Passare al contenuto principale

In primo piano 2021

4 gennaio 2022

La settimana 52 in retrospettiva

04.01.2022 - Nell’ultima retrospettiva del 2021 l’NCSC fa il punto delle 21 000 segnalazioni pervenute negli ultimi 12 mesi. A questo proposito desideriamo ringraziarvi per le informazioni che ci avete inviato e che ci permettono di valutare meglio la situazione nel ciberspazio e di avvertire le potenziali vittime.

28 dicembre 2021

La settimana 51 in retrospettiva

28.12.2021 - Anche la scorsa settimana l’NCSC ha registrato un numero elevato di segnalazioni. Quest’anno tra i casi segnalati con maggiore frequenza vi è quello dei messaggi sulla presunta consegna di pacchi. Nell’ultima settimana lo stesso metodo è stato utilizzato anche per diffondere malware. Inoltre è stato segnalato per la prima volta il caso di una truffa su un portale di «car pooling».

21 dicembre 2021

La settimana 50 in retrospettiva

21.12.2021 - Anche la scorsa settimana l’NCSC ha registrato un numero elevato di segnalazioni. Nel periodo prenatalizio aumentano gli shop online sospetti. Inoltre, circolano di nuovo e-mail che riprendono vecchi scambi di messaggi noti al destinatario per diffondere malware.

17 dicembre 2021

Aggiornamento: scoperto un nuovo procedimento per sfruttare la vulnerabilità critica in «Log4j»

17.12.2021 - Un nuovo procedimento per sfruttare la vulnerabilità «Log4j» permette a un aggressore di eseguire da remoto qualsiasi codice («remote code execution», RCE). I cibercriminali stanno già sfruttando attivamente la falla. Vista l'urgenza, l'NCSC raccomanda di installare immediatamente le patch di sicurezza.

14 dicembre 2021

La settimana 49 in retrospettiva

14.12.2021 - L’NCSC ha ricevuto numerose segnalazioni anche nella seconda settimana di dicembre. Un caso di truffa dell’anticipo riportata mostra in modo emblematico quanto i truffatori siano disposti a investire per raggiungere i loro scopi quando hanno nel mirino una persona apparentemente intenzionata a pagare. Attualmente vengono segnalati anche numerosi casi di falsa estorsione («fake extortion»). In alcuni di essi fedpol figura come mittente.

13 dicembre 2021

Vulnerabilità molto critica nella libreria Java «Log4j»

13.12.2021 - Alla fine della scorsa settimana è stata scoperta una vulnerabilità «zero-day» nella popolare biblioteca Java «Log4j». La falla di sicurezza è ritenuta molto critica, poiché moltissime applicazioni basate su Java utilizzano la biblioteca «Log4j». Inoltre, la vulnerabilità permette a un aggressore di eseguire da remoto qualsiasi codice («remote code execution», RCE). I cibercriminali stanno già sfruttando attivamente la falla per infettare i sistemi vulnerabili con malware. L’NCSC raccomanda di installare immediatamente le patch di sicurezza.

9 dicembre 2021

Novità: informazioni per le autorità

09.12.2021 - In collaborazione con la Rete integrata Svizzera per la sicurezza (RSS), il Centro nazionale per la cibersicurezza (NCSC) offre ora sul suo sito web anche informazioni mirate per le autorità.

7 dicembre 2021

La settimana 48 in retrospettiva

07.12.2021 - Anche la scorsa settimana l’NCSC ha ricevuto un numero elevato di segnalazioni. Nel periodo natalizio i tentativi di truffa si moltiplicano. Due casi segnalati questa settimana sono stati progettati per scucire ancora più denaro alle vittime di frodi sugli investimenti in parte ancora in corso.

30 novembre 2021

La settimana 47 in retrospettiva

30.11.2021 - Nell’odierna giornata dedicata alla sicurezza informatica l’NCSC riporta di nuovo una settimana con un numero di segnalazioni elevato. Il noto stratagemma della falsa assistenza è associato a una frode sugli investimenti. Si presentano in una nuova veste anche i casi di phishing a nome de La Posta. I truffatori fingono di essere un chatbot de La Posta.

29 novembre 2021

Il malware Emotet torna in Svizzera

29.11.2021 - Nei giorni scorsi diversi Paesi hanno segnalato il ritorno di Emotet e ora sono state individuate e-mail di spam anche da mittenti con dominio «.ch». Spesso Emotet si cela in file di Microsoft Office e necessita di macro per installare il virus sul sistema informatico (ad es. su un computer). Questi attacchi possono colpire utenti privati ma anche imprese, autorità e infrastrutture critiche. L’NCSC raccomanda la massima cautela, in particolare in presenza di e-mail con allegati.

24 novembre 2021

Black Friday e Cyber Monday: dietro alle promozioni allettanti possono celarsi dei criminali!

24.11.2021 - L’ultimo venerdì di novembre numerosi commercianti propongono offerte fantastiche, anche online. Ma attenzione, non tutte le offerte mantengono ciò che promettono. Può darsi che dietro ad alcune di esse si nascondano dei cibercriminali.

23 novembre 2021

Florian Schütz nominato presidente del gruppo di lavoro dell’OCSE «Security in the Digital Economy»

23.11.2021 - Il 23 novembre 2021, il gruppo di lavoro «Security in the Digital Economy» dell’Organizzazione per la cooperazione e lo sviluppo economici (OCSE) ha nominato Florian Schütz, il delegato federale alla cibersicurezza, suo nuovo presidente. Schütz assumerà formalmente questo incarico il 1° gennaio 2022.

23 novembre 2021

La settimana 46 in retrospettiva

23.11.2021 - Il numero di segnalazioni all’NCSC rimane elevato. È stato trasmesso il caso di un server di sviluppo sfruttato per creare criptovaluta. In un attacco al tour operator FTI Group, gli hacker sono riusciti a carpire anche dati di cittadini svizzeri. Inoltre, l’NCSC ha assegnato il numero d’identificazione «common vulnerabilities and exposures» valido a livello internazionale alla vulnerabilità «Blacksmith», pubblicata lo scorso lunedì.

18 novembre 2021

Panoramica delle offerte di formazione nel settore del ciberspazio

18.11.2021 - Lo sviluppo e la promozione della formazione di competenze è un obiettivo importante della Strategia nazionale per la protezione della Svizzera contro i cyber-rischi 2018–2022 (SNPC). Nel quadro dell’attuazione dell’SNPC, la Rete integrata Svizzera per la si-curezza (RSS), in collaborazione con il Cyber-Defense Campus di armasuisse e l’Accademia militare presso il Politecnico federale di Zurigo (ACMIL), ha elaborato una panoramica delle offerte di formazione esistenti nel settore del ciberspazio. Quest’ultima è stata pubblicata in data odierna e mostra che esiste già un’ampia offerta di formazione nel settore della cibersicurezza.

16 novembre 2021

La settimana 45 in retrospettiva

16.11.2021 - Il numero di segnalazioni pervenute all’NCSC la scorsa settimana è stato elevato. Oltre agli attacchi ancora ricorrenti ai server di Microsoft Exchange, sono state segnalate diverse varianti di truffa dell’anticipo che si discostano dal modus operandi abituale. È stata comunicata anche una truffa in cui la funzione di Facebook che permette di visualizzare le pagine in cui si è stati taggati viene utilizzata indebitamente per compiere attacchi di phishing mirati.

15 novembre 2021

L’NCSC assegna per la prima volta un numero d’identificazione «common vulnerability and exposure» valido a livello internazionale

15.11.2021 - L’NCSC ha esaminato una vulnerabilità informatica segnalata dal politecnico federale di Zurigo (PFZ) e, in veste di servizio specializzato autorizzato, ha assegnato per la prima volta un numero d’identificazione. La vulnerabilità Blacksmith, scoperta da ricercatori del PFZ, della società Qualcomm e dell’Università Vrije di Amsterdam, è stata resa pubblica.

11 novembre 2021

Cibermito: posso fidarmi di ogni mittente di posta elettronica che conosco!

11.11.2021 - Pur conoscendo l’indirizzo del mittente che figura nell’e-mail, non è affatto certo che l’e-mail provenga effettivamente da questa persona. Gli indirizzi e-mail possono essere falsificati facilmente.

9 novembre 2021

La settimana 44 in retrospettiva

09.11.2021 - Il numero di segnalazioni pervenute all’NCSC la scorsa settimana è stato moderato. Oltre a numerose e-mail di phishing, sono stati osservati soprattutto attacchi a server di Microsoft Exchange, dai quali sono poi state inviate e-mail contenenti software dannosi. Inoltre, una nuova variante di truffa mostra come dopo aver richiesto un’offerta per un morsetto a vite da utilizzare sott’acqua si finisce su un sito Internet sospetto.

Il secondo rapporto semestrale dell’NCSC è incentrato sulle «vulnerabilità»

02.11.2021 - Il secondo rapporto semestrale del NCSC prende in esame i ciberincidenti più importanti che si sono verificati in Svizzera e all’estero nel primo semestre del 2021. Il tema principale è costituito dalle vulnerabilità dei sistemi informatici che possono essere sfruttate per sferrare ciberattacchi.

1 novembre 2021

La settimana 43 in retrospettiva

01.11.2021 - Il numero di segnalazioni pervenute all’NCSC è tornato a un livello moderato. Le truffe telefoniche da presunti collaboratori di operatori di telefonia mobile sono in aumento e nelle scorse settimane sono circolate diverse varianti. È inoltre stata segnalata una presunta donazione a un’organizzazione benefica a quanto pare da parte di un multimilionario svizzero.

26 ottobre 2021

La settimana 42 in retrospettiva

26.10.2021 - Il numero di segnalazioni pervenute all’NCSC rimane elevato, soprattutto a causa degli SMS ancora in circolazione concernenti la presenza di un presunto messaggio vocale che celano un software dannoso per dispositivi Android. Inoltre, sono stati segnalati documenti Excel con malware apparentemente inviati alla vittima da un conoscente e riguardanti un vecchio scambio di e-mail. Sono stati segnalati anche una richiesta mirata a uno studio legale poi rivelatasi un tentativo di frode e una truffa dell’anticipo combinata con il phishing.

19 ottobre 2021

La settimana 41 in retrospettiva

19.10.2021 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è stato molto elevato. L’impennata è dovuta anche a un’ondata di spam che pubblicizzavano investimenti in Bitcoin e a oltre cento segnalazioni di SMS che comunicavano la presenza di un messaggio vocale e celavano un malware per dispositivi Android. È stato segnalato pure un nuovo tipo di truffa nei sistemi di recensione online.

12 ottobre 2021

La settimana 40 in retrospettiva

12.10.2021 - Il numero di segnalazioni giunte all’NCSC la scorsa settimana rimane moderato. La fuga di dati che si è verificata a causa dell’hackeraggio di un portale di video streaming ha mostrato ancora una volta con quale velocità i dati degni di particolare protezione possano essere resi accessibili in Internet. Il secondo caso espone in modo esemplare quanto sia semplice per i truffatori sottrarre denaro attraverso i servizi a pagamento.

5 ottobre 2021

La settimana 39 in retrospettiva

05.10.2021 - In occasione dell’inizio delle vacanze autunnali, la scorsa settimana l’NCSC ha ricevuto un numero minore di segnalazioni. Ultimamente, l’NCSC ha notato che i finti collaboratori dei servizi di assistenza hanno trovato altri modi per perpetrare i loro inganni. Prima o poi il denaro fraudolento deve essere riciclato. Nella seconda parte del testo spieghiamo come vengono reclutate persone che svolgano questa attività.

30 settembre 2021

Notevoli progressi nell’attuazione della Strategia nazionale per la protezione della Svizzera contro i cyber-rischi

30.09.2021 - Nella sua seduta del 17 agosto 2021, il Comitato per la cibersicurezza del Consiglio federale ha adottato il rapporto più recente sullo stato di attuazione della Strategia nazionale per la protezione della Svizzera contro i cyber-rischi 2018–2022 (SNPC). L’attuazione procede secondo i piani ed è sostenuta da Cantoni, economia e scuole universitarie. Il rapporto è stato pubblicato in data odierna.

28 settembre 2021

L’NCSC fa ora parte della rete mondiale per la gestione delle vulnerabilità nei sistemi informatici

28.09.2021 - Da oggi il Centro nazionale per la cibersicurezza (NCSC) fa parte della rete mondiale per la gestione delle vulnerabilità nei sistemi informatici. Ciò significa che l’NCSC, in quanto servizio specializzato, è ora autorizzato ad assegnare alle vulnerabilità segnalate un numero d’identificazione univoco in conformità con il sistema di riferimento internazionale. L’NCSC ha ottenuto la necessaria autorizzazione dall’organizzazione indipendente statunitense MITRE.

21 settembre 2021

La settimana 37 in retrospettiva

21.09.2021 - La scorsa settimana l’NCSC ha ricevuto numerose segnalazioni. Colpiscono in particolare diverse varianti di presunte minacce, inviate anche a nome della polizia. Nell’e-mail il mittente minaccia di avviare un procedimento penale contro il destinatario se quest’ultimo non risponde entro 72 ore. È stato nuovamente segnalato anche il caso di un sito Internet che promette alle vittime di frodi sugli investimenti di recuperare il denaro perso.

14 settembre 2021

La settimana 36 in retrospettiva

14.09.2021 - Oltre che delle consuete segnalazioni (il cui numero è nella norma), la scorsa settimana l’NCSC si è occupato anche di una novità: le statistiche su numero e tipo di segnalazioni sono ora disponibili in una forma interattiva che ne semplifica la consultazione. Tra le segnalazioni vi è di nuovo il sito web di un hotel fasullo in cerca di personale che mira a ottenere il versamento di «tasse».

7 settembre 2021

La settimana 35 in retrospettiva

07.09.2021 - Il numero di segnalazioni giunte all'NCSC la scorsa settimana è nella media. L’attenzione dell’NCSC è stata attirata dalla riattivazione di siti Internet che si pensava fossero stati cancellati. È stata nuovamente segnalata anche un’estorsione già nota riguardante banche dati cancellate.

31 agosto 2021

La settimana 34 in retrospettiva

31.08.2021 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è nuovamente aumentato. Sono ancora numerosi i casi riguardanti le pagine contraffatte di Postfinance che vengono aperte tramite gli annunci su Google. Il modus operandi ricorda quello delle telefonate di falsa assistenza tecnica. Inoltre, le vittime delle cosiddette «truffe del CEO» non vengono più contattate soltanto per e-mail, ma anche al telefono. È emerso altresì che a volte i collaboratori hanno difficoltà a riconoscere le e-mail di phishing in Office 365.

24 agosto 2021

La settimana 33 in retrospettiva

24.08.2021 - La scorsa settimana l’NCSC ha ricevuto un discreto numero di segnalazioni. Mediante una presunta offerta promozionale su Youtube relativa alla criptovaluta «Cardano», dei truffatori hanno tentato di indurre gli utenti a effettuare grossi «investimenti». Con cinque segnalazioni, i casi di ransomware sono di nuovo aumentati leggermente. All’NCSC sono inoltre stati segnalati diversi conti su Instagram e Telegram che offrono certificati di vaccinazione e certificati COVID.

18 agosto 2021

Attacchi ransomware a segno contro imprese svizzere

18.08.2021 - Negli scorsi mesi l’NCSC ha constatato diversi ciberattacchi andati a segno contro imprese svizzere. Tramite un trojan di crittografia (cosiddetto «ransomware»), i cibercriminali hanno criptato le reti di varie aziende ed estorto loro denaro.

17 agosto 2021

La settimana 32 in retrospettiva

17.08.2021 - La scorsa settimana l’NCSC ha ricevuto poche segnalazioni. Utilizzando un annuncio fasullo su Google, i truffatori hanno tentato di attirare i clienti di una banca su un sito contraffatto. In un altro caso sono stati profusi sforzi notevoli per hackerare un account di Facebook. Inoltre, in Svizzera ma anche nel resto del mondo sono in aumento i tentativi di attacco a dispositivi NAS del produttore Synology. Gli utenti devono imperativamente usare password complesse.

10 agosto 2021

La settimana 31 in retrospettiva

10.08.2021 - Il numero di segnalazioni giunte all’NCSC la scorsa settimana è nuovamente nella media. Da una segnalazione relativa a un sito Internet clonato è emerso un nuovo modus operandi per analizzare le abitudini della clientela di aziende svizzere. Inoltre, sono stati di nuovo comunicati dei presunti tentativi di consegna di pacchi per indurre le vittime a installare un malware. Questa volta, invece di utilizzare nomi di aziende fittizie, gli aggressori si sono spacciati per La Posta Svizzera.

9 agosto 2021

Ulteriori falle nella sicurezza di Microsoft Exchange Server

09.08.2021 - Durante una conferenza tenutasi la scorsa settimana dei ricercatori hanno presentato nuove falle nella sicurezza di Microsoft Exchange Server. Mediante attività di scansione gli hacker cercano di individuare eventuali vulnerabilità nei sistemi. L’NCSC raccomanda di installare urgentemente le patch rilasciate da Microsoft.

3 agosto 2021

La settimana 30 in retrospettiva

03.08.2021 - La scorsa settimana l’NCSC ha nuovamente ricevuto un discreto numero di segnalazioni. False recensioni su noti portali di valutazione danno consigli su come recuperare il denaro alle vittime di truffe legate a investimenti. Se agiscono come consigliato, le vittime vengono raggirate una seconda volta. Inoltre, i truffatori cercano di impossessarsi degli account di WhatsApp di altre persone hackerando la casella vocale.

27 luglio 2021

La settimana 29 in retrospettiva

27.07.2021 - La scorsa settimana l’NCSC ha ricevuto poche segnalazioni, ma continuano a pervenire quelle sugli attacchi DDoS del gruppo «Fancy Lazarus». Tuttavia, per il momento non è stato osservato il secondo attacco minacciato. Una perfida truffa è stata messa in atto ai danni di un utente di piattaforme per piccoli annunci. Le modalità con cui i truffatori tentano di attirare le potenziali vittime proponendo loro dubbi investimenti diventano sempre più sofisticate.

22 luglio 2021

Risultati dei test di sicurezza relativi al «certificato COVID»

22.07.2021 - Per verificare la sicurezza del certificato COVID, l’NCSC ha condotto tra l’altro un test pubblico di valutazione della sicurezza. Nel rapporto che è stato ora pubblicato, l’NCSC fornisce una panoramica delle vulnerabilità che sono state segnalate finora. Il test pubblico di valutazione della sicurezza è ancora in corso.

20 luglio 2021

La settimana 28 in retrospettiva

20.07.2021 - Il numero di segnalazioni pervenute all’NCSC resta moderato. Questa settimana sono stati segnalati diversi attacchi DDoS come pure un tentativo di truffa per SMS perpetrato tramite Facebook.

13 luglio 2021

La settimana 27 in retrospettiva

13.07.2021 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è leggermente calato. In due casi gli aggressori hanno cercato in vari modi di convincere le vittime a scaricare un malware. Per evitare l’analisi del software, spesso questo tipo di file può essere scaricato soltanto una volta.

8 luglio 2021

Patch disponibili - Vulnerabilità critica negli spooler di stampa dei sistemi Microsoft

08.07.2021 - AGGIORNAMENTO: attualmente c'è una vulnerabilità critica negli spooler delle stampanti dei sistemi Microsoft. Microsoft ha ora reso disponibili i primi aggiornamenti. L'NCSC raccomanda di applicare le patch immediatamente.

6 luglio 2021

La settimana 26 in retrospettiva

06.07.2021 - Il numero di segnalazioni giunte all’NCSC la scorsa settimana non presenta particolari variazioni rispetto alle settimane precedenti. Un caso mostra bene come i truffatori riescono a ottenere i dati di accesso di portali immobiliari. In un secondo caso, i truffatori hanno agito in modo molto professionale comunicando un presunto versamento di 414 900 euro. La vittima può persino accedere a un conto fittizio e prelevare una piccola somma.

5 luglio 2021

Attacco hacker tramite il fornitore di servizi IT Kaseya

05.07.2021 - Attualmente gli hacker stanno sfruttando una lacuna presso il fornitore di servizi IT americano Kaseya e ora prendono di mira i suoi clienti, tra cui centinaia di imprese in tutto il mondo. I dati delle aziende vengono crittografati e quindi viene chiesto un riscatto. Per ora l’NCSC non ha ricevuto nessuna segnalazione da parte di imprese colpite in Svizzera.

2 luglio 2021

Vulnerabilità critica negli spooler di stampa dei sistemi Microsoft

02.07.2021 - Al momento si riscontra una vulnerabilità critica negli spooler di stampa dei sistemi Microsoft. Nonostante gli aggiornamenti forniti da Microsoft all’inizio del mese di giugno, la vulnerabilità può essere sfruttata utilizzando l’exploit designato come «PrintNightmare». L’NCSC raccomanda di arrestare subito il servizio dello spooler di stampa sui server che non sono utilizzati per la stampa.

1 luglio 2021

Il progetto pilota bug bounty nell’Amministrazione federale si è concluso con successo

01.07.2021 - Dal 10 al 21 maggio 2021 l'NCSC ha realizzato il progetto pilota bug bounty in collaborazione con la società Bug Bounty Switzerland Sagl (BBS), il Dipartimento federale degli affari esteri (DFAE) e i Servizi del Parlamento. Il progetto ha portato ottimi risultati e le conoscenze acquisite serviranno a eseguire ulteriori programmi di questo genere nell’Amministrazione federale.

29 giugno 2021

La settimana 25 in retrospettiva

29.06.2021 - Il numero di segnalazioni giunte all’NCSC la scorsa settimana è nella media rispetto alle altre settimane. Sono degni di nota le segnalazioni concernenti una truffa del CEO, in cui l’account e-mail del CEO sembra effettivamente essere stato hackerato, e quelle relative a e-mail di phishing che in un secondo momento sono risultate legittime.

22 giugno 2021

La settimana 24 in retrospettiva

22.06.2021 - La scorsa settimana l’NCSC ha nuovamente ricevuto un discreto numero di segnalazioni. Le numerose segnalazioni in merito a un SMS che pubblicizza un abbonamento a test COVID sono l’esempio perfetto delle cose a cui bisogna prestare attenzione. Un link inviato per SMS con un presunto messaggio vocale rinvia al software dannoso Flubot. Il sito si apre soltanto se si clicca sul link da uno smartphone Android.

17 giugno 2021

Il sondaggio del Servizio nazionale di contatto per la cibersicurezza prosegue fino a metà luglio

17.06.2021 - Il sondaggio condotto presso la popolazione svizzera e le PMI sull'ulteriore sviluppo del Servizio di contatto dell'NCSC è in pieno svolgimento. Dalle risposte finora pervenute si possono già individuare alcune tendenze molto interessanti. Invitiamo i privati e le PMI a comunicarci le loro esigenze e proposte. Il sondaggio prosegue fino a metà luglio 2021.

15 giugno 2021

La settimana 23 in retrospettiva

15.06.2021 - Il numero di segnalazioni pervenute all’NCSC la settimana scorsa è stato moderato. Un tentativo di truffa del CEO ha evidenziato l’importanza del doppio controllo al fine di prevenire danni. Da mesi ormai circolano e-mail fraudolente in cui si chiede il pagamento di presunti emolumenti o tributi doganali per l’invio di pacchi. Spesso questi messaggi vengono spediti in contemporanea con ordinazioni realmente conferite. Tuttavia, le persone che hanno segnalato questi casi ipotizzavano che i truffatori avessero accesso ai dati dell’Amministrazione federale delle dogane (AFD) o del sistema della Posta, ma così non è.

8 giugno 2021

La settimana 22 in retrospettiva

08.06.2021 - La scorsa settimana l’NCSC ha ricevuto poche segnalazioni. Buone notizie per le vittime del ransomware Avaddon: l’iniziativa «No more ransom» ha lanciato uno strumento per decriptare questo ransomware. È stato segnalato anche un falso concorso diffuso via WhatsApp che mette in palio un Rolex. Infine è stato notificato un nuovo modo di procedere nelle truffe di falsa assistenza tecnica: invece di una telefonata, le vittime ricevono un’e-mail in cui si chiede loro di chiamare il numero indicato per un presunto rinnovo del programma antivirus Norton.

1 giugno 2021

La settimana 21 in retrospettiva

01.06.2021 - La scorsa settimana l’NCSC ha di nuovo ricevuto un numero di segnalazioni in lieve aumento rispetto alla settimana precedente. In evidenza il tentativo di phishing perpetrato tramite presunte fatture di Swisscom pagate due volte. È stato segnalato anche il caso della vittima di una frode sugli investimenti contattata da un presunto «regolatore» che prometteva aiuto.

31 maggio 2021

La sicurezza del certificato COVID viene sottoposta a un test pubblico

31.05.2021 - Entro la fine di giugno 2021 l’Ufficio federale dell’informatica e della telecomunicazione (UFIT) realizzerà una soluzione per il certificato COVID. In una fase pilota, i primi certificati saranno emessi gradualmente nei Cantoni a partire dal 7 giugno. Entro la fine di giugno il sistema sarà introdotto in tutta la Svizzera. L’applicazione dovrà presentare un livello di sicurezza molto elevato e sarà quindi sottoposta a un test pubblico di valutazione della sicurezza. Per effettuare questo test, è disponibile da subito il codice sorgente della prima versione del certificato COVID svizzero.

25 maggio 2021

La settimana 20 in retrospettiva

25.05.2021 - Il numero di segnalazioni pervenuto all’NCSC la scorsa settimana si situa nella media. Da menzionare in particolare le segnalazioni sulla truffa del CEO, una nuova procedura per tendere tranelli mediante annunci e un metodo ormai noto per diffondere malware.

17 maggio 2021

La settimana 19 in retrospettiva

17.05.2021 - La scorsa settimana l’NCSC ha nuovamente registrato un lieve aumento delle segnalazioni, riconducibile a un’ondata di fake sextortion. Sono degni di nota anche i casi di un albergo fittizio che cerca dipendenti e chiede un pagamento anticipato come pure un SMS sfrontato con cui si intendono riscuotere presunti debiti.

Il primo rapporto semestrale dell'NCSC è incentrato sul settore sanitario

11.05.2021 - Il primo rapporto semestrale dell'NCSC – che d'ora in poi sostituirà l'omologa pubblicazione di MELANI – prende in esame i principali ciberincidenti che si sono verificati in Svizzera e all'estero nel secondo semestre del 2020. Il tema principale è la digitalizzazione nel settore sanitario e le relative sfide legate alle attuali ciberminacce.

11 maggio 2021

La settimana 18 in retrospettiva

11.05.2021 - La scorsa settimana l’NCSC ha ricevuto un discreto numero di segnalazioni riguardanti telefonate di falsa assistenza tecnica («fake support») combinate con finestre pop-up e l’invio di elementi di calendario fraudolenti. Sono inoltre stati segnalati un concorso fasullo della Migros e presunte fatture di telefonia mobile pagate due volte.

Primo programma bug bounty nell’Amministrazione federale

10.05.2021 - L’Amministrazione federale e la società Bug Bounty Switzerland Sagl lanciano in data odierna un progetto pilota congiunto. Nelle prossime due settimane verrà svolto un test sotto la guida del NCSC allo scopo di acquisire una prima esperienza con i programmi bug bounty e valutare il futuro utilizzo delle infrastrutture di amministrazioni pubbliche e imprese sotto il profilo della sicurezza.

4 maggio 2021

La settimana 17 in retrospettiva

04.05.2021 - La scorsa settimana l’NCSC ha ricevuto un discreto numero di segnalazioni. Oltre a tentativi di phishing a nome di prestatori di servizi finanziari e provider svizzeri, gli attacchi ransomware contro dispositivi prodotti da QNAP restano al centro dell’attenzione. È stata segnalata una variante della truffa con annunci in cui prima dell’acquisto il venditore deve pagare all’acquirente una tassa. Utilizzando una nuova variante di questo tipo, gli hacker sono persino riusciti ad accedere al conto e-banking del venditore.

27 aprile 2021

La settimana 16 in retrospettiva

27.04.2021 - La scorsa settimana il Centro nazionale per la cibersicurezza (NCSC) ha ricevuto moltissime segnalazioni, dovute soprattutto un’ondata di fake sextortion. Sono state segnalate anche e-mail contenenti una minaccia di aggressione con l’acido. Si osserva poi un aumento delle segnalazioni riguardanti la criptazione di memorie di massa collegate alla rete (NAS) prodotte da QNAP.

21 aprile 2021

Vulnerabilità zero-day critiche nei prodotti Pulse Secure e SonicWall

21.04.2021 - Il 20 aprile, vulnerabilità critiche sono state rivelate in due prodotti di sicurezza di Pulse Secure e SonicWall. Secondo le informazioni a nostra disposizione, le vulnerabilità sono già attivamente sfruttate da attori individuali per ottenere l'accesso alle reti aziendali (sfruttamento zero day).

20 aprile 2021

La settimana 15 in retrospettiva

20.04.2021 - Le poche segnalazioni pervenute all’NCSC nella settimana appena trascorsa riguardavano soprattutto truffe legate a piccoli annunci e investimenti. È stata osservata una nuova tattica dei truffatori, che attirano l’attenzione delle imprese su presunte banali falle di sicurezza o impostazioni di sicurezza mancanti. Gli autori puntano a rendere i destinatari insicuri e convincerli a versare denaro. Sono degni di nota alcuni tentativi di truffa legati a «Mobile Pay» nell’ambito dei quali sono stati addebitati importi fraudolenti direttamente nella fattura telefonica.

15 aprile 2021

Microsoft colma ulteriori lacune del programma Microsoft Exchange Server

15.04.2021 - Già lo scorso marzo Microsoft ha segnalato alcune lacune di sicurezza sui server Exchange e messo a disposizione le patch necessarie. Ora sono state scoperte ulteriori falle che devono essere chiuse immediatamente.

13 aprile 2021

La settimana 14 in retrospettiva

13.04.2021 - La scorsa settimana l’NCSC ha ricevuto poche segnalazioni. La maggior parte riguardava e-mail di fake sextorsion. Sono circolati nuovamente giochi a premi fraudolenti a nome di note aziende svizzere, mentre sono stati segnalati anche due casi di fatture con il numero di conto (IBAN) contraffatto. Le fatture sono state intercettate sui server di posta elettronica compromessi di due fornitori esteri. Inoltre, gli aggressori che si cimentano in questo tipo di truffa diventano sempre più audaci. In un’e-mail pubblicitaria si prometteva un guadagno di 12 000 euro entro 72 ore (!) con un investimento di 250 euro.

7 aprile 2021

Il Centro nazionale per la cibersicurezza (NCSC) è ora anche su LinkedIn

07.04.2021 - L’NCSC è ora presente anche su LinkedIn, dove fornisce informazioni su temi legati alla cibersicurezza. Oltre ad approfondimenti sui diversi settori e sul lavoro dell’NCSC, verranno anche pubblicati interventi e novità a cura del delegato federale alla cibersicurezza, Florian Schütz. Non mancheranno neanche gli aggiornamenti sulla realizzazione della Strategia nazionale per la protezione della Svizzera contro i ciber-rischi (SNPC), che è coordinata dal NCSC. Se l'NCSC cerca nuovo personale, verranno pubblicati annunci anche su LinkedIn. Abbiamo suscitato il Vostro interesse? Seguiteci su LinkedIn.

6 aprile 2021

La settimana 13 in retrospettiva

06.04.2021 - La scorsa settimana l’NCSC ha ricevuto poche segnalazioni. La maggior parte delle segnalazioni riguardava e-mail di fake sextorsion e phishing contro istituti finanziari o provider. Un tentativo di phishing ha attirato l'attenzione: gli aggressori hanno dapprima cercato di guadagnarsi la fiducia della vittima in maniera elaborata, per poi colpire nella fase finale e ottenere i dati di accesso e della carta di credito. Durante il fine settimana è stato reso noto che i dati di circa 500 milioni di utenti di Facebook rubati nel 2019 sono stati pubblicati su Internet. Sono stati colpiti anche utenti in Svizzera.

1 aprile 2021

Integrate nell’ordinanza sui ciber-rischi le Istruzioni del Consiglio federale sulla sicurezza TIC

01.04.2021 - Al fine di semplificare la sistematica e il contenuto delle direttive in materia di sicurezza informatica e di ciber-rischi per l’Amministrazione federale, le «Istruzioni del Consiglio federale sulla sicurezza TIC nell’Amministrazione federale» sono state trasposte nell’ordinanza sui ciber-rischi (OCiber). A seguito della modifica è stato necessario adeguare di conseguenza le direttive sulla sicurezza informatica emanate dal delegato federale alla cibersicurezza. L’OCiber riveduta e le direttive entrano in vigore il 1° aprile 2021.

29 marzo 2021

La settimana 12 in retrospettiva

29.03.2021 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è leggermente cresciuto. Le segnalazioni concernenti e-mail di fake sextorsion continuano ad aumentare. La maggior parte dei casi riguarda e-mail di phishing e falsa assistenza tecnica («fake support»). Si tratta in particolare di e-mail che pubblicizzano investimenti in Bitcoin e notificano presunti tentativi di consegna di pacchi. Queste ultime sono seguite da telefonate al destinatario che mirano a installare malware.

22 marzo 2021

La settimana 11 in retrospettiva

22.03.2021 - Il numero di segnalazioni pervenute all’NCSC la scorsa settimana è stato moderato. Molti dei casi comunicati riguardano e-mail di phishing e falsa assistenza tecnica (fake support), ma sono pervenute anche nove segnalazioni di ransomware. Colpiscono in particolare le ingenti perdite legate a casi di frodi in materia di investimenti.

16 marzo 2021

La settimana 10 in retrospettiva

15.03.2021 - Il numero delle segnalazioni pervenute all’NCSC la scorsa settimana è stato moderato. Molti dei casi segnalati riguardano e-mail di phishing, abbonamenti trappola e la falsa assistenza (fake support). Numerose segnalazioni interessano anche le vulnerabilità dei server Exchange rese note da Microsoft il 2 marzo 2021. Si riporta, in particolare, un’e-mail falsa a nome dell’NCSC, rivelatasi infine una campagna di sensibilizzazione.

12 marzo 2021

Vulnerabilità di Microsoft Exchange Server

12.03.2021 - Negli ultimi giorni sono stati diffusi numerosi comunicati stampa concernenti le seguenti vulnerabilità del programma Microsoft Exchange Server. Attualmente l'NCSC ha ricevuto solo poche segnalazioni di server infetti. Ciò nonostante supponiamo che diverse centinaia di sistemi possano essere colpiti dalla vulnerabilità. I criminali informatici hanno iniziato ad attaccare i server Microsoft Exchange che sono stati precedentemente compromessi, criptandoli con un nuovo ransomware chiamato "DoejCrypt". Consigliamo di applicare immediatamente una patch e controllare i server Exchange per identificare eventuali infezioni!

4 marzo 2021

La Vostra opinione è importante!

04.03.2021 - Sul nostro sito trovate le informazioni di cui avete bisogno? Potete raccomandare il nostro sito? Vi ringraziamo per la Vostra opinione!

22 febbraio 2021

Il delegato federale alla cibersicurezza entra a far parte dell'Advisory Board di Bug Bounty Svizzera

22.02.2021 - La Bug Bounty Switzerland GmbH ha nominato un comitato consultivo composto da esperti di sicurezza informatica provenienti da vari settori. Florian Schütz, delegato federale alla cibersicurezza, è ora entrato a far parte di tale comitato consultivo.

17 febbraio 2021

Quad9 si trasferisce in Svizzera

17.02.2021 - Quad9, la piattaforma di sicurezza no-profit nel «Domain Name System» (DNS) disponibile in tutto il mondo, trasferisce la sua sede principale in Svizzera. L' NCSC sostiene questo progetto.

21 dicembre 2020

Il nuovo modulo dell'NCSC per la segnalazione di ciberincidenti è online

21.12.2020 - Da oggi, è possibile segnalare ciberincidenti al Centro nazionale per la cibersicurezza (NCSC) tramite un modulo basato sulle esigenze degli utenti. Al contempo, la versione rielaborata del sito web dell'NCSC è pubblicata online.