Attacco phishing a utenti di AIFA – Agenzia Italiana del Farmaco

Oggi, 29 novembre 2019, il CERT-PA ha avuto evidenza di una campagna di phishing volta a sottrarre credenziali di posta elettronica degli utenti AIFA (Agenzia Italiana del Farmaco). L’email si presenta scritta in italiano corretto e fa leva su un presunto necessario aggiornamento del proprio account: Il link presente nel corpo del messaggio […]
Cybersicurity – Istituito il CSIRT per la sicurezza nazionale di reti e sistemi informativi

Pubblicato sulla Gazzetta Ufficiale del 8 novembre 2019 il decreto del Presidente del Consiglio dei Ministri recante disposizioni sull’organizzazione e il funzionamento del “Computer Security Incident Response Team” – CSIRT italiano. Il provvedimento istituisce il CSIRT presso il Dipartimento delle Informazioni per la Sicurezza (Dis) della Presidenza del Consiglio dei Ministri. Il CSIRT ha […]
SPID per uso professionale

Dopo lunga attesa AGID ha emanato le Linee guida che normano le modalità di rilascio delle identità digitali per uso professionale cui i gestori di identità digitali del sistema SPID devono attenersi. SPID diventa, così, uno strumento che consente alle pubbliche amministrazioni e ai privati di provare l’appartenenza di una persona fisica all’organizzazione di una persona […]
Si diffonde via PEC il nuovo virus FTCODE

Dalla tarda mattinata del 29 ottobre 2019 il CERT-PA ha rilevato il massivo utilizzo di caselle PEC per veicolare il malware FTCODE che nelle scorse settimane è stato ampiamente utilizzato in diversi attacchi verso strutture della PA o caselle di aziende e professionisti. Questa variante agisce come ransomware avviando la cifratura dei dati degli utenti, […]
Ciclo formativo su attività del Responsabile per la transizione al digitale

Programmato da AgID – Agenzia per l’Italia Digitale – un percorso formativo costituito da 7 webinar e 3 incontri in presenza, dal 29 ottobre al 17 dicembre 2019, su temi di rilievo per le attività del Responsabile per la transizione al digitale – RTD. Il 29 ottobre si inizia con un approfondimento sul ruolo e sulle […]
Siti web comunali poco sicuri cittadini e dipendenti esposti a malware e attacchi informatici

La stragrande maggioranza dei portali web istituzionali dei Comuni italiani non sono sicuri e potrebbero esporre cittadini e dipendenti a malware e attacchi informatici. Questo grido di allarme proviene dagli esperti di sicurezza informatica e attivisti del mes3hacklab di Mestre, che hanno condotto un’indagine indipendente per verificare il livello di aggiornamento dei software […]
Phishing verso PEC con riferimenti fraudolenti a fatture elettroniche

Una violenta campagna di phishing è in corso verso le caselle di posta elettronica certificata. Le mail malevole che vengono spedite hanno per oggetto “Invio File <XXXXXXXXXX>” e indicano un allegato con il seguente nome ITYYYYYYYYYY_1bxpz.XML.p7m, comunque non presente nella email. I phisher hanno clonato una comunicazione PEC lecita emessa a inizio del mese di ottobre da […]
Il TAR dispone l’accesso dei Consiglieri comunali al Protocollo informatico

La sentenza n. 599/2019 del Tribunale Amministrativo Regionale per la Basilicata ha stabilito che il diritto di accesso dei consiglieri comunali ex art. 43 cit. del TUEL va oggi necessariamente correlato al progressivo e radicale processo di digitalizzazione dell’organizzazione e dell’attività amministrativa, risultante dal Codice dell’Amministrazione digitale. Tale disciplina, per quanto di rilievo, impone allo Stato, […]
Le Smart TV sono affamate di dati personali

“Se usi un dispositivo come Roku e Amazon Fire TV, ci sono numerose aziende in grado di creare un quadro abbastanza completo di ciò che stai guardando”, ha scritto Arvind Narayanan, professore associato di informatica a Princeton, in una e-mail a The Verge . Un nuovo studio dell’Università di Princeton mostra che le TV connesse a Internet, che […]
Scadenza dominio .gov: così enti locali e scuole limitano i danni su email, pec, conservazione

Una scadenza strisciante, non detta o non ricordata, avanza nella generale scarsa informazione e consapevolezza delle conseguenze in termini di costi economici, tecnici ed organizzativi. Sta per scadere il tempo assegnato dai provider, di concerto con AGID, ufficiosamente il 19 ottobre 2019 il termine per la dismissione dei domini “.gov.it” da parte di scuole ed […]