Passare al contenuto principale

In primo piano 2022

3 gennaio 2023

La settimana 52 in retrospettiva: più di 34 000 segnalazioni nel 2022

03.01.2023 - Nell’ultima retrospettiva settimanale del 2022 l’NCSC fa il punto sulle oltre 34 000 segnalazioni pervenute negli ultimi dodici mesi. A questo proposito desideriamo ringraziarvi per tutte le informazioni che ci avete inviato e che permettono all’NCSC di valutare meglio la situazione nel ciberspazio e di avvertire le potenziali vittime.

27 dicembre 2022

Settimana 51: phishing tramite annunci – una nuova variante utilizza sito Internet de La Posta fasullo

27.12.2022 - Il numero di segnalazioni pervenute all’NCSC è diminuito. Dopo Natale, i regali non apprezzati vengono spesso messi in vendita online tramite annunci. Ma anche per la vendita di articoli bisogna guardarsi bene da truffatori e aggressori, come dimostra un caso segnalato all’NCSC.

20 dicembre 2022

Settimana 50: attacchi a provider di app tramite il pompaggio del traffico di SMS

20.12.2022 - Il numero di segnalazioni pervenute all’NCSC (635) è rimasto praticamente invariato rispetto alla settimana precedente. Ha suscitato particolare interesse il caso in cui gli aggressori hanno tentato di lucrare con la registrazione a un’app pompando il traffico di SMS e utilizzando numeri di telefono esteri.

13 dicembre 2022

Settimana 49: attacchi mirati con dati trafugati

13.12.2022 - La scorsa settimana l’NCSC ha ricevuto 641 segnalazioni, in aumento rispetto alla settimana precedente. I dati trafugati durante data breach possono essere utilizzati per truffe o attacchi di phishing mirati. Per questo motivo vi consigliamo di controllare regolarmente il vostro indirizzo e-mail per verificare eventuali fughe di dati, evitando così spiacevoli sorprese.

6 dicembre 2022

Settimana 48: chiamate da finti emittenti di carte di credito

06.12.2022 - La scorsa settimana l’NCSC ha ricevuto 561 segnalazioni; il numero è nuovamente in calo rispetto al periodo di riferimento precedente. Hanno suscitato particolare interesse le chiamate finalizzate a ottenere informazioni riservate. In alcuni casi i truffatori si sono spacciati per collaboratori di un emittente di carte di credito e hanno cercato di mettere le mani su password monouso.

L’NCSC diventerà un ufficio federale del DDPS

02.12.2022 - In considerazione della crescente importanza della cibersicurezza e del buon lavoro svolto negli anni scorsi in seno al Dipartimento federale delle finanze (DFF), il Centro nazionale per la cibersicurezza (NCSC) diventerà un ufficio federale. Nella seduta del 2 dicembre 2022 il Consiglio federale ha deciso che l’Ufficio sarà aggregato al Dipartimento federale della difesa, della protezione della popolazione e dello sport (DDPS) e ha incaricato quest’ultimo di predisporre, in collaborazione con il DFF, le strutture del nuovo ufficio federale entro fine marzo 2023.

2 dicembre 2022

Il Consiglio federale trasmette al Parlamento il messaggio concernente l’introduzione dell’obbligo di segnalare ciberattacchi a infrastrutture critiche

02.12.2022 - Il Consiglio federale intende introdurre l’obbligo di segnalare ciberattacchi a infrastrutture critiche. Nella seduta del 2 dicembre 2022 ha quindi approvato il messaggio concernente la modifica della legge sulla sicurezza delle informazioni e lo ha licenziato all’attenzione del Parlamento. Il progetto pone le basi legali necessarie affinché i gestori di infrastrutture critiche siano assoggettati all’obbligo di segnalare e definisce i compiti del Centro nazionale per la cibersicurezza (NCSC), designato come servizio centrale di segnalazione di ciberattacchi.

1 dicembre 2022

Aggiornamento: in Svizzera sono ancora oltre 2000 i server non protetti di Microsoft Exchange

01.12.2022 - Due settimane fa circa l’NCSC ha esortato i gestori dei server a colmare la vulnerabilità «ProxyNotShell» installando la patch di sicurezza offerta da Microsoft. Nonostante l’urgenza non tutti i gestori hanno dato seguito alla richiesta. L’NCSC ha quindi inviato più di 2000 raccomandate per esortare gli interessati ad agire rapidamente.

29 novembre 2022

Settimana 47: phishing di Office 365 con supplemento

29.11.2022 - La scorsa settimana l’NCSC ha ricevuto 647 segnalazioni, in calo rispetto al periodo di riferimento precedente. Un phishing di Microsoft Office 365 ha suscitato particolare interesse. In un tentativo mirato, gli aggressori non solo hanno scelto un indirizzo Internet molto simile a quello dell’impresa, ma hanno pure utilizzato un trucco per ottenere altre informazioni preziose oltre alla password.

24 novembre 2022

Black Friday e Cyber Monday: non fidatevi di ogni affarone

24.11.2022 - A fine novembre, i siti di vendita e gli shop online pubblicizzano sconti straordinari per il Black Friday o il Cyber Monday. Ma queste giornate di promozione non sono interessanti solo per i rivenditori affidabili. Anche i cibercriminali approfittano di questa occasione creando negozi fasulli o inviando notifiche fraudolente dell’arrivo di pacchi tramite SMS o e-mail.

22 novembre 2022

Settimana 46: pacchi indesiderati da parte di truffatori – come regalo e talvolta anche contro fattura

22.11.2022 - La scorsa settimana, l’NCSC ha già ricevuto oltre 30 000 segnalazioni relative all’anno in corso tra cui anche una riguardante diversi pacchi contenenti articoli mai ordinati, che si è rivelata essere un tentativo di «brushing». Di solito i pacchi sono pagati dai truffatori. Tuttavia, la vittima nel caso in questione non ha ricevuto i pacchi in regalo, ma deve pagare le fatture in sospeso.

18 novembre 2022

Ancora oltre 2800 server Microsoft Exchange vulnerabili in Svizzera («ProxyNotShell»)

18.11.2022 -18.11.2022 - L’NCSC è a conoscenza di oltre 2800 server Microsoft Exchange in Svizzera interessati da una vulnerabilità critica chiamata «ProxyNotShell». Poiché questi server Exchange sono connessi a Internet e accessibili ovunque, gli aggressori possono sfruttare la vulnerabilità da remoto ed eseguire codici (vulnerabilità «Remote Code Execution» – RCE). Possono quindi servirsi di questa vulnerabilità per compromettere i server Microsoft Exchange.

15 novembre 2022

Settimana 45: e-mail di phishing contenenti malware e altri messaggi sospetti indirizzati all’NCSC

15.11.2022 - Rispetto alla settimana precedente il numero di segnalazioni pervenute all’NCSC ha registrato un sensibile aumento causato di nuovo da finte e-mail minatorie a nome della polizia. Inoltre, si è tentato di diffondere il malware Xloader/Formbook tramite un’e-mail in cirillico indirizzata all’NCSC.

8 novembre 2022

Settimana 44: si moltiplicano i casi di hacking con dati trafugati

08.11.2022 - Rispetto alla rilevazione precedente il numero di segnalazioni pervenute all’NCSC è di nuovo aumentato leggermente. Nelle ultime settimane si è registrato un sensibile incremento di account hackerati presso svariati servizi online. Utilizzare password diverse e un password manager permette di ridurre sensibilmente i danni in caso di fughe di dati.

3 novembre 2022

Il rapporto semestrale dell’NCSC è incentrato sull’informatica nei conflitti armati

03.11.2022 - L’attuale rapporto semestrale del Centro nazionale per la cibersicurezza (NCSC) prende in esame i principali ciberincidenti verificatisi in Svizzera e all’estero nel primo semestre del 2022. Il tema principale è l’informatica nei conflitti armati.

3 novembre 2022

Il delegato federale alla cibersicurezza ha rappresentato la Svizzera all’«International Counter Ransomware Initiative Summit» a Washington

02.11.2022 - Il 31 ottobre e il 1° novembre 2022, l’UE e 36 Stati si sono riuniti a Washington, su invito della Casa Bianca, per il secondo «International Counter Ransomware Initiative Summit». Florian Schütz, delegato federale alla cibersicurezza, ha rappresentato la Svizzera nei cinque gruppi di lavoro e incontrato, per uno scambio bilaterale, Chris Inglis, capo della cibersicurezza negli Stati Uniti.

1 novembre 2022

Settimana 43: «one fits all» anche per siti di banche fittizi

01.11.2022 - Rispetto alla settimana precedente il numero di segnalazioni pervenute all’NCSC è aumentato. È stato rilevato un indirizzo Internet al quale venivano imitati contemporaneamente più istituti finanziari noti su siti web generati in modo dinamico. Questi siti fittizi sono usati soprattutto per truffe dell’anticipo, ma anche – come nel presente caso – per truffe dell’amore. Anche una pagina di phishing che prende di mira gli amministratori web è stata creata in modo dinamico.

27 ottobre 2022

Le directory.git non protette costituiscono un rischio per la sicurezza in Internet

27.10.2022 - Spesso gli sviluppatori utilizzano il software open source «Git» per la gestione e il controllo di versione dei codici sorgente. I sistemi per il controllo di versione facilitano il lavoro e sono molto utili. Tuttavia, utilizzarlo con noncuranza può costituire un rischio per la sicurezza e mettere in pericolo la confidenzialità di dati sensibili. Un’occhiata ai siti Internet del nostro Paese mostra che il pericolo delle directory.git non protette a sufficienza è reale anche in Svizzera.

25 ottobre 2022

Settimana 42: falsa autorità tedesca di vigilanza sui mercati finanziari promette di recuperare il denaro perso

25.10.2022 - Rispetto alla settimana precedente il numero di segnalazioni pervenute all’NCSC è rimasto costante. È stato osservato un aumento dei casi di phishing e di truffa ai danni della società di servizi finanziari Revolut. Inoltre, i truffatori si sono spacciati per l’autorità tedesca di vigilanza sui mercati finanziari e hanno contattato le vittime di frodi sugli investimenti asserendo di poter recuperare i fondi persi, ovviamente a pagamento.

18 ottobre 2022

Svolto il programma «bug bounty» per il sistema centrale di accesso della Confederazione eIAM

18.10.2022 - Da agosto 2022 l’intera Amministrazione federale ha a disposizione una piattaforma centrale di «bug bounty», che è stata utilizzata in modo produttivo per la prima volta. Il Centro nazionale per la cibersicurezza (NCSC), il settore Trasformazione digitale e governance delle TIC (TDT) della Cancelleria federale e l’Ufficio federale dell’informatica e della telecomunicazione (UFIT) in collaborazione con Bug Bounty Switzerland SA hanno fatto setacciare da hacker etici il sistema di accesso centrale eIAM del governo federale alla ricerca di possibili vulnerabilità.

17 ottobre 2022

Settimana 41: phishing di Microsoft 365 e FFS in diverse varianti

17.10.2022 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è aumentato. Sono stati segnalati diversi interessanti tentativi di phishing per ottenere le credenziali di Microsoft 365. Invece di un link, all’e-mail di phishing è stato allegato un file HTML. In un altro caso, il link fraudolento era memorizzato in un codice QR. Inoltre all’NCSC sono stati segnalati anche tentativi di phishing contro le FFS, tramite i quali i truffatori hanno provato a rubare le credenziali per SwissPass o SwissID.

13 ottobre 2022

Pubblicare sul sito web il contatto della persona responsabile della sicurezza

13.10.2022 - Se un’impresa o un’organizzazione riscontra problemi relativi alla cibersicurezza è fondamentale informare rapidamente la persona responsabile della sicurezza. Spesso questo contatto è difficile da trovare sul sito web o non viene neppure pubblicato. Lo standard «security.txt» consente di pubblicare il contatto in modo uniforme, così da poterlo trovare più velocemente.

11 ottobre 2022

Settimana 40: amministratori web presi di mira da aspiranti hacker

11.10.2022 - Il numero di segnalazioni pervenute all’NCSC è diminuito ulteriormente. Nelle scorse settimane sono stati osservati casi di false lettere minatorie inviate ad amministratori web. Si tratta di finte estorsioni simili alle già note e-mail di «fake sextortion», con minacce prive di fondamento e indirizzi di criptovaluta utilizzati più volte.

4 ottobre 2022

Settimana 39: La maxi truffa dell’assistenza alla clientela

04.10.2022 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è leggermente diminuito. I casi di truffa dell’investimento rientrano tra i reati che provocano i danni finanziari più ingenti. Di recente sono aumentati i casi di truffatori che si fingono consulenti alla clientela per «aiutare» la vittima a «investire» denaro tramite un software di accesso remoto. Consentendo l’accesso, le vittime si espongono a ulteriori rischi che vanno oltre la perdita finanziaria.

3 ottobre 2022

S-U-P-E-R.ch - Software dannoso

03.10.2022 - Siate prudenti quando ricevete un’email che vi esorta ad aprire un allegato. Potrebbe trattarsi di un messaggio fraudolento tramite cui i cibercriminali tentano di installare un software dannoso sul vostro computer.

27 settembre 2022

Settimana 38: presunti ricercatori di sicurezza puntano a una ricompensa

27.09.2022 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è leggermente diminuito. Tornano in circolazione le e-mail di phishing che prospettano una restituzione d’imposta. Sono inoltre state segnalate molte e-mail di presunti ricercatori di sicurezza che affermano di aver trovato vulnerabilità sul sito web dell’impresa contattata.

26 settembre 2022

S-U-P-E-R.ch – Truffa dell‘investimento

26.09.2022 - Vi alletta l’idea di investire in criptovalute per guadagnare tanto e subito, con pochi sforzi? Siate prudenti! I cibercriminali tentano di impossessarsi del vostro denaro proponendovi investimenti fasulli o sfavorevoli. Non solo non guadagnerete nulla ma perderete il denaro investito

20 settembre 2022

Settimana 37: tornano le chiamate per presunte consegne di pacchi

20.09.2022 - Il numero di segnalazioni pervenute all’NCSC è diminuito. La maggior parte riguarda ancora le finte e-mail minatorie a nome della polizia, ma la scorsa settimana è stato sfruttato anche il nome dell’NCSC. Sono ricomparse anche le chiamate di presunti corrieri, che con il pretesto di una consegna vogliono rifilare alla vittima un malware.

19 settembre 2022

S-U-P-E-R.ch - Fake-Sextortion

19.09.2022 - «Siamo in possesso di registrazioni pornografiche che la riguardano. Paghi 1200 € o pubblicheremo le foto!». Non date ascolto per nessun motivo a richieste simili, perché si tratta di un vile espediente denominato fake sextortion. I ricattatori inviano questo genere di messaggi alla cieca, nella speranza che fra i destinatari vi siano persone che abbiano visitato siti pornografici. Nella maggior parte dei casi, le vittime sono indotte a pagare un riscatto entro poco tempo.

13 settembre 2022

Settimana 36: record di segnalazioni e TWINT nel mirino dei truffatori

13.09.2022 - La scorsa settimana all’NCSC sono pervenute 954 segnalazioni. È il numero più elevato dall’istituzione dell’NCSC ed è dovuto a una grande ondata di «fake extortion» lanciata giovedì pomeriggio. Alla fine della settimana erano state trattate oltre 400 segnalazioni di false e-mail minatorie inviate a nome della polizia. Sono inoltre giunte segnalazioni concernenti la popolare app per pagamenti TWINT, a lungo ignorata dai truffatori. Nelle ultime settimane però sono aumentate anche le segnalazioni di truffe compiute sfruttando questa app. Un tentativo particolarmente sfrontato: un webshop truffaldino creato unicamente per pagamenti TWINT fraudolenti.

12 settembre 2022

S-U-P-E-R.ch - Phishing

12.09.2022 - Il «vostro» istituto finanziario vi comunica che il vostro conto è bloccato e che dovete aggiornare i dati della carta di credito tramite il link indicato nel messaggio oppure che avete pagato una fattura due volte e avete quindi diritto a un rimborso. A tal fine, dovete cliccare sul link indicato nel messaggio. Non fatelo per nessun motivo!

8 settembre 2022

S-U-P-E-R.ch - Commissioni fasulle

08.09.2022 - «Il Suo pacco è in arrivo e Le sarà recapitato il prima possibile. Tuttavia, non abbiamo ancora ricevuto il Suo pagamento». Questo è il messaggio inviato via e-mail o SMS dal presunto corriere o dalle sedicenti autorità doganali. Cliccando sul link, confermate la spedizione. Non fatelo!

6 settembre 2022

Settimana 35: apparecchi multifunzione a rischio di attacchi phishing

06.09.2022 - Il numero di segnalazioni pervenute all’NCSC è lievemente diminuito anche la scorsa settimana. In primo piano vi sono ancora le e-mail minatorie inviate a nome della polizia. Due casi segnalati dimostrano come i truffatori sfruttino il fatto che praticamente ogni ufficio utilizzi una stampante multifunzione con l’opzione che permette di scansionare documenti e inviarli a un account e-mail («scan to e-mail»).

5 settembre 2022

Lancio della campagna nazionale di sensibilizzazione alla cibersicurezza

05.09.2022 - I ciberattacchi via e-mail o Messenger stanno aumentando, ma grazie a un esame attento dei messaggi è possibile riconoscerli e, di conseguenza, evitare ingenti danni finanziari e grandi sofferenze personali. Al fine di accrescere la consapevolezza della popolazione, il NCSC e il servizio Prevenzione Svizzera della Criminalità (PSC) hanno lanciato in data odierna, in collaborazione con i corpi di polizia cantonali e comunali, la campagna nazionale di sensibilizzazione «S-U-P-E-R.ch» sul tema della cibersicurezza.

30 agosto 2022

Settimana 34: Attenzione alle fatture di presunti elenchi di ditte e alle pagine gialle false

30.08.2022 - La scorsa settimana, il numero di segnalazioni pervenute all’NCSC è lievemente diminuito. Tuttavia, il numero di segnalazioni di quest’anno supera già il totale dell’anno precedente. Un caso segnalato all’NCSC nelle scorse settimane mostra quanto sia importante controllare attentamente le fatture relative a elenchi di ditte, registri o pagine gialle e leggere anche le parti scritte in caratteri molto piccoli.

25 agosto 2022

Cibermito: la cibersicurezza è una questione complessa!

25.08.2022 - La cibersicurezza interessa tutti noi. Tuttavia, affrontare in maniera approfondita le tematiche dell’hacking, del phishing, dello spam e dei trojan, tra le altre cose, spaventa molte persone, poiché si pensa che tutto ciò che riguarda la cibersicurezza sia complicato e richieda molto tempo. Questo mito è ormai superato, perché con poche e semplici misure di sicurezza e norme di comportamento si possono evitare molti ciber-rischi.

23 agosto 2022

Settimana 33: ecco come i truffatori provano ad aggirare il filtro spam

23.08.2022 - Nella scorsa settimana, il numero di segnalazioni pervenute all’NCSC è notevolmente aumentato. Come spesso accade negli ultimi tempi, la principale causa sono e-mail minatorie apparentemente inviate dalla polizia. Le altre segnalazioni pervenute riguardavano attacchi di phishing nei quali gli aggressori avevano provato ad aggirare il filtro spam inserendo contenuti irrilevanti nelle e-mail.

16 agosto 2022

Settimana 32: L’e-mail bombing cela un attacco hacker

16.08.2022 - Il numero di segnalazioni pervenute all’NCSC è lievemente aumentato. Un utente è stato bersaglio di e-mail bombing con l’intento di celare un attacco alle credenziali del suo account su uno shop online. La nuova tecnica di attacco phishing che prevede l’invio di fatture con un codice QR, descritta nell’ultima retrospettiva settimanale, è già utilizzata dai truffatori su larga scala e in diverse varianti.

11 agosto 2022

Le e-mail accumulate al rientro dalle vacanze e la questione delle password

11.08.2022 - Dopo le rilassanti vacanze estive bisogna ritornare alla vita lavorativa di tutti i giorni, inserire nel computer i dati di login e le password e occuparsi delle e-mail che si sono accumulate nella casella di posta elettronica. L’NCSC spiega come evitare lo stress dovuto alle numerose password e invita a leggere con prudenza tutte le nuove e-mail poiché potrebbero essercene di fraudolente.

9 agosto 2022

Settimana 31: un nuovo modus operandi per il phishing con le fatture QR

09.08.2022 - Il numero di segnalazioni pervenute all’NCSC rimane costante. Hanno attirato l’attenzione le segnalazioni relative a due nuovi modus operandi per il phishing. Nella prima variante un link rinvia apparentemente a una piattaforma di condivisione online personalizzata dove bisogna immettere la password della propria webmail, mentre nella seconda vengono inviate via e-mail delle false fatture con codice QR a nome di Sunrise.

3 agosto 2022

L’Amministrazione federale acquisisce una piattaforma per i programmi «bug bounty»

03.08.2022 - La Confederazione si dota di una piattaforma centrale per programmi «bug bounty» allo scopo di potenziare la sicurezza dell’infrastruttura IT e ridurre i ciber-rischi in modo efficace ed economicamente vantaggioso. Sotto la guida del Centro nazionale per la cibersicurezza (NCSC) e in collaborazione con Bug Bounty Switzerland, gli hacker etici setacceranno i sistemi informatici dell’Amministrazione federale alla ricerca di vulnerabilità.

2 agosto 2022

Settimana 30: una banca su smartphone nel mirino degli aggressori

02.08.2022 - Il numero di segnalazioni pervenute all’NCSC è tornato ad aumentare leggermente. I tentativi di phishing hanno colpito i clienti della neobanca WISE. Sono in aumento anche le segnalazioni di merce ordinata online che non corrisponde alle aspettative in termini di qualità, quantità o tipologia. L’NCSC spiega come riconoscere questo tipo di web shop.

28 luglio 2022

Raccomandazioni sulla cibersicurezza nel settore sanitario

28.07.2022 - Durante la pandemia di COVID-19 la trasformazione digitale del settore sanitario ha registrato una forte impennata. Ciò vale anche per il settore sanitario. Tuttavia, con una maggiore digitalizzazione aumentano anche i ciber-rischi. La Conferenza svizzera delle direttrici e dei direttori cantonali della sanità (CDS) ha quindi reagito elaborando delle raccomandazioni sulla protezione dei dati e sulla sicurezza delle informazioni. A tal fine si è basata sulle raccomandazioni relative alla cibersicurezza che l’NCSC ha definito per il settore sanitario.

26 luglio 2022

Settimana 29: gli hacker perpetrano attacchi con dati di accesso rubati

26.07.2022 - Le vacanze estive sono iniziate e anche durante la scorsa settimana il numero di segnalazioni pervenute all’NCSC è rimasto a un livello basso. Sono però aumentate le segnalazioni concernenti i tentativi di hackeraggio mediante dati di accesso rubati. Questa forma di attacco è chiamata «credential stuffing» e può provocare l’interruzione di servizi perché il numero elevato di tentativi falliti blocca l’account in questione anche per l’utente legittimo.

19 luglio 2022

Settimana 28: ecco come i cibercriminali approfittano abilmente delle assenze per ferie

19.07.2022 - Nella settimana 28, il numero di segnalazioni pervenute all’NCSC è rimasto basso. Sono stati segnalati numerosi casi della cosiddetta «truffa del CEO». Gli aggressori hanno modificato il loro modo di procedere e ora utilizzano meno indirizzi e-mail fasulli per dare meno nell’occhio. Probabilmente il fatto che questa ondata coincida con le imminenti vacanze estive non è un caso. Durante le ferie, molti compiti vengono svolti dai sostituti e i truffatori ne approfittano.

12 luglio 2022

«Retbleed»: individuata una grave vulnerabilità nei microprocessori

12.07.2022 - I ricercatori del team di sicurezza del Politecnico federale di Zurigo (PFZ) hanno individuato una grave vulnerabilità nei microprocessori di Intel e AMD, che è stata denominata «Retbleed». Essa permette all’aggressore di accedere potenzialmente a qualunque area di memoria. Sono già state definite alcune misure preventive. Il Centro nazionale per la cibersicurezza (NCSC) ha assegnato alla vulnerabilità di entrambi i produttori un numero d’identificazione (CVE) valido a livello internazionale.

11 luglio 2022

Settimana 27: e-mail con nomi di mittenti falsificati e account di posta elettronica hackerati

12.07.2022 - La scorsa settimana le segnalazioni pervenute all’NCSC sono nuovamente calate. Le e-mail di fake sextortion attualmente in circolazione sembrano essere state inviate dal proprio account di posta elettronica. Nel contempo, i truffatori sfruttano i dati di accesso provenienti da una fuga di dati e hackerano gli account di posta elettronica e di social media per dare maggiore enfasi alle loro richieste. Inoltre, martedì scorso è giunta la segnalazione di un’e-mail fraudolenta in cui il dominio «ncscs.ch» è stato utilizzato impropriamente.

6 luglio 2022

Circolano e-mail fraudolente a nome dell’NCSC

06.07.2022 - Attualmente circolano e-mail fraudolente a nome dell’NCSC con un nome di dominio (ncscS.ch) molto simile all’originale (ncsc.ch). Non rispondete a e-mail di questo tipo.

5 luglio 2022

Settimana 26: nuove varianti di phishing per telefono o con messaggi personalizzati

05.07.2022 - La scorsa settimana l’NCSC ha registrato un netto calo delle segnalazioni, riconducibile soprattutto alla diminuzione delle e-mail di falsa estorsione («fake extortion»). Sono stati osservati soprattutto tentativi di phishing via e-mail, in cui non ci sono link ma si chiede al destinatario di chiamare un numero, e tramite SMS con un link personalizzato che può essere disattivato dopo l’utilizzo. Le due modalità differenti mostrano che gli aggressori sono pronti a investire più risorse nelle loro campagne di phishing.

1 luglio 2022

Cibersicurezza: anche in vacanza, non abbassate la guardia

01.07.2022 - Per molti di noi il mese di luglio è sinonimo di vacanza. Ma proprio in questo periodo occorre prestare attenzione a vari aspetti legati alla cibersicurezza, ad esempio quando si effettua una prenotazione, navigando in rete mentre si viaggia o utilizzando i social media. Perché una cosa è certa: i cibercriminali non vanno mai in vacanza.

28 giugno 2022

Settimana 25: aumento dei casi di trojan di crittografia (ransomware)

28.06.2022 - La scorsa settimana le segnalazioni pervenute all’NCSC sono tornate ad aumentare. Otto casi di trojan di crittografia (cosiddetti «ransomware») ci ricordano quanto sia importante adottare misure preventive per proteggerci da questo tipo di attacchi.

23 giugno 2022

Cibermito: quando clicco su un link si collega effettivamente al sito Internet specificato.

23.06.2022 - Internet vive grazie all'uso dei link. Senza di loro Internet non avrebbe mai avuto tanto successo, poiché permettono di navigare da un sito all'altro. Tuttavia, non tutti i link conducono alla pagina desiderata.Ciò è dovuto al fatto che dietro ogni parola su un sito può essere inserito un link qualsiasi.

21 giugno 2022

Settimana 24: utilizzare dispositivi privati in telelavoro comporta rischi elevati

21.06.2022 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è rimasto elevato. Un caso di fuga di dati con ricatto mostra che l’uso di dispositivi privati per accedere alle reti aziendali comporta rischi elevati.

16 giugno 2022

Nove consigli pratici per un utilizzo sicuro del cellulare

16.06.2022 - Il cellulare ci accompagna ormai ovunque. Questo dispositivo piccolo e compatto contiene un numero sempre maggiore di dati personali, come foto, contatti, e-mail o messaggi di testo. Una perdita o un furto di dati può quindi avere rapidamente gravi conseguenze. In generale, valgono le stesse norme di sicurezza previste per un PC o un notebook, con la differenza che un cellulare può essere rubato o perso più facilmente a causa delle sue dimensioni. L’NCSC ha redatto nove consigli pratici per rendere più sicuro il vostro dispositivo. L’attenzione è rivolta alla gestione delle reti wireless pubbliche.

14 giugno 2022

Settimana 23: presunto concorso delle FFS e l’importanza della tempestività nell’installare le patch

14.06.2022 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è rimasto elevato. Un presunto concorso a nome delle FFS si è diffuso molto rapidamente come catena di Sant’Antonio. Inoltre, una segnalazione ha mostrato in modo esemplare quanto sia importante installare rapidamente le patch.

8 giugno 2022

Settimana 22: fatture e numeri di telefono falsi

08.06.2022 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è stato elevato. Oltre alle e-mail minatorie inviate a nome della polizia, sono stati rilevati soprattutto numeri di telefono falsificati e un caso di truffa con manipolazione di fattura nei confronti di clienti di un’impresa.

31 maggio 2022

Settimana 21: casi di truffa dell’investimento con ingenti perdite

31.05.2022 - Il numero di segnalazioni pervenute all’NCSC è rimasto elevato. Il motivo sono ancora una volta le false e-mail minatorie inviate a nome della polizia, che nel fine settimana sono circolate anche in italiano. Sono inoltre stati riportati diversi casi di truffa dell’investimento, che hanno talvolta implicato perdite notevoli. Nella maggior parte dei casi, bastano brevi ricerche per scoprire l’imbroglio.

24 maggio 2022

Settimana 20: l’avviso di Microsoft si rivela un tentativo di phishing

24.05.2022 - La scorsa settimana l’NCSC ha ricevuto un elevato numero di segnalazioni, principalmente a causa di false e-mail minatorie a nome della polizia. Inoltre, un utente di Outlook ha ricevuto un’e-mail di «avvertimento» presumibilmente inviata da Microsoft in merito a un’attività di login anomala da Mosca. Indagini più dettagliate dell’NCSC hanno dimostrato che si tratta di un tentativo di phishing. Grazie al sistema «sender policy framework» (SPF) l’e-mail è stata identificata e spostata automaticamente nella cartella spam.

18 maggio 2022

Il NCSC diventa un ufficio federale

18.05.2022 - Il 18 maggio 2022 il Consiglio federale ha preso conoscenza del rapporto sulla verifica dell’efficacia della Strategia nazionale per la protezione della Svizzera contro i cyber-rischi (SNPC) 2018–2022 e deciso di potenziare le risorse creando altri 25 posti in tale ambito. In oltre il Consiglio federale ha deciso di trasformare il NCSC in un ufficio federale. A tal fine ha incaricato il Dipartimento federale delle finanze (DFF) di elaborare entro la fine del 2022 proposte concernenti la struttura del nuovo ufficio e il dipartimento a cui sarà aggregato.

17 maggio 2022

Settimana 19: social media hacking con l’aiuto di personaggi famosi e nuove varianti di falsa assistenza

17.05.2022 - Anche la scorsa settimana il numero di segnalazioni pervenute all’NCSC è rimasto stabile. Circolano di nuovo SMS con cui si tenta di indurre la vittima a installare il malware FluBot sullo smartphone. Inoltre, gli aggressori si avvalgono di un metodo bieco per hackerare l’account di social media e sono state osservate diverse varianti per riottenere denaro apparentemente rubato o bloccato.

16 maggio 2022

Microsoft Exchange presenta ancora lacune

16.05.2022 - L’NCSC ha nuovamente informato e avvertito oltre 200 imprese tramite lettera raccomandata in merito alla vulnerabilità dei server Microsoft Exchange. La falla di sicurezza è nota già da tempo e viene sfruttata attivamente dai cibercriminali.

12 maggio 2022

L’obbligo di notifica dei ciberattacchi gode di ampio sostegno da parte degli ambienti economici e dei Cantoni

12.05.2022 - La procedura di consultazione concernente l’introduzione dell’obbligo di notifica dei ciberattacchi per i gestori di infrastrutture critiche è conclusa. È emerso che, di principio, l’economia, la ricerca e i Cantoni sono favorevoli a un obbligo di notifica. L’NCSC sta valutando tutti i pareri pervenuti ed elaborando il disegno di legge.

10 maggio 2022

Settimana 18: e-mail di massa annunciano l’infezione del computer

10.05.2022 - Anche la scorsa settimana il numero di segnalazioni pervenute all’NCSC è rimasto stabile. Sono aumentate le e-mail che annunciano l’infezione del computer. È interessante notare che dopo alcuni clic si finisce effettivamente sul sito di un noto produttore di antivirus. A monte di tutto ciò ci sono degli ingegnosi faccendieri che sfruttano i programmi di affiliazione di noti fornitori di antivirus.

5 maggio 2022

L’ultimo rapporto semestrale del NCSC è incentrato sugli attacchi alle catene di approvvigionamento

05.05.2022 - L’ultimo rapporto semestrale dell’NCSC prende in esame i ciberincidenti più importanti che si sono verificati in Svizzera e all’estero nella seconda metà del 2021, ponendo in particolare l’accento sugli attacchi alle catene di approvvigionamento dei prodotti IT.

3 maggio 2022

Settimana 17: hacker prendono il controllo di uno smartphone dopo una fuga di dati di accesso da un app store alternativo

03.05.2022 - Rispetto alla settimana precedente il numero di segnalazioni pervenute all’NCSC è rimasto stabile. Dall’esame di un tentativo di estorsione con dati di uno smartphone hackerato è emerso che questo incidente è riconducibile a una fuga di credenziali da un app store alternativo avvenuta già due anni fa.

28 aprile 2022

Se gli avvisi mirati della Confederazione rimangono lettera morta

28.04.2022 - Spesso gli avvisi della Confederazione riguardanti ciberminacce concrete e gravi cadono nel vuoto. Così facendo, le imprese, ma anche privati, si espongono a rischi inutili che sovente hanno conseguenze disastrose, come mostrato da un caso recente.

26 aprile 2022

Settimana 16: i truffatori usano le informazioni dei registri pubblici per emettere fatture false

26.04.2022 - Il numero di segnalazioni pervenute all’NCSC la scorsa settimana è stato il più basso da molto tempo a questa parte, circostanza che probabilmente è in gran parte dovuta alle assenze per le ferie di Pasqua. Tra i casi segnalati vi sono false fatture inviate a PMI. Per imbastire la truffa in modo più credibile, i malviventi setacciano sistematicamente anche i registri accessibili al pubblico.

20 aprile 2022

Settimana 15: in circolazione una nuova variante di e-mail di fake sextortion con la quale vengono hackerati contemporaneamente gli account di posta elettronica e di social media

20.04.2022 - Rispetto alla settimana precedente il numero di segnalazioni pervenute all’NCSC è rimasto stabile. Prevalgono ancora le false e-mail minatorie apparentemente inviate da autorità di perseguimento penale. Inoltre, arrivano sempre più segnalazioni concernenti una nuova variante di e-mail di fake sextortion collegate ad account di webmail o social media hackerati.

13 aprile 2022

Gioco a premi fraudolento anche per Pasqua

13.04.2022 - Gli impostori tentano sempre di adescare gli internauti con giochi a premi. Al momento su WhatsApp circola un presunto gioco a premi per Pasqua a nome di un noto produttore di cioccolato. I partecipanti sono invitati a cliccare su un link che li reindirizza a un sito web fraudolento.

12 aprile 2022

Settimana 14: avviso di presunta violazione del copyright permette la violazione dell’account di un museo su un social media

12.04.2022 - Il numero di segnalazioni pervenute all’NCSC la scorsa settimana è stabile rispetto alla settimana precedente. I responsabili dei social media di un museo hanno reagito immediatamente dopo la segnalazione di una presunta violazione di copyright. Tuttavia, nell’e-mail si celava un link di phishing che ha permesso agli aggressori di impossessarsi dell’account e ricattare il museo.

5 aprile 2022

Costituzione di un’associazione per aumentare la ciber-resilienza nel mercato finanziario svizzero

05.04.2022 - Il 5 aprile 2022 è stato costituito a Zurigo il Centro svizzero per la cibersicurezza nel settore finanziario («Swiss Financial Sector Cyber Security Centre», Swiss FS-CSC) in presenza del consigliere federale Ueli Maurer. L’obiettivo dell’associazione è di rafforzare la collaborazione tra gli istituti finanziari e le autorità nella lotta contro le ciberminacce e di rafforzare la capacità di resistenza del settore finanziario. Il presidente dell’associazione è August Benz, vice CEO dell’Associazione svizzera dei banchieri (ASB).

4 aprile 2022

Settimana 13: l’autenticazione a più fattori ha permesso di sventare dei tentativi di phishing su account di Microsoft 365

05.04.2022 - Il numero di segnalazioni pervenute all’NCSC la scorsa settimana è rimasto stabile. Sono stati effettuati tentativi di phishing molto mirati su account di Microsoft 365. Gli attacchi hanno potuto essere sventati solo grazie all’autenticazione a più fattori.

1 aprile 2022

Le statistiche dell’NCSC ora comprendono anche delle sottocategorie

01.04.2022 - L’NCSC raccoglie e classifica le segnalazioni di ciberincidenti pervenute e le pubblica settimanalmente sul suo sito Internet. A seguito della crescente necessità d’informazione, le categorie sono state ampliate e la rappresentazione grafica è stata adattata.

29 marzo 2022

Settimana 12: il malware flubot è di nuovo attivo in Svizzera e vari amministratori di siti web ricevono e-mail minatorie da sedicenti hacker ucraini.

29.03.2022 - Le segnalazioni pervenute all’NCSC sono in lieve aumento. Circolano SMS con cui si tenta nuovamente di indurre la vittima a installare il malware flubot sul proprio smartphone. Inoltre, alcuni proprietari di siti Internet hanno ricevuto delle e-mail in cui dei sedicenti hacker ucraini sostenevano di aver violato il sito e chiedevano una «donazione».

29 marzo 2022

«Di fatto, non stiamo assistendo a un aumento delle ciberattività in relazione al conflitto ucraino»

29.03.2022 - Alla tavola rotonda Eco Talk trasmessa dalla SRF, Florian Schütz ha risposto con Reto Lipp, Olga Feldmeier e Nicola Staub alle seguenti domande: qual è il ruolo della ciberguerra nel conflitto attuale? La Svizzera è ben protetta contro questi attacchi? Le aziende svizzere sono pronte ad affrontare le nuove sfide?

24 marzo 2022

Cibermito: se una telefonata indica un numero svizzero significa che è effettuata dalla Svizzera ed è sicuramente affidabile.

24.03.2022 - A ogni telefonata gli utenti si sono abituati a vedere il numero della persona che chiama. Se il numero è registrato nella rubrica appare anche il nome corrispondente. Tuttavia, molti non sanno che questo numero può essere facilmente contraffatto.

22 marzo 2022

Settimana 11: interessante tentativo di truffa del CEO e diffusione di malware durante il rinnovo di un visto

22.03.2022 - Anche la scorsa settimana il numero di segnalazioni pervenute all'NCSC è stato elevato. Un elaborato tentativo di truffa del CEO è fallito a causa della «cultura del tu» di un'azienda, portando alla luce l'abuso di domini parcheggiati. Inoltre, con il pretesto del rinnovo di un visto è stato diffuso un malware.

17 marzo 2022

EImpiego di prodotti informatici nella cibersicurezza

17.03.2022 - Al momento l’NCSC riceve molte domande riguardo all’impiego di prodotti informatici esteri. Di seguito sono illustrate in breve le principali informazioni dell’NCSC al riguardo.

15 marzo 2022

Settimana 10: truffatori che sbagliano ma dimostrano tenacia e e-mail minatorie a studi medici

15.03.2022 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è nuovamente cresciuto. Questa volta i messaggi minatori fallaci inviati a nome della polizia sono stati segnalati principalmente da studi di medici di famiglia e pediatri. È inoltre stato osservato un tentativo di richiesta di offerta («request for quotation», RFQ) che puntava a rubare i dati d'accesso all'account e-mail.

14 marzo 2022

Il malware QakBot è di nuovo attivo

14.03.2022 - Gli scambi di e-mail rubati utilizzati per veicolare e diffondere malware sono di nuovo in aumento. Le vittime di attacchi ransomware sono soprattutto le imprese i cui collaboratori vengono contattati direttamente e quindi sfruttati come vettore d'entrata.

10 marzo 2022

Codici QR: utilizzo e rischi

10.03.2022 - Da qualche anno a questa parte l’utilizzo dei codici QR è sempre più frequente. Nell’autunno del 2022 la fattura QR a sostituito le polizze di versamento tradizionali. I codici QR vengono ad esempio utilizzati nei ristoranti per permettere ai clienti di consultare il menù in formato digitale, per collegarsi direttamente a siti web o effettuare pagamenti con Twint. Qual è il motivo di questo successo? Dove viene impiegato il codice e quali rischi comporta il suo utilizzo?

8 marzo 2022

Settimana 9: gli eventi in Ucraina vengono sfruttati per inviare e-mail fraudolente

08.03.2022 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è diminuito. Le false lettere minatorie inviate a nome della polizia prevalgono ancora. Inoltre, gli eventi in Ucraina vengono sfruttati per inviare e-mail fraudolente.

3 marzo 2022

Comunicate facilmente qualsiasi incidente informatico utilizzando il modulo di segnalazione

03.03.2022 - Avete ricevuto un’e-mail o un SMS sospetti e non siete sicuri che siano affidabili oppure avete cliccato per sbaglio su un link? Allora il Centro nazionale per la cibersicurezza, in breve NCSC, è il servizio di contatto giusto a cui rivolgersi. In questo nuovo video vi spieghieremo brevemente come funziona il modulo di segnalazione e come potrete ricevere consigli e supporto in caso di ciberincidenti.

1 marzo 2022

Settimana 8: come i truffatori falsificano gli URL

01.03.2022 - La scorsa settimana il numero di segnalazioni è diminuito leggermente. Il motivo potrebbe risiedere anche nel fatto che l’NCSC ha adeguato il proprio codice di condotta (policy) anti-spam, il che ha comportato un notevole calo di segnalazioni concernenti la posta indesiderata. Inoltre, per una truffa su una piattaforma per piccoli annunci l’URL di un servizio a pagamento è stato falsificato con un notevole dispendio di risorse. L’NCSC mostra come riconoscere questi falsi.

25 febbraio 2022

L'NCSC non registra attualmente un aumento degli attacchi informatici alla Svizzera.

25.02.2022 - A causa dell'attuale segnalazione di possibili rischi informatici in relazione al conflitto ucraino, il National Cyber Security Centre pubblica una valutazione della situazione informatica in Svizzera. Attualmente, l'NCSC non vede un'intensificazione delle attività minacciose nel cyberspazio che possa riguardare direttamente la Svizzera.

22 febbraio 2022

Settimana 7: presunta conferma di ordinazione diffonde malware e nuove varianti di e-mail di falsa estorsione

22.02.2022 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è rimasto elevato. Tramite finte conferme di ordinazione gli hacker tentano di diffondere un malware che permette di accedere da remoto. È inoltre aumentato il numero di false lettere minatorie apparentemente inviate da autorità di perseguimento penale, che ora circolano anche in tedesco.

16 febbraio 2022

È giunta l’ora di correggere le vulnerabilità di Microsoft Exchange Server

16.02.2022 - L’NCSC esorta le imprese e i Comuni a installare le patch di sicurezza per i server di Microsoft Exchange. Le vulnerabilità, già note da tempo, vengono sfruttate attivamente dai cibercriminali, ad esempio per infiltrare dei trojan di crittografia.

15 febbraio 2022

Settimana 6: Chiamate per presunte consegne di pacchi e uso illecito di account Facebook hackerati

15.02.2022 - Le segnalazioni pervenute all'NCSC la scorsa settimana sono state numerose. Le PMI ricevono di nuovo telefonate per presunte consegne di pacchi e vengono sollecitate ad aprire e-mail contenenti malware. Sono stati segnalati anche casi di aggressori che sfruttano account Facebook violati per perpetrare truffe dell'investimento. Inoltre, le false lettere minatorie apparentemente inviate da autorità di perseguimento penale ora circolano anche in tedesco.

9 febbraio 2022

Occhi aperti quando comprate i cioccolatini!

09.02.2022 - Gli innamorati festeggiano San Valentino pochi giorni dopo la Giornata mondiale per la sicurezza informatica (Safer Internet Day), che quest’anno è stata celebrata l’8 febbraio. Il 14 febbraio è un giorno di festa anche per i cibercriminali, ma con premesse un po’ meno romantiche. Perciò, in questi giorni più che mai: occhi aperti quando comprate i cioccolatini!

8 febbraio 2022

Settimana 5: quando il primo risultato di Google non è quello giusto e un numero gratuito sfocia in una truffa

08.02.2022 - Il numero di segnalazioni pervenute all’NCSC la scorsa settimana è elevato. Le false lettere minatorie apparentemente inviate da autorità di perseguimento penale prevalgono ancora. Due segnalazioni mostrano in modo esemplare che bisognerebbe sempre controllare se si è sulla pagina Internet giusta. Inoltre, finti operatori hanno chiamato da un numero gratuito per sembrare un servizio di assistenza serio.

1 febbraio 2022

Settimana 4: vulnerabilità in dispositivi NAS dell’azienda QNAP e nuova variante di phishing

01.02.2022 - Il numero di segnalazioni all’NCSC resta a un livello elevato nonostante un calo delle e-mail di falsa estorsione («fake extortion»). L’attenzione dell’NCSC è stata catalizzata in particolar modo dalla vulnerabilità «zero-day» sfruttata attualmente e rilevata nei sistemi d’archiviazione (NAS) dell’azienda QNAP. È stata però degna di nota anche un’e-mail di phishing con un allegato speciale.

25 gennaio 2022

Settimana 3: casi mirati di phishing e truffa del CEO e un regalo dalla NASA

25.01.2022 - Anche la scorsa settimana il numero di segnalazioni pervenute all’NCSC è stato elevato. Nella maggior parte dei casi (oltre il 35 %) si è trattato di false lettere minatorie apparentemente inviate da autorità di perseguimento penale. Sono in circolazione anche e-mail di phishing che sembrano inviate a destinatari precisi. La truffa del CEO è sempre più personalizzata e una campagna «give away» apparentemente organizzata dalla NASA promette di raddoppiare immediatamente l’importo versato.

20 gennaio 2022

In aumento le e-mail che contengono documenti Office nocivi

20.01.2022 - La diffusione di malware tramite documenti di Microsoft Office nocivi è di nuovo in aumento. Una volta che il computer è infettato, gli aggressori possono accedere inosservati a tutta la rete. Aiutateci a lottare contro questi ciberattacchi e segnalate le e-mail sospette all'NCSC su antiphishing.ch.

18 gennaio 2022

Settimana 2: ransomware e siti di phishing nel mondo degli eSport

18.01.2022 - Le 881 segnalazioni pervenute nella seconda settimana del 2022 rappresentano il record assoluto nella storia dell’NCSC. Riguardano principalmente e-mail di falsa estorsione («fake extortion») inviate a nome di autorità di perseguimento penale (ca. il 40 % delle segnalazioni). Restano attuali anche gli attacchi ransomware. Infine, un caso interessante ha portato l’NCSC nel mondo degli eSport, dove un sito Internet di phishing viene utilizzato per rubare dati di account.

12 gennaio 2022

Avvio della consultazione concernente l’introduzione dell’obbligo di notifica dei ciberattacchi

12.01.2022 - Oggi il Consiglio federale ha avviato la procedura di consultazione concernente l’introduzione dell’obbligo di notifica dei ciberattacchi per i gestori di infrastrutture critiche. Il progetto pone le basi legali necessarie per l’obbligo di notifica e definisce i compiti del Centro nazionale per la cibersicurezza (NCSC), che fungerà da servizio centrale per la notifica dei ciberattacchi. La procedura di consultazione termina il 14 aprile 2022.

11 gennaio 2022

Settimana 1: contraffatto il sito web di un ospedale e offerti servizi di pirateria

11.01.2022 - Nella prima settimana del 2022 è giunto all’NCSC un elevato numero di segnalazioni, tra cui figurano ancora molti casi di falsa estorsione a nome di organismi di polizia. Spiccano inoltre il sito web contraffatto di un vero ospedale e l’offerta di servizi di pirateria tramite l’invio di spam.

6 gennaio 2022

Cibermito: con la protezione antivirus posso navigare in Internet senza preoccupazioni!

06.01.2022 - L’installazione di software antivirus è importante e rientra nella protezione di base dei propri dispositivi. Ma l’antivirus da solo non può garantire la massima sicurezza. Il comportamento che adottate mentre utilizzate Internet e la posta elettronica gioca un ruolo ugualmente rilevante.