo, questa tecnica è stata ulteriormente perfezionata.

    riepilogo 03/03/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 24 Febbraio – 1 Marzo 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 16 campagne malevole, di cui 14 con obiettivi italiani e 2 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 143 indicatori di compromissione (IOC) individuati.

    23/02/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 23 Febbraio 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 34 campagne malevole, di cui 30 con obiettivi italiani e 4 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 333 indicatori di compromissione (IOC) individuati.

    phishing SPID 19/02/2024

    Individuata una campagna di phishing su SPID tramite un dominio appositamente registrato

    Un nuovo attacco di phishing mirato agli utenti del Sistema Pubblico di Identità Digitale (SPID) prova a carpire le credenziali di accesso a 11 istituti bancari: BNP, Credem, Fineco, ING, InBank, Intesa, Mediobanca, Mediolanum, Poste, Sella, Unicredit.

    riepilogo 16/02/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 10 – 16 Febbraio 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 35 campagne malevole, di cui 34 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 276 indicatori di compromissione (IOC) individuati.

    Agenzia Entrate danabot TA544 15/02/2024

    Il gruppo TA544 cambia ancora strategia sfruttando il malware Danabot

    La lista individuata comprende gli URL di 20 banche italiane. Si tratta di un modulo in grado di modificare dinamicamente il contenuto delle pagine, iniettando codice JavaScript al fine di alterare la form di autenticazione quando la vittima visita, con il proprio browser, uno degli URL presenti nell’elenco.

    riepilogo 09/02/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 3 – 9 Febbraio 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 23 campagne malevole, di cui 21 con obiettivi italiani e due generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 175 indicatori di compromissione (IOC) individuati.

    riepilogo 02/02/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 27 Gennaio – 2 Febbraio 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 22 campagne malevole, di cui 21 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 231 indicatori di compromissione (IOC) individuati.

    • Pagina precedente
    • 1
    • ...
    • 12
    • 13
    • 14
    • 15
    • 16
    • ...
    • Pagina successiva
     

    Osservatorio

    Campagne Malware odierne
    Campagne Phishing odierne
    IoC pubblicati oggi
    Campagne Malware ultimi 7gg
    Campagne Phishing ultimi 7gg
    IoC pubblicati negli ultimi 7gg
    Leggi le altre statistiche
  • Logo del CERT-PA CERT-AGID
    • Contatti
    • Privacy
    • Note legali

    Seguici su

    • RSS
    • Telegram
    • X / Twitter
    Logo del CERT-PA CERT-AGID
    https://cert-agid.gov.it/