Tratto dallo speciale:

Minacce informatiche via SMS: Italia sotto attacco

di Teresa Barone

11 Gennaio 2024 11:56

Attacchi informatici: AgID segnala l'aumento di campagne smishing via SMS legate a finti pagamenti, messaggi dall'Agenzia delle Entrate a preventivi falsi.

Italia sotto assedio informatico: nel 2023 è stata interessata complessivamente da 1723 attacchi , fortunatamente individuati e contrastati. Dai dati emerge in modo preoccupante l’incremento degli attacchi che passano via SMS, coinvolgendo i cittadini con falsi messaggi da banche, Fisco e assicurazioni.

Lo segnala CERT-AgID, pubblicando la sintesi delle informazioni raccolte a supporto della Pubblica Amministrazione nella prevenzione e nel contrasto alle attività malevoli legate alla sicurezza informatica.

Vediamo tutto i dettagli.

Minacce informatiche emergenti in Italia

Il report sottolinea come il ransomware rimanga la minaccia più rilevante, ma anche come – oltre alla diffusione degli Infostealer – ci sia stata una crescita dell’uso illecito di strumenti di controllo remoto, come ScreenConnect o UltraVNC.

A crescere, inoltre, sono gli attacchi spyware con funzionalità di RAT, veicolati attraverso campagne di smishing e finalizzati a ottenere il controllo dei dispositivi Android.

Di fatto, è aumentato notevolmente il fenomeno dello smishing: l’invio massivo di SMS con comunicazioni ingannevoli, che generalmente simulano come mittente noti Istituti bancari e che contengono link verso risorse malevole.

Telegram è invece l’ecosistema predominante utilizzato dalle attività di cybercrime: sui suoi canali sono venduti e divulgati dati personali e aziendali rubati ed è utilizzato anche per la rivendicazione di attacchi informatici e di compromissione.

Sono diminuite, invece, le campagne malware condotte attraverso account PEC compromessi.

Malware: la top ten dei più diffusi in Italia

Complessivamente sono state identificate 54 famiglie di malware, tra cui il più diffuso in Italia nel 2023 è stato AgentTesla, seguito da Formbook e Ursnif. Nella top ten compare anche SpyNote, spyware che colpisce i dispositivi Android.

I principali temi sfruttati per veicolare i malware? Dai pagamenti al banking, dall’Agenzia delle Entrate ai preventivi.

Il formato di file usato con maggiore frequenza per le campagne malware, invece, è quello compresso e in particolare i file .ZIP.