tgindex
CERT-AgID
@certagidНовости и СМИитальянский

Canale Telegram ufficiale del CERT-AgID https://cert-agid.gov.it | Twitter: https://twitter.com/AgidCert

Последний пост
14 авг.
Последнее чтение
15 авг.
Постов за неделю
2
Всего постов
83
Тип
открытый
Язык
итальянский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
3 904
+2 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
1 145
40 постов
Вовлечённость
29,3%
к подписчикам
Постов в день
0,3
всего 83
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
542
1/48двое суток
621
1/72трое суток
669

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 agosto 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 118 campagne malevole, di cui 85 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1662 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Analizzata una campagna di phishing ai danni di INPS che utilizza un modello IA per verificare che il contenuto delle immagini caricate dalle vittime corrisponda a quanto richiesto. ➡️ Pubblicata una nuova vulnerabilità di gravità alta, denominata XSS2Shell, che riguarda diverse versioni di WordPress. 💣 #IoC 1662 🦠 #Malware 11 (famiglie) 🐟 #Phishing 29 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-8-14-agosto/

  • 🇮🇹 #Smishing a tema INPS: implementata verifica tramite IA ⚠️ Il CERT-AGID ha osservato un incremento delle campagne di #phishing che sfruttano nome, logo e grafica di #INPS. Le pagine fraudolente riproducono fedelmente i portali istituzionali e propongono un percorso in cinque fasi per il caricamento di dati anagrafici, documenti identificativi, buste paga, CUD e selfie. 🤖 La novità inserita è un modello di intelligenza artificiale integrato nel sito che analizza il contenuto delle immagini caricate. Nei test, ha rifiutato foto non adeguate alla richiesta spiegandone il motivo (ad es. "l'immagine mostra una macchina da caffè anziché un documento"). 🚧 Azioni di contrasto ➤ Informato tempestivamente l'Ente coinvolto. ➤ Richiesta la dismissione dei domini malevoli. ➤ #IoC diramati alle organizzazioni accreditate al Flusso del CERT-AGID. ℹ️ Ulteriori dettagli nella news dedicata 👇 🔗 https://cert-agid.gov.it/news/smishing-a-tema-inps-implementata-verifica-documentale-tramite-intelligenza-artificiale/

  • 8 авг.1 1455

    🔴 XSS2Shell: nuova vulnerabilità nel core di WordPress può portare all’esecuzione di codice remoto ⚠️ La vulnerabilità, denominata XSS2Shell e identificata come CVE-2026-64638, è di tipo Cross-Site Scripting (XSS) e interessa la pagina di autenticazione di WordPress, è classificata con severità High e punteggio CVSS 8.9. 🎯 La compromissione completa non avviene attraverso la sola XSS. La catena dimostrata richiede che un amministratore WordPress già autenticato interagisca con una pagina predisposta dall’attaccante. ➤ A seguito della pubblicazione dei dettagli tecnici sono comparsi online anche Proof-of-Concept pubblici che riproducono la catena XSS2Shell. ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/xss2shell-nuova-vulnerabilita-nel-core-di-wordpress-puo-portare-allesecuzione-di-codice-remoto/

  • 7 авг.1 0122

    Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 agosto 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 97 con obiettivi italiani e 38 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1264 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Individuato un phishing ai danni di ARERA che sfrutta il pretesto di un “bonus sociale idrico“. ➡️ Rilevata una campagna di phishing che abusa dei nomi della Polizia di Stato e di pagoPA per indurre le vittime a pagare una finta sanzione stradale. ➡️ Contrastata una campagna di phishing che sfrutta nomi e loghi di AgID e di #SPID. 💣 #IoC 1264 🦠 #Malware 11 (famiglie) 🐟 #Phishing 36 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-1-7-agosto/

  • 5 авг.1 0713

    🇮🇹 Phishing ai danni di ARERA utilizza il tema “bonus sociale idrico” ⚠️ Il CERT-AGID ha individuato e contrastato un sito fraudolento che riproduce nome e logo di #ARERA per carpire dati personali e bancari agli utenti, con il pretesto di un rimborso legato al "bonus sociale idrico". 🎣 Le pagine contraffatte richiedono numero di cellulare e i dettagli della carta di pagamento elettronico, presentati come necessari per sbloccare l'accredito di un finto importo di 100,93 €. 🚧 Azioni di contrasto Il CERT-AGID ha già ottenuto la dismissione del dominio malevolo e ha provveduto a informare l’Ente interessato. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ℹ️ Ulteriori dettagli nella news dedicata 👇 🔗 https://cert-agid.gov.it/news/phishing-ai-danni-di-arera-utilizza-il-tema-bonus-sociale-idrico/

  • 4 авг.1 0096

    🇮🇹 Phishing a tema "multe" sfrutta il nome della Polizia di Stato e di pagoPA ⚠️ Il CERT-AGID ha rilevato una campagna di #phishing che abusa di nome, loghi e grafiche della #PoliziadiStato e di #pagoPA per indurre le vittime a pagare una presunta sanzione stradale. 🎣 I siti malevoli, ospitati su domini che includono la parola “poliziadistato” ma utilizzano estensioni differenti da quelle istituzionali, simulano la consultazione di un verbale della Polizia Stradale. Alla vittima vengono richiesti targa, codice fiscale, indirizzo email e dei dati completi della carta di credito. 🚧 Azioni di contrasto Il CERT-AGID ha già richiesto la disattivazione dei domini ospitanti le pagine di phishing e ha informato gli Enti interessati. Gli Indicatori di Compromissione sono stati diramati alle organizzazioni accreditate al feed #IoC del CERT-AGID. ℹ️ Ulteriori dettagli nella news dedicata 👇 🔗 https://cert-agid.gov.it/news/phishing-a-tema-multe-sfrutta-il-nome-della-polizia-di-stato-e-di-pagopa/

  • 🇮🇹 Nuova campagna di phishing a tema SPID ⚠️ Il CERT-AGID ha individuato una nuova campagna di #phishing a tema #SPID finalizzata ad acquisire dati personali e bancari degli utenti sfruttando impropriamente nome e loghi di #AgID e di SPID. 🎣 La pagina ingannevole, simile per struttura a precedenti campagne a tema SEND, richiede il codice fiscale per una presunta verifica del "pagamento del canone annuale", con il pretesto di mantenere l'accesso ai servizi della PA ed evitare more e interessi. 🚧 Azioni di contrasto Il CERT-AGID ha già richiesto la dismissione dei domini malevoli ai rispettivi registrar e ha diramato gli Indicatori di Compromissione a tutte le organizzazioni accreditate al feed #IoC del CERT-AGID. ℹ️ Ulteriori dettagli nella news dedicata👇 🔗 https://cert-agid.gov.it/news/phishing-a-tema-spid-in-corso/

  • 31 июл.1 1011

    Sintesi riepilogativa delle campagne malevole nella settimana del 25 – 31 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 140 campagne malevole, di cui 94 con obiettivi italiani e 46 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1560 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Rilevata una campagna di sextortion in cui i truffatori si fingono il gruppo criminale ShinyHunters. ➡️ Individuata una campagna di phishing che sfrutta il nome e le grafiche de "Il Portale dell’Automobilista", un portale ufficiale del Ministero delle Infrastrutture e dei Trasporti. 💣 #IoC 1560 🦠 #Malware 18 (famiglie) 🐟 #Phishing 33 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-25-31-luglio/

  • 31 июл.1 0782

    Per la rubrica di #AgID "Il digitale per tutti", oggi una pillola sul #deepfake ℹ️ Una tecnica di intelligenza artificiale capace di creare volti o voci sintetiche praticamente identici all'originale. Questa tecnologia viene sempre più usata per: 👤 Rubare identità 🗞 Diffondere disinformazione 👺 Architettare truffe 🛡 Sempre più difficile riconoscerli a occhio nudo ➤ Fermarsi a controllare ➤ Verificare le fonti originali

  • 28 июл.1 2174

    🇮🇹 Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia ⚠️ Il CERT-AGID ha rilevato una nuova campagna di #sextortion in cui i truffatori si fingono membri del noto gruppo criminale #ShinyHunters. La campagna, attiva a livello internazionale già da aprile 2026, è stata osservata oggi per la prima volta ai danni di indirizzi email italiani. 🔎 I cybercriminali sostengono di aver infettato i dispositivi della vittima con un malware, minacciando la diffusione di presunti video intimi a familiari e colleghi se non verranno pagati 2.000 dollari in Bitcoin entro 48 ore. Il vero gruppo ShinyHunters ha però smentito ogni coinvolgimento: si tratta, con ogni probabilità, di criminali opportunisti che sfruttano il nome dell'organizzazione per rendere la minaccia più credibile e aumentare la pressione psicologica sulla vittima. ℹ️ Ulteriori dettagli nella news dedicata👇 🔗 https://cert-agid.gov.it/news/falsa-sextortion-shinyhunters-le-email-arrivano-per-la-prima-volta-in-italia/

  • 28 июл.1 1097

    видео или голосовое, без подписи

  • 28 июл.1 0217

    🇮🇹 Phishing ai danni de “Il Portale dell’Automobilista” indicizzato tra i primi risultati Google ⚠️ Il CERT-AGID ha individuato una campagna di #phishing che sfrutta il nome e le grafiche del portale ufficiale del Ministero delle Infrastrutture e dei Trasporti. 🔍 Il sito malevolo risulta particolarmente insidioso perché attualmente compare come secondo risultato nelle ricerche su Google. 🎣 La finta pagina riproduce fedelmente il layout reale e ha l'obiettivo di sottrarre alle vittime: ➤ codice fiscale ➤ numero della patente ➤ data di scadenza della patente 🚧 Azioni di contrasto Il CERT-AGID ha richiesto la dismissione del dominio malevolo, ha segnalato la pagina a #Google per la rimozione dai risultati e ha avvisato il #MIT della campagna in corso. Gli IoC sono stati diramati alle organizzazioni accreditate al Flusso IoC del CERT-AGID. ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/phishing-ai-danni-de-il-portale-dellautomobilista-indicizzato-tra-i-primi-risultati-google/

  • 24 июл.1 3943

    Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 75 con obiettivi italiani e 60 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1191 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Individuata una campagna di smishing a tema INPS con due varianti grafiche e di importo in stile A/B testing. ➡️ Rilevato un phishing via email legato a falsi rimborsi fiscali dell'Agenzia delle Entrate. ➡️ Emerse vulnerabilità note come "wp2shell" in WordPress che consentono di compromettere account amministrativi e installare web shell. 💣 #IoC 1191 🦠 #Malware 19 (famiglie) 🐟 #Phishing 34 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-18-24-luglio/

  • 21 июл.1 5643

    видео или голосовое, без подписи

  • 21 июл.1 5683

    🇮🇹 Smishing a tema INPS in corso: possibili tentativi di A/B testing ⚠️ Il CERT-AGID ha individuato nuove campagne di #smishing che sfruttano nome, logo e grafiche di #INPS per sottrarre dati personali e delle carte di pagamento ai cittadini. 🔍 Le pagine malevole imitano la sezione "Visualizzazione indebiti" del portale ufficiale e si presentano in due varianti grafiche con importi da versare molto diversi (385,40€ e 6,60€), un dettaglio che apre a una lettura più articolata del fenomeno rispetto alle campagne già osservate in passato. 🎣 L'attacco si sviluppa in tre fasi identiche in entrambe le varianti: richiesta del Codice Fiscale, finto riepilogo del debito con countdown della sessione e, infine, raccolta dei dati completi della carta di pagamento insieme a un numero di telefono. ℹ️ Ulteriori informazioni e download #IoC👇 🔗 https://cert-agid.gov.it/news/smishing-a-tema-inps-possibili-tentativi-di-a-b-testing/

  • 20 июл.1 3651

    видео или голосовое, без подписи

  • 20 июл.1 3221

    🇮🇹 Nuova campagna di phishing a tema Agenzia delle Entrate ⚠️ Il CERT-AGID ha rilevato una campagna di #phishing a tema "rimborso fiscale" veicolata tramite email e che sfrutta il nome e il logo di #AdE per sottrarre dati personali e finanziari alle vittime. 📩 L'email, con oggetto "Modulo di rimborso IT-RMB-2026-88421", informa l'utente di un presunto pagamento in eccesso rilevato sul proprio fascicolo fiscale, invitandolo a "confermare le informazioni" tramite un bottone presente nella mail. 🎣 Il link rimanda a una pagina clone del portale ufficiale, ospitata sul dominio agenziaentrate-gov[.]lestrani[.]de, che richiede dati anagrafici e dalla carta di credito. 🚧 Azioni di contrasto ➤ Informato tempestivamente l'Ente coinvolto. ➤ Richiesta la dismissione del dominio al registrar. ➤ Gli #IoC sono stati diramati alle organizzazioni accreditate al Flusso del CERT-AGID. ℹ️ Download degli Indicatori di Compromissione👇 🔗 https://cert-agid.gov.it/wp-content/uploads/2026/07/phishing_AdE_20-07-2026.json

  • 19 июл.1 1703

    🔴 Wp2shell: Vulnerabilità critiche nel core di WordPress. Necessario aggiornare i sistemi ⚠️ La combinazione delle due vulnerabilità può consentire a un attaccante non autenticato di accedere a funzionalità normalmente non disponibili agli utenti anonimi e di sfruttare la SQL injection presente nel core. 🎯 L’attacco può portare all’accesso non autorizzato ai dati, alla compromissione degli account amministrativi e, in determinate condizioni, all’installazione di web shell o di altro codice malevolo sul sistema. ➤ Un elemento particolarmente rilevante è che la vulnerabilità interessa direttamente WordPress e non richiede la presenza di uno specifico plugin vulnerabile. ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/wp2shell-vulnerabilita-critiche-nel-core-di-wordpress-necessario-aggiornare-i-sistemi/

  • 17 июл.1 3473

    Sintesi riepilogativa delle campagne malevole nella settimana del 11 – 17 luglio 2026 In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1040 indicatori di compromissione (IoC) individuati. Eventi di particolare interesse: ➡️ Individuata una pagina che imita il portale dell’Agenzia delle Entrate. ➡️ Osservata una campagna di vishing che sfrutta il nome di SPID per indurre le vittime a contattare i truffatori. ➡️ Scoperta una campagna di phishing ai danni di INPS. ➡️ Rilevato un sito fraudolento che imita il portale dei servizi online del Ministero della Salute. 💣 #IoC 1040 🦠 #Malware 11 (famiglie) 🐟 #Phishing 31 (brand) ℹ️ Ulteriori approfondimenti 👇 🔗 https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-11-17-luglio

  • 17 июл.1 1835

    🇮🇹 Nuova campagna di #phishing a tema Agenzia delle Entrate ⚠️ Il CERT-AGID ha individuato una pagina web fraudolenta che imita il portale di #AgenziadelleEntrate con l’obiettivo di sottrarre le credenziali di accesso alla casella email delle vittime. 🔎 La pagina clone presenta il logo di #AdE e una falsa schermata di accesso all’area riservata. Agli utenti viene richiesto di inserire il proprio indirizzo email e la relativa password. 🚫 Non inserire credenziali su pagine raggiunte tramite link ricevuti in comunicazioni inattese. Per accedere ai servizi della PA digita direttamente l’indirizzo ufficiale del portale istituzionale nel browser. 🚧 Azioni di contrasto ➤ Informato tempestivamente l'Ente coinvolto. ➤ Richiesta la dismissione del dominio al registrar. ➤ Gli #IoC sono stati diramati alle organizzazioni accreditate al Flusso del CERT-AGID. ℹ️ Download degli Indicatori di Compromissione👇 🔗 https://cert-agid.gov.it/wp-content/uploads/2026/07/phishing_AdE_17-07-2026.json

CERT-AgID — tgindex