Privacy: Gruppo Maggioli oggetto di un attacco informatico

A seguito dell’attacco informatico subito dal Gruppo Maggioli  a fine settembre 2021, i DPO / RPD degli Enti Locali coinvolti dovranno adoperarsi per allertare i comuni che assistono e valutare la gravità del data breach rilevato e notificato al Garante della privacy. E’ opportuno, inoltre, riscontrare e verificare le nomine a Responsabile esterno del trattamento dei dati personali,  ex […]

Attacchi virus rilevati nella settimana dal 14 al 20 agosto 2021

In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 21 campagne malevole di cui 16 con obiettivi italiani e 5 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 616 indicatori di compromissione (IOC) individuati. I temi più rilevanti della settimana […]

Campagna malspam contro i possessori di firma digitale Infocert

Il CERT-AGID ha rilevato il 08/07/2021 una campagna di malspam, rivolta all’Italia, che sfrutta il nome del noto programma di firma digitale Dike ed il marchio InfoCert. Il phishing si avvale della e-mail con mittente l’indirizzo comunicazione@infocert.it , è scritta in italiano corretto e presenta un file PDF allegato. All’interno del PDF un link rimanda al download di […]

PHISHING: Attenzione alla «pesca» dei dati personali

Il Garante della privacy ha pubblicato l’infografica “IL PHISHING: Attenzione ai «pescatori» di dati personali” con la quale da’ utili consigli per contrastare il phishing, una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona, a un ente o a un’azienda. Il Phishing viene attuato dagli hacker con l’intento di compiere operazioni fraudolente […]

False email INPS per campagna malevola Ursnif

Nuovo allarme troian. Facendo leva su fantomatiche discordanze relative al versamento dei contributi previdenziali, i criminali invitano, attraverso una falsa email dell’INPS, le proprie vittime a scaricare un allegato XLS proponendolo come un bollettino INPS precompilato per richiedere il rimborso. Struttura dell’allegato XLS con invito a selezionare il link malevolo: Il file XLS contiene una macro […]

Virus Ursnif in falsa email dell’Agenzia delle Entrate

Una importante campagna malevola, viene veicolata dal 2 luglio 2020 tramite messaggi di posta create ad arte per emulare una finta mail dell’Agenzia delle Entrate, attraverso la quale si invita l’utente a prendere visione del documento XLS allegato in un archivio compresso (ZIP). Una volta estratto e aperto il file XLS inizia la catena di […]