• Vai al contenuto
  • Vai alla navigazione del sito
Logo CERT-AGID

CERT-AGID
Computer Emergency Response Team
AGID

Agenzia per
l'Italia Digitale
Logo AgID - Agenzia per l'Italia Digitale

Seguici su

  • RSS
  • Telegram
  • X / Twitter
Menu
Logo del CERT-PA CERT-AGID
https://cert-agid.gov.it/

Menu di navigazione

  • Documentazione
    • Documenti AGID
    • Pillole informative
    • Flusso IoC
  • Chi siamo
  • Contatti
  • Strumenti
    • hashr
    • Verifica HTTPS e CMS
    • Statistiche sulle campagne italiane di malware e phishing
  • Glossario
    • 0day
    • Botnet
    • Data breach
    • DDOS-DOS
    • Deep-Dark web
    • Defacing
    • Exploit
    • MITM
    • OSINT-CLOSINT
    • Phishing
    • Privilege escalation
    • Spam
    • Spoofing
    • SQLi-SQL Injection
    • XSS
  • Link utili
    • Agenzia per l’Italia Digitale
    • CSIRT Italia
    • CERT-GARR
    • CNAIPIC
    • CERT-DIFESA
  •  

    Per la PA

    1. Accesso al flusso di IoC

    2. Verifica HTTPS e CMS

     

    Report

    1. Report 2025

    2. Report 2024

    3. Report 2023

    4. Report 2022

    5. Report 2021

    Notizie

    Vulnerabilità

    Malware

    Data breach

    Notizie
    • Notizie
    • Vulnerabilità
    • Malware
    • Data breach

    Notizie

    Agenzia Entrate PuntoFisco Siatel 25/03/2024

    Agenzia delle Entrate – Punto Fisco: Campagna di Phishing mirata al furto di credenziali e Matrici di sicurezza

    Il CERT-AGID ha rilevato l’esistenza di una pagina di phishing mirata agli utenti di Siatel v2.0 – PuntoFisico dell’Agenzia delle Entrate, attiva online dal primo pomeriggio del 21 marzo 2024.

    riepilogo 22/03/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 16 – 22 Marzo 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 31 campagne malevole, di cui 22 con obiettivi italiani e 9 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 251 indicatori di compromissione (IOC) individuati.

    riepilogo 15/03/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 09 – 15 Marzo 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 30 campagne malevole, di cui 24 con obiettivi italiani e 6 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 259 indicatori di compromissione (IOC) individuati.

    CVE-2023-6000 plugin wordpress 11/03/2024

    Balada Injector sfrutta vulnerabilità conosciuta nel plugin Popup Builder di WordPress

    Recentemente il sito Sucuri.net ha lanciato l’allarme riguardo a una nuova campagna malevola che, sfruttando una vulnerabilità nota al pubblico dal mese di dicembre 2023, ha già compromesso oltre 3000 siti basati su CMS Wordpress. Tra questi, sono stati identificati domini italiani coinvolti in questa campagna.

    riepilogo 08/03/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 02 – 08 Marzo 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 25 campagne malevole, di cui 22 con obiettivi italiani e 3 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 234 indicatori di compromissione (IOC) individuati.

    adattivo 04/03/2024

    Rilevata una nuova campagna che utilizza phishing adattivo ulteriormente perfezionato

    Inizialmente, le tipologie di phishing adattivo rilevate si limitavano a generare dinamicamente una form di login con il logo e il nome dell’organizzazione vittima, sfruttando il servizio clearbit. Tuttavia, con il passare del tempo, questa tecnica è stata ulteriormente perfezionata.

    riepilogo 03/03/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 24 Febbraio – 1 Marzo 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 16 campagne malevole, di cui 14 con obiettivi italiani e 2 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 143 indicatori di compromissione (IOC) individuati.

    23/02/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 23 Febbraio 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 34 campagne malevole, di cui 30 con obiettivi italiani e 4 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 333 indicatori di compromissione (IOC) individuati.

    phishing SPID 19/02/2024

    Individuata una campagna di phishing su SPID tramite un dominio appositamente registrato

    Un nuovo attacco di phishing mirato agli utenti del Sistema Pubblico di Identità Digitale (SPID) prova a carpire le credenziali di accesso a 11 istituti bancari: BNP, Credem, Fineco, ING, InBank, Intesa, Mediobanca, Mediolanum, Poste, Sella, Unicredit.

    riepilogo 16/02/2024

    Sintesi riepilogativa delle campagne malevole nella settimana del 10 – 16 Febbraio 2024

    In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 35 campagne malevole, di cui 34 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 276 indicatori di compromissione (IOC) individuati.

    • Pagina precedente
    • 1
    • ...
    • 19
    • 20
    • 21
    • 22
    • 23
    • ...
    • Pagina successiva
     

    Osservatorio

    Campagne Malware odierne
    Campagne Phishing odierne
    IoC pubblicati oggi
    Campagne Malware ultimi 7gg
    Campagne Phishing ultimi 7gg
    IoC pubblicati negli ultimi 7gg
    Leggi le altre statistiche
  • Intelligenza Artificiale

    1. Coerenza narrativa e vincoli di sicurezza negli LLM che controllano gli accessi nei sistemi della PA
    2. Bias di autorità nei modelli RAG. Quando le istruzioni prevalgono sui fatti
    3. Analisi del rifiuto nei modelli linguistici
    4. Agenti IA e Sicurezza. Comprendere per governare
  • Logo del CERT-PA CERT-AGID
    • Contatti
    • Privacy
    • Note legali

    Seguici su

    • RSS
    • Telegram
    • X / Twitter
    Logo del CERT-PA CERT-AGID
    https://cert-agid.gov.it/