Archivio news
30° rapporto semestrale di MELANI sulla problematica dei dati personali in rete
30.04.2020: Il 30° rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI è dedicato agli incidenti informatici più importanti verificatisi in Svizzera e all’estero nel secondo semestre del 2019. Il rapporto è incentrato sul trattamento e sul problema dei dati personali in rete.
Rapporto semestrale di MELANI: la situazione in materia di cibersicurezza durante la pandemia
29.10.2020 - Il 31° rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI prende in esame i maggiori ciberincidenti che si sono verificati in Svizzera e all’estero nel primo semestre del 2020. Al centro vi è la pandemia da coronavirus, sfruttata come esca per numerosi ciberattacchi.
Aggiornamento ransomware: nuova procedura
30.07.2019 – Nelle settimane passate le imprese svizzere sono state bersaglio di un nuovo tipo d'attacco, con cui aggressori sconosciuti hanno infiltrato con successo reti aziendali e cifrato ampiamente i loro dati per mezzo di ransomware. Anche diverse ditte svizzere conosciute sono state colpite dagli attacchi.
Crypto-ransomware: attacchi sempre più mirati alle reti aziendali
09.05.2019 - Dall’inizio del 2019 sono sempre più numerose le PMI e le grandi imprese in Svizzera e all’estero a comunicare che i propri dati sono stati cifrati e resi quindi illeggibili dai cosiddetti «crypto-ransomware». In alcuni casi sono stati cifrati anche i backup, impedendo così il ripristino delle attività delle imprese colpite.
Software offline per i pagamenti nel mirino degli hacker – imprese svizzere colpite
25.07.2016 - Negli ultimi giorni MELANI ha osservato vari attacchi a software offline per i pagamenti ad opera del malware Dridex. Di solito questi programmi sono usati dalle imprese per effettuare in Internet un grande numero di pagamenti a una o più banche. Se i computer dotati di tali software vengono infettati, i danni potenziali che ne derivano sono dunque gravi. MELANI raccomanda pertanto alle imprese di adottare con urgenza tutti i provvedimenti necessari a proteggere i computer utilizzati da questo genere di frode.
22° rapporto semestrale MELANI: gestione delle lacune di sicurezza, infrastrutture vulnerabili e diversi attacchi DDoS
28.04.2016 - Nel secondo semestre del 2015, nel mondo sono stati nuovamente registrati alcuni cyber-attacchi, talvolta spettacolari. Si rammentano in particolare diversi attacchi DDoS, attacchi phishing e contro sistemi di controllo industriali. Il tema centrale del 22° rapporto semestrale MELANI pubblicato in data odierna verte sulle lacune di sicurezza e su come affrontarle.
Tema principale del rapporto semestrale MELANI: cyber-estorsione
Il 23° rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato in data odierna, esamina i principali incidenti informatici che si sono verificati a livello nazionale e internazionale nel primo semestre del 2016. Il rapporto si focalizza sugli attacchi sempre più frequenti, sferrati ricorrendo alla cyber-estorsione e sui furti di dati.
Giornata nazionale di sensibilizzazione contro i ransomware
19.05.16 - Questo giovedì la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), insieme ai propri partner, ha indetto una giornata nazionale di sensibilizzazione contro i ransomware. Vi partecipano organizzazioni di vari settori, produttori di software, uffici federali, associazioni svizzere e organizzazioni a tutela dei consumatori.
Rapporto tecnico sul software nocivo utilizzato nell’attacco cyber contro la RUAG
La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI ha ricevuto, dal Consiglio federale, il compito di pubblicare un rapporto contenente i dettagli tecnici sul caso RUAG. Esso è destinato principalmente a specialisti nell’ambito della sicurezza della rete ed ha l’obiettivo, in un’ottica di prevenzione e sensibilizzazione, di supportarli nell’identificazione dei rischi nella propria rete e nella messa in opera di eventuali ulteriori misure di sicurezza.
Continua l’avanzata dei crypto-ransomware
29.10.2019 - Il 29° rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI è dedicato agli incidenti informatici più importanti verificatisi in Svizzera e all’estero nel primo semestre del 2019. Il rapporto è incentrato sui ciberattacchi effettuati con crypto-ransomware che nel periodo in rassegna hanno causato molti danni a livello globale.
Truffe via telefono di nuovo in aumento
05.07.2018 - Negli ultimi giorni sono di nuovo in aumento le telefonate verso aziende, in cui i criminali si fanno passare per collaboratori di una banca. Il chiamante richiede di effettuare un pagamento urgente oppure sostiene di dover svolgere un update dell'e-banking e, in seguito a ciò, condurre una sessione di prova.
Per un utilizzo sicuro dell’Internet delle cose
20.04.2017 - Il 24° rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato il 20 aprile 2017, è dedicato agli incidenti informatici più importanti accaduti in Svizzera e all’estero nel secondo semestre del 2016. Il tema principale del rapporto è l’Internet delle cose.
Attenzione: i rischi di sicurezza per le PMI causati da ransomware continuano a essere elevati
19.02.2020 - Nelle ultime settimane MELANI / GovCERT ha trattato oltre una dozzina di casi di ransomware in cui criminali sconosciuti hanno criptato e di conseguenza reso inutilizzabili i sistemi di PMI e grandi aziende svizzere. Gli aggressori hanno chiesto un riscatto di diverse decine di migliaia di franchi, in alcuni casi addirittura dell’ordine di milioni.
Microsoft sospende il supporto per i prodotti meno recenti: i pericoli sono in agguato
Avvertimento: false e-mail inviate a nome dell’UFSP
14.03.2020 - Da venerdì pomeriggio (13 marzo 2020) cibercriminali cercano di sfruttare l’incertezza della popolazione provocata dagli sviluppi legati al coronavirus. Utilizzando false e mail, nelle quali l’USFP figura come mittente, tentano di diffondere programmi dannosi. La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI mette in guardia la popolazione. Queste e-mail devono essere cancellate immediatamente.
L’Internet delle cose (IoT) potrebbe causare un blackout. Perché?
L’utilizzo indebito dei dispositivi IoT per compiere ciberattacchi in modo capillare, i tentativi di estorsione riusciti (ad es. «fake sextortion»), la truffa dei bonifici perpetrata mediante i dati di accesso a Office 365 e la gestione dei rischi insiti nell’acquisto di hardware e software: il 28° rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato il 30 aprile 2019, presenta i maggiori incidenti informatici accaduti in Svizzera e all’estero nel secondo semestre del 2018.
Rapporto semestrale MELANI: fughe di dati, crimeware e attacchi contro i sistemi di controllo industriali
26.04.18 - Il 26° rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato il 26 aprile 2018, rende conto degli incidenti informatici più importanti accaduti in Svizzera e all’estero nel secondo semestre del 2017. L’accento è posto sull’impiego diffuso di crimeware e sugli attacchi contro sistemi di controllo industriali nel campo dei dispositivi medici. L’intensificazione delle fughe di dati e le loro ripercussioni sono oggetto di attento esame nel capitolo dedicato al tema principale del rapporto.
Vulnerabilità critica in Microsoft Windows Server (SIGRed)
15.07.2020 - Martedì scorso (14 luglio 2020) Microsoft ha rilasciato un aggiornamento di sicurezza per una vulnerabilità critica nel Windows Domain Name System (winDNS). Microsoft valuta la vulnerabilità a 10.0 punti nel CVSS (Common Vulnerability Scoring System), quest’ultimo rappresenta il massimo della scala disponibile.
E-Banking: i criminali prendono di mira le lettere d’attivazione
17.08.2017 - Alla fine del 2016 MELANI ha segnalato, tramite un bollettino d’informazione, l’aumento di criminali che prendono di mira i metodi d’autenticazione per accedere all’e-banking tramite dispositivi mobili. Ora i truffatori fanno un passo avanti e tentano di persuadere le vittime ad inviare loro una copia della lettera, ricevuta dalla banca, che contiene i dati d’attivazione per l’autenticazione a due fattori dell’e-banking.
Malware: si raccomanda prudenza indipendentemente dal sistema operativo utilizzato
15.06.2017 - Gli artefici delle ondate di e-mail infette puntano sulla diversificazione per ampliare continuamente il proprio ventaglio di bersagli. Di conseguenza gli utilizzatori di sistemi Windows non sono più gli unici ad essere presi di mira. Nelle ultime settimane la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI) ha osservato svariate ondate volte a distribuire software nocivi specificamente agli utenti svizzeri del sistema operativo sviluppato da Apple, macOS. È importante ricordare che ciascun utente dovrebbe muoversi in rete con cautela indipendentemente dal sistema operativo utilizzato.
e-banking: gli hacker prendono di mira i metodi di autenticazione per dispositivi mobili
Nelle scorse settimane MELANI ha ricevuto diverse segnalazioni di casi in cui degli hacker hanno indotto le vittime a convalidare pagamenti fraudolenti via e-banking adottando tecniche di ingegneria sociale.
Crescente impiego abusivo dei nomi di servizi federali e di imprese
Negli ultimi mesi i nomi di servizi federali e di imprese conosciute sono viepiù stati impiegati abusivamente come mittenti. MELANI fornisce consigli su come comportarsi in un simile caso.
Chi utilizza la stessa password più volte agevola i cyber criminali
08.11.2018 - Il 27° rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato il 8 novembre 2018, presenta i maggiori incidenti informatici avvenuti in Svizzera e all’estero nel primo semestre del 2018. Il rapporto è incentrato sulle vulnerabilità dell’hardware, ma spiega anche l’attacco malware mirato che ha sfruttato in modo indebito il nome del Laboratorio Spiez, diverse fughe di dati e la problematica data dall’utilizzo multiplo di una password.
Social Engineering: un nuovo metodo d’attacco orientato contro le imprese
Negli ultimi giorni la centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI ha ricevuto numerose segnalazioni di casi di truffe telefoniche ai danni di imprese svizzere. I criminali si spacciano per la banca della ditta, sostenendo di dover effettuare un update del sistema e-banking il giorno successivo. Fissano così un appuntamento per il quale richiedono la presenza di tutti i collaboratori del settore finanza. Ciò allo scopo di risolvere il problema del principale elemento di sicurezza, la firma collettiva e, in ultima analisi, di effettuare il pagamento fraudolento.
Tentativi massicci di connessione con indirizzi e-mail rubati
Numerosi documenti Office maligni in circolazione
08.07.2016 - Nelle scorse settimane la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI ha ricevuto numerosi annunci inerenti documenti di Microsoft Office nocivi, diffusi via e-mail con l’obiettivo di infettare il computer delle vittime con software maligni (malware). Per questo motivo MELANI ha deciso di mettere esplicitamente in guardia dall’apertura di simili documenti Office, consiglia agli utenti di internet una particolare cautela nei confronti di questo genere di documenti e di non eseguire alcun macro Office.
Il trojan Emotet è di nuovo attivo
MELANI osserva nuovamente diverse ondate di e-mail con documenti word infetti in allegato. Si tratta di un trojan ormai noto da tempo, Emotet (anche detto Heodo). Originariamente conosciuto come trojan e-banking, oggi Emotet viene utilizzato soprattutto per l'invio di spam e per scaricare altri malware. Emotet prova – con e-mail fasulle a nome di collaboratori, soci d'affari o conoscenti – tramite ingegneria sociale cioè, a convincere il destinatario ad aprire un documento word e ad attivare le macro Office in esso contenute.
Attacchi di phishing contro strumenti di condivisione di dati e piattaforme di collaborazione online
02.10.2018 - Oggigiorno molte aziende consentono ai propri dipendenti di condividere documenti e persino di accedere a intere suite per l'ufficio online. Talvolta è sufficiente una semplice password per accedere, oltre che ad un account di posta elettronica, anche a molti altri documenti. Non è quindi sorprendente che i dati d'accesso siano obiettivi privilegiati per gli attacchi di phishing. Un conto compromesso viene poi molto spesso sfruttato come vettore per attaccare altri dipendenti.
70'000 dati d'accesso di servizi online rubati
05.12.2017 - La Centrale d‘annuncio e d’analisi per la sicurezza dell‘informazione MELANI ha di nuovo ricevuto una lista con dati d'accesso, costituiti da login e password, che sono stati violati e che attualmente potrebbero venir utilizzati a fini illegittimi. Questa volta i dati d'accesso rubato sono 70'000.
In aumento i trojan di crittografia e le e-mail fasulle a nome delle autorità
02.11.2017 - Il 25° rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato il 2 novembre 2017, è dedicato agli incidenti informatici più eclatanti avvenuti in Svizzera e all’estero nel primo semestre del 2017. Il rapporto si concentra sui trojan di crittografia WannaCry e NotPetya, che nella primavera del 2017 sono saliti alla ribalta delle cronache mondiali.
21‘000 dati d'accesso di servizi online rubati
29.08.2017 - La Centrale d‘annuncio e d’analisi per la sicurezza dell‘informazione MELANI ha ricevuto circa 21‘000 dati d'accesso, costituiti da login e password, che sono stati violati e che attualmente potrebbero venir utilizzati a fini illegittimi.
Password di 6‘000 account svizzeri di posta elettronica in circolazione
18.03.2016 - La Centrale d‘annuncio e d’analisi per la sicurezza e l‘informazione ha ricevuto 6‘000 indirizzi di account svizzeri di posta elettronica, che sono stati evidentemente violati e che vengono ora possibilmente usati per scopi illegali.
Telefonate fraudolenti contro le PMI in relazione con il cavallo di troia „Retefe“
16.02.2016 - Da inizio febbraio 2016 la Centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI cosi come il Servizio nazionale di coordinazione per la lotta contro la criminalità su Internet SCOCI riceve diversi annunci di telefonate fraudolenti allo scopo di effettuare frodi ai danni degli utenti che utilizzano portali e-banking.
TeslaCrypt: Rimangono sempre attuali i software nocivi che cifrano i vostri dati e richiedono un riscatto (ransomware)
03.12.2015 - Diverse segnalazioni riguardanti il software nocivo chiamato TeslaCrypt ricevute negli ultimi giorni dalla Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI testimoniano un aumento della diffusione di questa variante di ransomware che, una volta installato, cifra i files e intima l’utente a pagare un riscatto per poterli ripristinare.
Il pagamento di riscatti rafforza l’infrastruttura degli attacchi DDoS
19.11.2015 - Attualmente l’estorsione è uno dei metodi privilegiati dai criminali cibernetici che mirano a realizzare un rapido guadagno finanziario. Per estorcere denaro a una vittima possono essere utilizzati diversi tipi di attacchi, tra i quali figurano anche gli attacchi DDoS («Distributed Denial of Service»), che mirano a limitare la disponibilità di siti o servizi in rete. Quest’anno MELANI ha informato a più riprese sulla realtà di simili attacchi e sulle conseguenti estorsioni operate dai gruppi Armada Collective e DD4BC, i quali hanno destato l’attenzione dei media in Svizzera. MELANI sconsiglia vivamente di cedere alle richieste degli estorsori.
Il 21o rapporto semestrale MELANI è incentrato sul tema principale della «sicurezza dei siti Web»
29.10.2015 - Il 21o rapporto semestrale MELANI è incentrato, tra l’altro, sugli attacchi di spionaggio che hanno colpito anche la Svizzera, sugli attacchi di phishing tuttora presenti e sul tema principale della «sicurezza dei siti Web». Quest’ultima tematica è una delle numerose novità del rapporto semestrale.
Portale di segnalazione contro il phishing
29.07.2015 - Nel corso degli ultimi anni è notevolmente aumentato il numero di richieste relative al phishing che sono state elaborate dalla Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI. Nella maggioranza dei casi sono state segnalate e-mail e pagine web create a scopo di phishing che prendono di mira clienti di istituti finanziari in Svizzera, ma anche piattaforme Internet di fama internazionale (come ad es. social network, servizi e-mail o fornitori di servizi di pagamento online). Per poter elaborare in maniera più efficiente le numerose segnalazioni di phishing in entrata, la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI ha attivato un sito Internet sul quale è possibile segnalare pagine sospette di phishing.
Attacchi DDoS e estorsione : una combinazione molto attuale
20.05.2015 - Le numerose segnalazioni, giunte a MELANI in queste ultime settimane, testimoniano l’incremento di attacchi DDoS, attuati al fine di estorcere del denaro alle proprie vittime. MELANI consiglia di non cedere al ricatto e pubblica un documento contenente differenti misure di protezione contro gli attacchi DDoS.
Diffusione a macchia d’olio del trojan bancario «Dyre»
07.05.2015 - Nel febbraio 2015 la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI aveva già richiamato l’attenzione sul trojan bancario “Dyre”, che insidiava le PMI svizzere. Nelle scorse settimane, MELANI, ha ricevuto giornalmente diverse centinaia di segnalazioni di nuove infezioni in Svizzera. Nel frattempo, ad essere colpite non sono più soltanto le PMI, infatti, sempre più utenti privati sono entrati nel mirino dei pirati informatici.
il 20° rapporto semestrale fornisce una retrospettiva e illustra le minacce attuali nel mondo cibernetico
30.04.2015 - La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI celebra il suo decimo anniversario. Per questo motivo il 20° rapporto semestrale non si focalizza solo sugli eventi più importanti che si sono verificati nella seconda metà del 2014, anno caratterizzato soprattutto da estorsioni e attacchi a sistemi mal protetti. Il rapporto pubblicato in data odierna affronta anche la tematica dell’evoluzione della criminalità su Internet nell’ultimo decennio.
Clienti di PMI svizzere nel mirino degli attacchi di phishing
31.03.2015 - Gli attacchi di phishing, tramite i quali i truffatori cercano di accedere a dati sensibili (password, dati di carte di credito ecc.) sono sempre d’attualità. Nella maggior parte dei casi, vengono creati siti web che imitano quelli di imprese conosciute (ad es. banche o emittenti di carte di credito). MELANI interviene ogni giorno per eliminare questi contenuti fraudolenti dal web e proteggere gli utenti. Già da qualche anno, i truffatori non attaccano più soltanto grandi marche note, ma sferrano attacchi di phishing mirati contro imprese più piccole. Sembra che questa tendenza si stia estendendo e diversi casi portati recentemente all’attenzione di MELANI provano persino una maggior sofisticazione degli attacchi. Essi concernono diversi tipi di PMI con siti web che registrano gli indirizzi e-mail di clienti, ad esempio per l’invio di newsletter.
Le PMI svizzere nel mirino di un trojan bancario
02.02.2015 - Nei giorni scorsi, la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI ha ricevuto un numero crescente di segnalazioni da parte di PMI svizzere che comunicavano di aver ricevuto per posta elettronica messaggi spam sospetti. I messaggi segnalati provengono in tutta evidenza da sedicenti soci d’affari e tentano di infettare i destinatari delle mail con un trojan bancario. In un caso di cronaca di poco tempo fa, riguardante un’azienda del Canton Friburgo, i pirati informatici sono riusciti con lo stesso trojan a sottrarre un importo a sette cifre.
Sofisticata ingegneria sociale e attacchi di phishing mirati alla Svizzera – 19° Rapporto semestrale MELANI
23.10.2014 - Nel primo semestre del 2014 sono stati al centro dell’attenzione soprattutto i sofisticati attacchi sferrati a aziende mediante l’ingegneria sociale, gli attacchi di phishing mirati alla Svizzera e la falla di sicurezza «Heartbleed» in un software di crittografia. Il 19° Rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato in data odierna, illustra questi e altri casi.
Lacuna di sicurezza nella Bourne Again Shell (BASH)
26.09.2014 - Il 24 settembre 2014 è stata pubblicata la notizia sulla presenza di una lacuna di sicurezza nella cosiddetta Bourne Again Shell (BASH). La BASH consente a terzi di eseguire codice nei sistemi vulnerabili.
Collaborazione per potenziare la sicurezza in rete
11.09.2014 - Unire le forze per far fronte alla cybercriminalità: è questo l’obiettivo con cui nasce la Swiss Internet Security Alliance (SISA), un’associazione fondata da fornitori di servizi internet, banche e altri partner. La SISA lancia un controllo di sicurezza con cui gli utenti possono controllare e ottimizzare i propri apparecchi terminali.
Aumento degli attacchi mirati di social engineering ai danni di aziende svizzere
21.08.2014 - La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI riceve attualmente un numero crescente di comunicazioni concernenti vari tipi di truffa che utilizzano metodi di social engineering attraverso i quali gli aggressori tentano di carpire la fiducia delle loro vittime prima di ingannarle. Ne sono colpite aziende svizzere di dimensioni diverse e dei più svariati settori.
Ransomware: nuovo malware SynoLocker e nuova possibilità di soluzione per le vittime di CryptoLocker
07.08.2014 - La tipologia di ransomware muta costantemente. In questo senso nei giorni scorsi è apparso un nuovo malware denominato Synolocker. Ci sono però anche buone notizie: è stata pubblicata una soluzione per decodificare i dati criptati con CryptoLocker.
Retefe – presunti attacchi a clienti bancari svizzeri
23.07.2014 - Diversi media riferiscono di un nuovo tipo di cavallo di Troia che prende di mira gli utenti di e-banking.
Nuova ondata di e-mail phishing dell’Ufficio federale dell’energia (UFE)
04.07.2014 - Dei truffatori inviano delle e-mail a nome dell’Ufficio federale dell’energia (UFE) o di Svizzera energia per tentare di impadronirsi dei dati delle carte di credito dei destinatari.
Avanzata dei software nocivi a scopo di estorsione – 18° Rapporto semestrale MELANI
15.04.2014 - Le estorsioni tramite software nocivi sono sempre più spesso all’ordine del giorno e diventano viepiù subdole. Il software nocivo «Cryptolocker», parassita osservato per la prima volta nel mese di settembre del 2013, cripta i dati presenti sul computer e in seguito estorce pagamenti alle vittime. Questi e altri casi, come furti di milioni di dati di clienti e di carte di credito, nonché le recenti rivelazioni sulla NSA, sul Bitcoin e sui sistemi industriali di controllo costituiscono i temi principali del 18° Rapporto semestrale MELANI per il secondo semestre 2013, pubblicato in data odierna.
Vulnerabilità in OpenSSL – Raccomandazioni
09.04.2014 - Una falla in una delle principali librerie crittografiche (OpenSSL) interessa direttamente o indirettamente innumerevoli utenti di Internet. La falla in questione può consentire a un ag-gressore di leggere una parte della memoria di un server sulla quale si trovano per una breve durata i dati trasferiti dall’utente e quindi di derubare le password, i dati delle transazioni, ma anche i dati del server (ad es. le chiavi private). Ne sono colpiti non soltanto i provider di posta elettronica o gli istituti finanziari, ma anche altri portali web (webshop, portali di casse malati ecc.) che mettono a disposizione un login criptato e si avvalgono di software vulnerabili. Ne possono altresì essere colpiti servizi criptati non basati su browser, ovvero app di smartphone, servizi di chat (ad es. Jabber), spazio su cloud, servizi di streaming, servizi di posta elettronica, accessi VPN ecc. MELANI è in contatto con le imprese di telecomunicazione, gli istituti finanziari e altre imprese che gestiscono infrastrutture critiche. Numerose imprese hanno già provveduto a installare fix di sicurezza sui loro sistemi o li stanno installando. Qui di seguito MELANI fornisce raccomandazioni per i service provider e gli utenti finali.
Diverse segnalazioni concernenti software nocivi di tipo «Cryptolocker»
13.11.2013 - Diverse segnalazioni concernenti software nocivi di tipo «Cryptolocker» presso la Centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI testimoniano un aumento della diffusione di questi ransomware.
La Svizzera vince la prima «Cyber Security Alpen Cup» contro l’Austria
12.11.2013 - La prima edizione della «Cyber Security Alpen Cup» si è svolta a Linz dal 5 al 7 novembre 2013. Le due squadre della Svizzera e dell'Austria si sono confrontate in un’appassionante gara il cui obiettivo era scoprire, sfruttare ed eliminare lacune nei sistemi IT. Per oltre 11 ore le due squadre hanno cercato di decodificare codici, individuare lacune nella sicurezza e possibili intrusioni in cellulari e tablet. La competizione è stata vinta dalla squadra svizzera che ha potuto ritirare l’ambito trofeo in occasione dell’assegnazione del premio nel Museo di storia militare di Vienna alla presenza di numerosi ospiti dei settori della politica, militare ed economico.
Attacchi DDoS – aumento massiccio anche in Svizzera – 17° Rapporto semestrale MELANI
29.10.2013 - Il più grande attacco DDoS della storia, vari attacchi a conti bancari elettronici mediante trojan per smartphone e numerosi attacchi mirati di spionaggio sono i temi principali del 17° Rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato in data odierna. MELANI ha inoltre pubblicato oggi le raccomandazioni di sicurezza concernente i sistemi industriali di comando e i «content management systems» (CMS).
Sì alle TIC, ma in modo sicuro: Swiss Cyber Storm cerca i «cyber-talenti» di domani
16.05.2013 - Il prefisso «cyber» si trova dappertutto. L’associazione «Swiss Cyber Storm» ha per obiettivo di scovare ogni anno i migliori «cybertalenti» in Svizzera e metterli in contatto con i responsabili decisionali dell’economia e dell’amministrazione. Una prima occasione sarà offerta il 13 giugno 2013 nel quadro del convegno «Swiss Cyber Storm 4» presso il Centro cultura e congressi (KKL) di Lucerna. Il convegno è patrocinato da Swiss Police ICT – un’associazione privata che con il congresso informatico della polizia svizzera si batte da anni per creare un ponte tra l’informatica e il perseguimento penale – e dalla Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI).
Aumento degli attacchi di phishing - 16° Rapporto semestrale MELANI
02.05.2013 - I metodi sempre più raffinati di phishing per attacchi a conti bancari elettronici, massicci attacchi DDoS a banche statunitensi, le ultime notizie sul conflitto cibernetico nel Vicino Oriente e l’uso sconosciuto che viene fatto dei propri dati mentre si naviga in Internet: questi sono i temi principali del secondo Rapporto semestrale 2012 della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI), pubblicato in data odierna.
In circolazione codice nocivo per smartphone che attacca i sistemi e-banking
13.03.2013 - La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI è a conoscenza di una nuova ondata di attacchi contro i sistemi e-banking che utilizzano gli SMS come metodo per la conferma delle transazioni.
Messaggio con link su pagina web infettata
22.01.2013 - Da oggi, una nuova ondata di e-mail è in circolazione con l’obiettivo di installare software nocivi sui computer dei destinatari. Il messaggio è scritto in olandese e porta una segnatura del cantone Argovia. Lo scopo è quello di installare un codice nocivo sul computer vittima. Il Canton Argovia non ha subito un attacco cibernetico, qualcuno ha soltanto falsificato il speditore del messaggio.
Telefonate fraudolente per ottenere dati d’accesso a conti e-banking
26.11.2012 - In Svizzera pervengono in questi tempi e-mail di phishing che inducono le vittime a comunicare il proprio numero di conto e di telefono. I truffatori contattano telefonicamente le vittime e, con il pretesto di migliorare le condizioni di sicurezza, le sollecitano a rivelare la password e il secondo elemento di sicurezza. In questo modo, i truffatori possono accedere ai conti bancari delle vittime.
Attacchi alle PMI in primo piano – 15° rapporto semestrale MELANI
18.10.2012 - In data odierna la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI ha pubblicato il suo rapporto per il primo semestre 2012. I cardini concernono tra l’altro l’aumento dei furti di dati contro le PMI, la difficile comunicazione con i clienti a causa di attacchi phishing, il conflitto informatico in occasione della primavera araba nonché la prevista collaborazione nazionale e internazionale in ambito di sicurezza dell’informazione.
Analisi del computer per individuare il codice nocivo "DNS-Changer"
06.07.2012 - La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione consiglia agli utenti di Internet di analizzare il proprio computer per individuare il codice nocivo "DNS-Changer". Avviso: A causa di una modifica tecnica del nostro sito Internet è necessario iscriversi nuovamente. Maggiori informazioni in merito saranno disponibili nella newsletter che vi invieremo oggi, 6 luglio 2012, alle ore 12.00.
Analisi del computer per individuare il codice nocivo "DNS-Changer"
06.07.2012 - La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione consiglia agli utenti di Internet di analizzare il proprio computer per individuare il codice nocivo "DNS-Changer".
Newsletter di MELANI – Necessaria nuova iscrizione
06.07.2012 - Gentili abbonati, Vi ringraziamo per l’interesse alla newsletter di MELANI. A causa di una modifica tecnica del nostro sito Internet, la newsletter in futuro sarà trasferita sul portale informativo dell’Amministrazione federale (www.news.admin.ch). Siamo spiacenti di comunicarvi che non è possibile riprendere gli indirizzi e-mail degli utenti registrati. Se siete ancora interessati alla newsletter di MELANI, vi preghiamo di iscrivervi sul portale informativo della Confederazione. Potrete così abbonarvi gratuitamente alla newsletter di altri Servizi federali. Ci scusiamo per il disagio. Sul nostro sito Internet www.melani.admin.ch troverete una comunicazione dettagliata con le istruzioni per iscrivervi al nuovo news service.
Valori hash di 6 milioni di password di LinkedIn pubblicate
07.06.2012 - Questa settimana, più di 6 milioni di hash SHA-1 di altrettante password della rete sociale LinkedIn sono state pubblicate apertamente. SHA-1 è una funzione che crea, a partire da un oggetto digitale (un testo per esempio) un valore hash unico a 160-bit. Spesso è possibile ricostruire la password a partire del suo valore hash. MELANI consiglia quindi a tutti gli utenti che utilizzano la piattaforma LinkedIn di cambiare la propria password. Se la stessa è utilizzata anche per altre applicazioni web, il consiglio si estende anche a quest'ultime.
Email di phishing in circolazione – Falso rimborso fiscale dell’Amministrazione federale delle contribuzioni
04.06.2012 - La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI è stata allertata dell’esistenza di una campagna di email di phishing che pretende provenire dall’Amministrazione federale delle contribuzioni. Il messaggio indica al destinatario che egli otterrà un rimborso. Allegato all’email vi è una formulario in formato HTML: esso richiede l’introduzione di dati personali oltre a quelli della carta di credito. La pagina HTML è locale, non è ospitata su di un server web. Una volta riempito il formulario, i dati saranno inviati verso un server, sul quale è ospitato uno script PHP, probabilmente un mailer.
Phishing, truffe e ransomware in ascesa - quattordicesimo rapporto semestrale MELANI
04.05.2012 - Nel secondo semestre del 2011 la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI ha osservato un numero sempre maggiore di attacchi phishing, di tentativi di truffa ed estorsioni con software nocivi, i cosiddetti ransomware. Queste informazioni e altre ancora sono contenute nel rapporto semestrale pubblicato in data odierna.
Pubblicazione rapporto tecnico: Attacchi agli offerenti di servizi di certificazione e ripercussioni
01.05.2012 - La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI pubblicherà saltuariamente alcuni rapporti riguardanti il tema della sicurezza dell'informazione. I rapporti approfondiranno temi attuali riguardanti casi pratici e avvenimenti nell'ambito delle tecnologie dell'informazione e della comunicazione (TIC), analizzando i dettagli delle differenti problematiche , posizionandole in un contesto più ampio. La seconda pubblicazione tematizza le attacchi agli offerenti di servizi di certificazione.
Ancora un codice nocivo in circolazione che blocca il computer e richiede un pagamento
01.03.2012 - La Centrale d'analisi e prevenzione per la sicurezza dell'informazione MELANI è stata informata che al momento circola un codice nocivo che blocca tutte le funzioni del PC. Una finestra si apre sullo schermo e richiede (in tedesco) il pagamento di 75 CHF per sbloccare il computer. Il messaggio pretende provenire dalla cooperativa degli autori ed editori di musica SUISA e accusa l'utente del computer di possedere brani musicali scaricati illegalmente sul proprio PC.
Pubblicazione rapporto tecnico - Minacce attuali su Internet: autori, strumenti, perseguimento penale
19.01.2012 - La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI pubblicherà saltuariamente nei prossimi mesi alcuni rapporti riguardanti il tema della sicurezza dell'informazione. I rapporti approfondiranno temi attuali riguardanti casi pratici e avvenimenti nell'ambito delle tecnologie dell'informazione e della comunicazione (TIC), analizzando i dettagli delle differenti problematiche , posizionandole in un contesto più ampio.
Analisi del computer per individuare il codice nocivo "DNS-Changer"
11.01.2012 - La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione consiglia agli utenti di Internet di analizzare il proprio computer per individuare il codice nocivo "DNS-Changer".
UPDATE] Codice nocivo in circolazione che blocca il computer e richiede un pagamento
10.11.2011 - La Centrale d'analisi e prevenzione per la sicurezza dell'informazione MELANI è stata informata che al momento circola un codice nocivo che blocca tutte le funzioni del PC. Una finestra si apre sullo schermo e richiede il pagamento di 150 CHF per sbloccare il computer. Il messaggio pretende provenire dal Dipartimento federale di giustizia e polizia, e accusa l'utente del computer di possedere materiale illegale (pornografia infantile) sul proprio PC.
Attacchi di spionaggio contro imprese sono ormai all’ordine del giorno – tredicesimo rapporto semestrale MELANI
31.10.2011 - Nel primo semestre del 2011 la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI) ha registrato a livello mondiale un aumento di attacchi di spionaggio contro diverse imprese e di attacchi di hacker per accedere a dati sensibili. Inoltre, a livello nazionale, i casi di skimming sono aumentati in misura eccessiva. Questi sono alcuni dei punti trattati nell’attuale rapporto semestrale pubblicato in data odierna.
Chiamate di truffatori, che si fanno passare per il Servizio di supporto di Microsoft
22.09.2011 - La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI è stata informata da diverse imprese e utenti privati che negli ultimi giorni sono stati contattati telefonicamente da persone che si sono identificate come impiegati di Microsoft. Lo scopo delle chiamate è quello di convincere la potenziale vittima a eseguire delle manipolazioni sul proprio computer, in modo da scaricare codici nocivi o visitare pagine web infettate. I criminali tentano quindi di procurarsi un accesso remoto sul computer.
Infezioni di pagine web: Si moltiplicano gli attacchi con i negozi web.
02.08.2011 - MELANI ha constatato negli ultimi giorni un aumento delle infezioni di pagine web di negozi online, tra i quali anche diversi negozi in Svizzera. Sotto attacco sono negozi online che utilizzano la piattaforma osCommerce.
Nuova ondata di e-mail nell’intento di infettare i computer svizzeri
23.06.2011 - Una nuova ondata di e-mail è in circolazione con l’obiettivo di installare software nocivi sui computer dei destinatari.
Aumentano gli attacchi informatici alla disponibilità dei siti web e ai fornitori di prestazioni - Dodicesimo rapporto semestrale MELANI
19.04.2011 - Obiettivo degli attacchi informatici rimangono la disponibilità di siti web e il tentativo di infettarli con malware. Se in passato si trattava di atti di puro van-dalismo, ora simili attacchi sono motivati dalla vendetta, dalla volontà di dan-neggiare la concorrenza o da considerazioni politiche. Il verme informatico Stuxnet dimostra come, di fatto, ogni sistema possa essere attaccato. Questi sono alcuni dei punti trattati nel dodicesimo rapporto semestrale MELANI.
Le "Storie di Internet" per una società dell'informazione più sicura
16.11.2010 - Alcuni uffici federali e cantonali hanno pubblicato congiuntamente l'opuscolo "Storie di Internet…che nessuno vorrebbe vivere". Queste storie a fumetti presentano alcune situazioni pericolose tipiche del web, aiutano a riconoscerle e ad evitarle. Con esse si intende aumentare la sicurezza e la fiducia della popolazione nell'utilizzo delle tecnologie dell'informazione e della comunicazione (TIC).
Spionaggio e furto di dati informatici in continuo aumento - Undicesimo rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione
02.11.2010 - Nel primo semestre del 2010 è stato registrato a livello mondiale un aumento dei casi di spionaggio e di furto di dati informatici. Siti web e reti informatiche vengono manomessi per veicolare software nocivo o aggrediti a scopi politici. La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI) ha introdotto quest’anno un nuovo strumento per identificare siti svizzeri contaminati. Per far fronte a tali abusi essa può inoltre chiedere il blocco di domini «.ch».
Phishing contro PayPal attraverso email di spam
25.10.2010 - Un'ondata di email inviati il 25 ottobre 2010 domanda ai destinatari di verificare il proprio conto PayPal introducendo i dati di login su una pagina web di phishing. Si tratta di un tentativo di frode.
Email truffaldini, accuse d'infrazione sul diritto d'autore
15.10.2010 - Attualmente circolano in Svizzera email che accusano il destinatario di aver illegalmente scaricato dei brani musicali in formato mp3 e di aver infranto la legge sulla protezione del diritto d'autore. Si tratta di un nuovo tentativo di truffa.
Nel contesto dei Mondiali di calcio sono attesi e-mail contenenti software nocivi
08.06.2010 - I grandi eventi sono volentieri sfruttati dagli aggressori come predellino per le loro trame criminali. Rientra in questo ambito anche l’invio mirato e parimenti su vasta scala di e-mail contenenti software nocivi e link a siffatti software.
Nuova ondata di spam per reclutare agenti finanziari allo scopo di riciclare denaro
04.06.2010 - Attualmente circolano in Svizzera e-mail che offrono posti di lavoro con condizioni attrattive. Dietro queste offerte si celano bande di delinquenti che, grazie all'aiuto di cittadini sprovveduti, vogliono trasferire denaro proveniente da attività illegali.
Furto di informazioni e hacking a sfondo politico in primo piano: Decimo rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione
29.04.2010 - La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI) presenta nel suo ultimo rapporto le attività della criminalità informatica av-venute nel secondo semestre del 2009. In particolare essa si è concentrata sul furto di informazioni a livello mondiale, sull’hacking a sfondo politico nonché sulle estorsioni attraverso attacchi DDoS.
Infezioni di siti web: un’ondata percorre la Svizzera
09.04.2010 - MELANI ha identificato diverse decine di casi d’infezione di siti Internet svizzeri attra-verso l’uso della medesima tecnica. Consigli per i navigatori e gli amministratori.
Importante aggiornamento di sicurezza per Internet Explorer
31.03.2010 - Microsoft ha pubblicato il 30 marzo un aggiornamento di sicurezza straordinario per Internet Explorer.
UPDATE dell'informazione: rischio elevato momentaneo per gli utenti di Internet Explorer – patch è disponibile
22.01.2010 - Microsoft ha messo a disposizione un patch che colma la lacuna critica di sicurezza recentemente scoperta nel programma Microsoft Internet Explorer.
Momentaneo rischio elevato per gli utenti di Internet Explorer
18.01.2010 - Una lacuna di sicurezza in Microsoft Internet rende possibile agli aggressori l’esecuzione di un malicious code su un sistema dopo una semplice visita a una pagina Web appositamente preparata.
Sistemi di controllo e di comando viepiù nel mirino della cybercriminalità: Nono rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione
29.10.2009 - I sistemi di sorveglianza, controllo e comando di impianti industriali e di distribuzione finiscono sempre più nel mirino della cybercriminalità. Allo stesso tempo è in atto uno spostamento dei vettori di attacco dalle e-mail contenenti allegati o link verso i siti Web contaminati da cosiddette infezioni drive-by. Questi sono due dei temi principali trattati dal nono rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI). Il rapporto valuta la situazione del primo semestre del 2009.
Virus e Antivirus: in circolazione un Email di un preteso servizio d'allerta
05.08.2009 - Sono attualmente in circolazione degli e-mails di un presunto servizio d'informazione, o d'allerta, che incitano a scaricare uno scanner antivirus. Una volta scaricato il programma, ci si ritrova con un abbonamento e un obbligo di pagamento, e questo per un programma antivirus che normalmente è gratuito.
E-banking sempre più nel mirino dei cybercriminali: ottavo rapporto della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione
04.05.2009 - Anche nel secondo semestre del 2008 persiste il grosso problema della diffusione di software nocivi contro applicazioni di e-banking e attacchi phishing contro fornitori svizzeri di servizi Internet. Anche lo sfruttamento dello stick USB come mezzo per possibili attacchi e il trattamento dei dati spazzatura in continua crescita sono argomenti trattati nell’ottavo rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI). Il rapporto valuta la situazione nel corso del secondo semestre del 2008.
UPDATE dell' informazione: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
30.01.2009 - Una nuova ondata di e-mail è in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari.
Informazione: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
26.01.2009 - Una nuova ondata di e-mail è in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari.
Hacking di massa di pagine Web: più di 700 siti infettati in Svizzera
24.12.2008 - MELANI ha identificato oltre 700 siti Web infettati in Svizzera. Vi suggeriamo quindi di prestare particolare attenzione quando navigate in Internet.
Informazione: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
10.12.2008 - Una nuova ondata di e-mail è in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari.
Informazione: Nuova ondata di spam per reclutare agenti finanziari allo scopo di riciclare denaro
26.11.2008 - Attualmente circolano in Svizzera e-mail che offrono posti di lavoro in qualità di agente finanziario promettendo cospicui guadagni. Dietro queste offerte si celano bande di delinquenti che, grazie all'aiuto di cittadini sprovveduti, vogliono trasferire denaro proveniente da attività illegali.
Più codici nocivi sui PC dopo la visita di pagine Internet presumibilmente pulite: settimo rapporto della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione
17.10.2008 - L'aumento di hacking di massa di pagine Web, lo sviluppo nel campo dell'hacking a sfondo politico, i rischi rappresentati da reti radio aperte nonché il pericolo proveniente dall'uso di reti sociali costituiscono i temi del settimo rapporto semestrale della Centrale d'annuncio e d'analisi per la sicurezza dell'informazione MELANI. Il rapporto valuta la situazione nel primo semestre del 2008.
Nono aggiornamento della comunicazione di avvertimento: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
28.08.2008 - Una nuova ondata di e-mail è in circolazione con l’obiettivo di installare software nocivi sui computer dei destinatari.
Finto email con minaccia di suicidio in circolazione
05.08.2008 - Un email falsificato contenente una minaccia di suicidio da parte di un cittadino svizzero è in circolazione. Si tratta di un falso, la minaccia non è reale.
Ottavo aggiornamento della comunicazione di avvertimento: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
30.07.2008 - Una nuova ondata di e-mail, questa volta scritto in francese, è in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari.
Settimo aggiornamento della comunicazione di avvertimento: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
24.07.2008 - Una nuova ondata di e-mail - questa volta in nome di paypal - è in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari.
Sesto aggiornamento della comunicazione di avvertimento: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
09.07.2008 - Una nuova ondata di e-mail sono in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari.
Quinto aggiornamento della comunicazione di avvertimento: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
02.06.2008 - Una nuova ondata di e-mail sono in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari.
Informazione: nouva ricerca di agenti finanziari per riciclaggio di denaro
30.05.2008 - Attualmente circolano in Svizzera e-mail che offrono posti di lavoro in qualità di agente finanziario promettendo cospicui guadagni. Dietro queste offerte si celano bande di delinquenti che, grazie all'aiuto di cittadini sprovveduti, vogliono trasferire denaro proveniente da attività illegali.
Quarto aggiornamento della comunicazione di avvertimento: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
22.05.2008 - Una nuova ondata di e-mail sono in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari. Il contenuto dell'e-mail è "Der Vertrag".
Sesto rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione: stato della sicurezza dell’informazione
09.05.2008 - L’interfaccia uomo / computer come punto vulnerabile, l’evoluzione nell’ambito dello spionaggio industriale e dei furti di dati nonché il pericolo proveniente dalle reti bot e dagli attacchi Distributed-Denial-of-Service (DDoS) costituiscono il tema centrale del sesto rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI). Il rapporto valuta la situazione nel corso del secondo semestre del 2007.
Terzo aggiornamento della comunicazione di avvertimento: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
11.04.2008 - Una nuova ondata di e-mail sono in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari. Il contenuto dell'e-mail è "Der Vertrag" oder "Dokument".
Secondo aggiornamento della comunicazione di avvertimento: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
04.04.2008 - Una nuova ondata di e-mail sono in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari.
Aggiornamento della comunicazione di avvertimento: Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri
27.03.2008 - Una nuova ondata di e-mail in relazione con il mercato finanziario svizzero sono in circolazione, con l’obiettivo di installare software nocivi sui computer dei destinatari.
Moltiplicazione delle ondate di e-mail nell’intento di infettare i computer svizzeri e reclutare intermediari finanziari
17.03.2008 - Dall’inizio di quest’anno si osserva una moltiplicazione delle ondate di e-mail verso la Svizzera e con l’obiettivo di installare software nocivi sui computer dei destinatari.
Stato della sicurezza dell’informazione: quinto rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione
25.10.2007 - Gli attacchi contro i servizi finanziari svizzeri perpetrati nell’intento di un arricchimento illecito e la minaccia di spionaggio industriale tramite Internet costituiscono il tema centrale del quinto rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI). Il rapporto valuta la situazione nel corso del primo semestre del 2007. Esso è stato pubblicato in data odierna.
Aggiornamento della comunicazione di avvertimento: il malware annidato nelle e-mail di uno studio legale è diretto contro l’e-banking
17.07.2007 - Sono nuovamente in circolazione e-mail che contengono in allegato un software nocivo (malware) camuffato sotto forma di fattura. Il presunto mittente è perlopiù lo studio legale svizzero menzionato nella comunicazione del 4 luglio 2007. Il malware è diretto contro i clienti e-banking. Per quanto concerne il software nocivo, si tratta di nuove versioni che attualmente non sono individuate da tutti i programmi antivirus.
Il malware annidato negli e-mail di uno studio legale è diretto contro l’e-banking
04.07.2007 - Gli e-mail in circolazione da alcuni giorni e in provenienza presunta da uno studio legale bernese contengono in allegato malware (software nocivo) camuffato come fattura. Questo malware è diretto contro l’e-banking. Se avete aperto l’attachment dovete sincerarvi dell’eliminazione integrale del malware prima di utilizzare l’e-banking.
Informazioni: E-mail con offerte di lavoro dubbie
08.06.2007 - Negli ultimi giorni sono apparse in Svizzera e-mail che reclutano personale per una nota organizzazione di agenti finanziari promettendo cospicui guadagni. Dietro queste offerte si celano bande di delinquenti che, grazie all'aiuto di cittadini sprovveduti, vogliono trasferire denaro proveniente da attività illegali. Chi aderisce a queste offerte si rende tuttavia punibile.
Traffico elettronico dei pagamenti in Svizzera: Attacchi di hacker in aumento
23.05.2007 - In Svizzera si assiste a un aumento degli attacchi mirati di hacker contro i conti di privati e istituzioni che disbrigano il loro traffico dei pagamenti online tramite il PC. Le funzioni nocive comprendono tra l’altro l’accesso involontario al conto di e-banking. Il comportamento durante la navigazione in Internet assume pertanto un’importanza sempre maggiore.
Informazioni: Quarto rapporto della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione relativo alla situazione in Svizzera
30.04.2007 - Social engineering in espansione con metodi più raffinati, aumento dei furti di identità e di dati nonché i più recenti metodi di attacco sono i temi principali del rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI). Il rapporto valuta la situazione in Svizzera nel secondo semestre del 2006 ed è da subito consultabile.
Informazione: Nuovo orientamento delle newsletter MELANI
05.04.2007 - In futuro riceverete in questa sede informazioni sull’evoluzione della sicurezza dell’informazione nonché analisi sulla relativa situazione in Svizzera. Sono invece sospesi gli annunci concernenti lacune attuali di sicurezza, come quelli già diffusi da numerosi offerenti.
Informazione: Nuove varianti di trasferimento di averi phishing
05.04.2007 - Da alcuni tempi circolano informazioni su presunte offerte di lavoro con stipendi straordinariamente elevati. Dietro di esse si celano solitamente bande che con l’aiuto di cittadini in buona fede intendono trasfe-rire (all’estero) averi phishing. Si manifestano viepiù nuove varianti di questa forma di riciclaggio di denaro, che sono difficilmente riconoscibili e possono colpire anche piccole e medie aziende.
Informazioni: è disponibile il terzo rapporto semestrale di MELANI
16.11.2006 - Il reclutamento di cittadini svizzeri come ausiliari per atti di phishing, lo spionaggio economico mirato contro imprese svizzere, nonché il dibattito sul terrorismo in ambito di Internet sono i principali temi del terzo rapporto semestrale della Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI).
Informazioni: Primo studio sulla sicurezza dell'informazione presso le imprese svizzere
08.11.2006 - Soltanto l’infrastruttura di informazione e di comunicazione di poche imprese svizzere è risparmiata da incidenti. È quanto risulta da un'inchiesta condotta dal Servizio di ricerca per la politica di sicurezza del PF di Zurigo. Il 72 per cento delle imprese dichiara di avere vissuto almeno un incidente nel 2005. Per la sicurezza dell’informazione, la maggior parte delle imprese dispone nondimeno di risorse finanziere e di personale soltanto limitate.
UPDATE dell' avvertimento: lacuna di sicurezza in Microsoft Powerpoint – il patch è disponibile
11.10.2006 - Microsoft ha messo a disposizione un patch che colma la lacuna critica di sicurezza recentemente scoperta nel programma di presentazione Microsoft Powerpoint.
Avvertimento: aumento temporaneo di pericolo per gli utenti di Microsoft Powerpoint
28.09.2006 - Una lacuna critica di sicurezza nel programma di presentazione Powerpoint consente agli aggressori di eseguire codice nocivo sul sistema se riescono a indurre l’utente del sistema ad aprire un documento Powerpoint appositamente predisposto. Microsoft non ha finora messo a disposizione alcun patch.
Avvertimento: aumento temporaneo di pericolo per gli utenti di Microsoft Word
07.09.2006 - I rumori che da due giorni circolano a proposito di alcune lacune critiche di sicurezza riguardanti il programma di trattamento testi Microsoft Word, sono stati confermati da Microsoft. Esse permettono ad un aggressore di introdurre codice nocivo in un sistema. A tale scopo l’aggressore deve indurre l’utente ad aprire un documento Word specialmente predisposto. Sono già stati osservati i primi attacchi. Attualmente non è ancora disponibile un patch di Microsoft.
UPDATE dell' avvertimento: lacuna di sicurezza in Microsoft Powerpoint – il patch è disponibile
09.08.2006 - Microsoft ha messo a disposizione un patch che colma la lacuna critica di sicurezza recentemente scoperta nel programma di presentazione Microsoft Powerpoint.
Informazione: guida sul tema "Divulgazione involontaria di dati sensibili"
24.07.2006 - La divulgazione involontaria di informazioni sensibili può avere conseguenze gravose per le imprese e le amministrazioni, ma anche per le persone private. Con l’ausilio di una lista di controllo e di una guida orientata sulla prassi, MELANI vi indica quali regole dovete osservare.
UPDATE dell' avvertimento: aumento temporaneo di pericolo le per gli utenti di Microsoft Excel – il patch è disponibile
12.07.2006 - Microsoft ha messo a disposizione un patch che colma la lacuna critica di sicurezza recentemente scoperta nel programma di calcolo Microsoft Excel.
Informazione: prudenza, potreste collaborare al riciclaggio di denaro nel caso di truffe tramite phishing
04.07.2007 - Attualmente si moltiplicano gli annunci di presunte offerte di lavoro con promesse di guadagni straordinari. Dietro di esse si celano solitamente bande che con l’ausilio di cittadini inconsapevoli tentano di trasferire denaro raccolto con il phishing. Chi si lascia impegolare da un simile annuncio è in ogni caso passibile di pena.
UPDATE dell'avvertimento: aumento temporaneo di pericolo per gli utenti di Microsoft Excel - Microsoft Security Advisory pubblicato
20.06.2006 - Una lacuna critica nella sicurezza del programma di calcolo Microsoft Excel consente all’aggressore di eseguire un codice nocivo nel sistema, purché riesca a indurre l’utente ad aprire un documento Excel specialmente predisposto. Microsoft non ha ancora messo a disposizione un patch.
Update dell' avvertimento: aumento temporaneo di pericolo le per gli utenti di Microsoft Word - il patch è disponibi
14.06.2006 - Microsoft ha messo a disposizione un patch che colma la lacuna critica di sicurezza recentemente scoperta nel programma di elaborazione di testi Microsoft Word.
Informazione: dimostrazione e programme didattico sui parametri di sicurezzade di Internet Explorer
31.05.2006 - Con l’ausilio di dimostrazioni e di programmi didattici MELANI presenta in modo chiaro e semplice i parametri di sicurezzade di Internet Explorer.
Avvertimento: aumento temporaneo di pericolo per gli utenti di Microsoft Word
23.05.2006 - Una lacuna critica di sicurezza nel programma di elaborazione di testi Microsoft Word consente agli aggressori di eseguire codice nocivo sul sistema. A tale scopo l’aggressore deve indurre l’utente ad aprire un documento Word specialmente predisposto. Sono già stati osservati i primi attacchi. Attualmente non è ancora disponibile un patch di Microsoft.
Informazione: è disponibile il secondo rapporto semestrale di MELANI
04.04.2006 - Attacchi mirati di spionaggio dalla Cina, phishing e pharming e un’analisi approfondita sul tema del ciberterrorismo: sono questi i temi del secondo rapporto semestrale presentato dalla Centrale d’annuncio e d’analisi per la sicurezza dell’informazione (MELANI).
Informazione: Prudenza nell’utilizzazione di Bluetooth
11.08.2005 - Un numero sempre crescente di telefoni cellulari e di «Personal Digital Assistants» (PDAs) dispone della cosiddetta funzione «Bluetooth», grazie alla quale è possibile comunicare senza cavo con altre apparecchiature. Bluetooth può però essere fonte di rischi se non è configurato e utilizzato in modo corretto.
Avvertimento: un cavallo di Troia spia i nomi di utente e le password – Anche i servizi svizzeri online ne sono colpiti
18.03.2005 - Un cavallo di Troia appena apparso spia i nomi di utente e le password. La variante in questione colpisce anche i servizi svizzeri online. Durante le operazioni di login i dati immessi sulla tastiera sono registrati e trasmessi a un aggressore.
Informazione: misure in caso di dirottamento del browser (browser hijacking)
07.03.2005 - Se al suo avvio o in caso di digitazione errata il browser apre una pagina Web indesiderata, allora si tratta con grande probabilità di un «dirottamento del browser» (browser hijacking).
UPDATE dell'avvertimento: nuovo espediente di phishing per il tramite di domini con dieresi - Aggiornamento del browser disponibile per Firefox
25.02.2005 - Un nuovo tipo di phishing, ossia la raccolta di dati di login come i nomi di login e le password, consente ai truffatori di simulare anche URL codificati all’utente che sta navigando in Internet. Chi è conscio di questo rischio è però in grado di riconoscere l’inganno.
Informazione: prudenza con il contenuto Web dei messaggi e-mail
31.01.2005 - Lo scaricamento di contenuti Web nei messaggi e-mail costituisce per gli spammer una possibilità di verificare gli indirizzi e-mail. È quindi utile bloccare i contenuti Web degli e-mail oppure scaricare in un primo tempo soltanto l’intestazione dell’e-mail per poi decidere quali e-mail aprire e quali e-mail cancellare immediatamente.
UPDATE dell'avvertimento: pericoli in Internet Explorer dovuti ad alcune vulnerabilità - patch è disponibile
12.01.2005 - Sfruttando una combinazione di diverse lacune di sicurezza già note di Internet Explorer, è possibile memorizzare sul vostro computer qualsiasi tipo di file.
Informazione: i router riducono il rischio di attacchi alla rete
27.12.2004 - Un router con o senza funzione di firewall e con la possibilità di assegnazione di un indirizzo IP privato costituisce una soluzione semplice e a buon mercato che consente una migliore protezione contro gli attacchi alla rete (vermi informatici e cavalli di Troia).
Informazione: «Google Desktop Search» può pregiudicare la sicurezza in ambito di e-banking e di login tramite il VPN
15.12.2004 - «Google Desktop Search» e tool analoghi possono pregiudicare la sicurezza in ambito di e-banking e il login fuori sede per il tramite di Virtual Private Networks (VPN).
Avvertimento: lacuna di sicurezza di IFrame in Internet Explorer
02.12.2004 - Microsoft ha messo a disposizione oggi un patch per colmare la lacuna di sicurezza di IFrame in Internet Explorer 6. MELANI raccomanda di integrare urgentemente l’update ora disponibile.
Informazione: nuovo metodo di phishing
01.12.2004 - Sono apparsi e-mail che alla loro apertura manipolano il computer in modo da accedere, ad esempio, ai dati bancari della vittima.