Passare al contenuto principale

In primo piano 2023

3 gennaio 2024

Settimana 52: Nel 2023 effettuate quasi 50 000 segnalazioni

03.01.2024 - Tradizionalmente, nell’ultima retrospettiva settimanale dell’anno, l’NCSC- oggi UFCS - fa il punto sulle segnalazioni pervenute negli ultimi dodici mesi. Il 2023 è stato caratterizzato da finte e-mail minatorie e telefonate minatorie da parte della polizia. Questi due fenomeni da soli sono responsabili di oltre un terzo delle segnalazioni. Scoprite quali altre ciberminacce hanno caratterizzato l’anno appena trascorso nell’ultima retrospettiva settimanale del 2023. A questo proposito desideriamo ringraziarvi per tutte le informazioni e le segnalazioni che ci avete inviato e che permettono all’NCSC di valutare meglio la situazione nel ciberspazio e di avvertire per tempo le potenziali vittime.

27 dicembre 2023

Settimana 51: Modalità adottate dai truffatori per aggirare l’NCSC e altri fornitori di servizi di sicurezza

27.12.2023 -Ogni giorno l’NCSC riceve numerose segnalazioni di siti Internet fraudolenti, diversi casi di phishing o pagine web sospette. Talvolta, tuttavia, quando il Centro verifica le pagine segnalate, visualizza siti Internet del tutto normali che non destano sospetti. In questi casi vale la pena approfondire la questione e non credere a un possibile errore degli autori della segnalazione o al fatto che il provider abbia già disattivato la pagina. Infatti un’analisi più attenta rivela che di frequente i truffatori utilizzano varie tecniche per non essere identificati dalle autorità di sicurezza il più a lungo possibile.

22 dicembre 2023

Manuel Suter sarà il direttore supplente del nuovo Ufficio federale della cibersicurezza (UFCS)

22.12.2023 - La consigliera federale Viola Amherd, capo del DDPS, ha nominato Manuel Suter direttore supplente dell’UFCS, con effetto dal 1° gennaio 2024. Il Consiglio federale è stato informato della nomina nella sua seduta del 22 dicembre.

19 dicembre 2023

Settimana 50: Al posto di un nuovo lavoro si riceve un malware

19.12.2023 - Gli annunci di lavoro fraudolenti sono molto comuni e, nella maggior parte dei casi, mirano a scucire denaro alla vittima con un pretesto. Una segnalazione si è distinta in modo particolare perché i truffatori non hanno seguito il solito schema, ma hanno tentato di installare un malware durante un colloquio di presentazione per impossessarsi del wallet di criptovalute della vittima.

12 dicembre 2023

Settimana 49: impiego dell’intelligenza artificiale a scopo di truffa

12.12.2023 - L’NCSC osserva un aumento nell’impiego della cosiddetta intelligenza artificiale (IA) a scopo di phishing e truffe. Questa retrospettiva illustra tre esempi in cui l’IA svolge già un ruolo importante.

5 dicembre 2023

Settimana 48: Contrassegno autostradale con commissione

05.12.2023 - Negli scorsi giorni, all’NCSC sono stati segnalati siti Internet che vendono il contrassegno autostradale a più di 40 franchi. Quella che a prima vista sembra una finta pagina web si basa su una pratica già nota all’NCSC perché presente in altri settori. Le aziende si concentrano soprattutto su offerte elettroniche che possono essere acquistate direttamente dal pertinente ente statale, per poi rivenderle con una commissione.

29 novembre 2023

Il Consiglio federale adotta il rapporto in adempimento del postulato sulla promozione dell’hackeraggio etico

29.11.2023 - Nella sua seduta del 29 novembre 2023, il Consiglio federale ha adottato il rapporto in adempimento del postulato Bellaiche 20.4594 Istituzionalizzare l’hackeraggio etico e aumentare la cibersicurezza. Con il postulato il Consiglio federale è stato incaricato di esaminare in che misura l’hackeraggio etico possa essere istituzionalizzato come principio per aumentare la cibersicurezza e promosso nell’Amministrazione federale e nelle imprese parastatali.

28 novembre 2023

Settimana 47: alberghi nel mirino dei cibercriminali

28.11.2023 - I cibercriminali tentano di trarre in inganno gli alberghi e i loro ospiti con nuovi tipi di truffe. Ultimamente gli hotel ricevono e-mail i cui mittenti sostengono di essere stati morsi dalle cimici dei letti o di essere divenuti vittime di ricatto dopo essere stati filmati di nascosto nella loro camera. L’obiettivo dei truffatori è spingere i collaboratori dell’albergo a installare un malware.

21 novembre 2023

Settimana 46: Phishing con presunta restituzione d’imposta e phishing di portafogli di criptovalute

21.11.2023 - Anche la scorsa settimana sono stati segnalati all’NCSC numerosi casi di phishing. I clienti di fornitori di servizi di consegna, telefonia o trasporto sono spesso nel mirino dei truffatori. In questa retrospettiva settimanale vi presentiamo due tipi di phishing meno comuni.

14 novembre 2023

Attacco hacker alla società Concevis: interessata anche l’Amministrazione federale

14.11.2023 - L’azienda produttrice di software Concevis ha subito un attacco ransomware, in seguito al quale tutti i suoi server sono stati crittografati. Secondo quanto appreso finora, tra le informazioni sottratte potrebbero esserci anche vecchi dati operativi dell’Amministrazione federale. Analisi approfondite sono ancora in corso.

13 novembre 2023

Settimana 45: non fidatevi sempre dei messaggi dei vostri contatti

14.11.2023 - L’NCSC riceve sempre più segnalazioni riguardanti il fenomeno descritto qui di seguito. Uno dei vostri contatti vi scrive su WhatsApp pregandovi di aiutarlo con un problema urgente. Basta solo inoltrare un codice. Anche se di primo acchito può sembrare tutto in regola, purtroppo questa procedura si conclude con il blocco del vostro account di Whatsapp. Come funziona la truffa e come la si può evitare?

7 novembre 2023

Settimana 44: «Buongiorno, parla la divisione di sicurezza della Banca»

07.11.2023 - Di recente l’NCSC ha ricevuto ripetute segnalazioni riguardanti alcune chiamate di sedicenti impiegati di banca, che affermano di lavorare presso la divisione di sicurezza e di voler bloccare un pagamento fraudolento. Il numero di telefono visualizzato durante la chiamata, falsificato dai truffatori .

2 novembre 2023

Rapporto semestrale dell’NCSC: in primo piano il cosiddetto «hacktivismo»

02.11.2023 - Il Centro nazionale per la cibersicurezza (NCSC) ha pubblicato in data odierna il nuovo rapporto semestrale, che prende in esame i principali ciberincidenti verificatisi in Svizzera e all’estero nel primo semestre del 2023. Il tema principale è l’hacktivismo.

31 ottobre 2023

Settimana 43: «strutture organizzative» della falsa assistenza

31.10.2023 - Le telefonate minatorie da parte di presunte autorità rientrano dal mese di luglio del 2023 tra i casi più segnalati all’NCSC. È a questo fenomeno che si deve sostanzialmente il rapido aumento delle segnalazioni. Poiché le chiamate vengono effettuate durante gli orari di ufficio, si deve presupporre che i truffatori siano organizzati come un’azienda.

26 ottobre 2023

Mese europeo della cibersicurezza (ECSM): consigli per gli anziani

26.10.2023 - Gli anziani apprezzano le opportunità offerte dagli strumenti digitali. Utilizzano Internet nella quotidianità, ad esempio per fare acquisti comodamente da casa, soprattutto se la loro mobilità è limitata. Tuttavia, spesso sono troppo poco consapevoli dei rischi, permettendo ai cibercriminali di approfittarne e mettere in pratica l’ingegneria sociale. Tra i metodi di attacco più noti ai danni degli anziani figurano il fingersi agenti di polizia (falso poliziotto), le chiamate scioccanti o il supporto informatico.

24 ottobre 2023

Settimana 42: Dynamite phishing: dopo Emotet e QakBot arriva DarkGate

24.10.2023 - Dopo una breve pausa, nelle ultime due settimane l’NCSC ha ricevuto di nuovo numerose segnalazioni riguardanti e-mail nocive che utilizzano testi di una vecchia stringa di messaggi. L’obiettivo è ingannare il destinatario facendogli credere che il contatto sia già avvenuto. Visto che sia il mittente sia il testo della comunicazione sembrano familiari, aumentano le probabilità che la vittima clicchi sul link e scarichi così il malware DarkGate sul dispositivo. DarkGate è un downloader con funzioni avanzate e può anche essere utilizzato per creare un accesso al ransomware.

17 ottobre 2023

Settimana 41: Come i truffatori fanno uso illecito delle informazioni sulle fiere

17.10.2023 - L’autunno è anche la stagione delle fiere. Numerosi organizzatori mettono a disposizione anche informazioni online sugli espositori e i loro prodotti per poter pianificare al meglio le visite. Alcuni dati però non sono utili solo ai visitatori, ma anche ai truffatori, che ne possono fare un uso illecito come nel caso segnalato all’NCSC descritto di seguito.

12 ottobre 2023

Mese europeo della cibersicurezza (ECSM): consigli per chi lavora

12.10.2023 - Il termine «hacker» viene spesso utilizzato in relazione ai ciberattacchi, rendendo facilmente l’idea che gli aggressori penetrino nei sistemi informatici delle aziende principalmente attraverso vulnerabilità tecniche. Ma tale impressione è ingannevole. In molti casi un malware entra nel sistema aziendale mediante i suoi stessi collaboratori, perché questi ultimi sono vittime di ingegneria sociale. Per questo motivo è importante che i collaboratori siano consapevoli dei metodi di ingegneria sociale e sappiano come comportarsi in caso di attacco. A volte le aziende si rivolgono a ingegneri sociali professionisti per sensibilizzare i collaboratori.

10 ottobre 2023

Settimana 40: ingegneria sociale nella comunità dei videogiocatori

10.10.2023 - La settimana scorsa all’NCSC è stato segnalato un caso particolare di ingegneria sociale: nella comunità dei videogiocatori, un giocatore è stato indotto a scaricare un gioco rivelatosi poi un malware.

6 ottobre 2023

Mese europeo della cibersicurezza (ECSM): consigli per i giovani

06.10.2023 - Per i bambini e i giovani, i cosiddetti «digital natives» (nati nell’era digitale), navigare in Internet fa parte della loro quotidianità. Internet apre loro porte che le generazioni precedenti non osavano nemmeno sognare. Ma il web cela anche dei pericoli. I giovani sono spesso più fiduciosi degli adulti, il che può renderli bersagli facili per i criminali che sfruttano questa fiducia a proprio vantaggio mediante l’ingegneria sociale.

3 ottobre 2023

Settimana 39: i vari tipi di fake sextortion

03.10.2023 - L’ondata di fake sextortion è in calo già da un paio di mesi. È un probabile segno che i truffatori non considerano più il fenomeno come particolarmente redditizio. Eppure, in passato i cibercriminali hanno adattato il loro approccio più volte per trovare sempre vittime disposte a pagare tra i destinatari delle e-mail. Il tipo di fake sextortion più recente non esclude la possibilità che il computer delle vittime sia stato davvero infettato da un malware: per provare la veridicità delle loro affermazioni, infatti, gli aggressori allegano alle loro e-mail uno screenshot del computer della vittima.

2 ottobre 2023

Inizio del Mese europeo della cibersicurezza sul tema dell’ingegneria sociale

02.10.2023 - In ottobre si terrà il Mese europeo della cibersicurezza («European Cyber Security Month», ECSM). La campagna annuale di sensibilizzazione è organizzata dall’Agenzia dell’Unione europea per la cibersicurezza («European Union Agency for Cybersecurity», ENISA) congiuntamente agli Stati membri europei e quest’anno è dedicata al tema dell’ingegneria sociale. In qualità di partner di cooperazione dell’ENISA, l’NCSC svolge un ruolo attivo nella campagna. Per sensibilizzare la popolazione sul tema dell’ingegneria sociale, l’NCSC ha sviluppato, in collaborazione con diverse organizzazioni, contenuti specifici per i giovani, per chi lavora e per gli anziani. Le reti partner distribuiranno i contenuti della campagna in tutta la Svizzera.

26 settembre 2023

Settimana 38: Se il cliente non è un re ma un hacker

26.09.2023 - La comunicazione con la clientela è un elemento centrale di ogni impresa, come peraltro ricordato dal motto «il cliente è re». Esse si impegnano quindi per soddisfare tutte le richieste. Tuttavia, questo proposito viene regolarmente sfruttato anche dagli hacker. La settimana scorsa è stato segnalato all’NCSC un caso particolarmente astuto. Consigliamo quindi a tutte le imprese di valutare attentamente quali dati aziendali pubblicare sul proprio sito web, perché possono essere sfruttati sia per le frodi che per il phishing.

18 settembre 2023

Settimana 37: molte strade conducono alla falsa assistenza

19.09.2023 - Negli ultimi mesi i cibercriminali hanno elaborato diverse varianti di falsa assistenza, che mirano a installare uno strumento di accesso remoto (Remote Access Tool) sul computer della vittima e successivamente a far partire pagamenti con carta di credito o transazioni di e-banking.

18 settembre 2023

S-U-P-E-R.ch – Come cancellare correttamente i dati non più necessari

18.09.2023 - Non è solo importante effettuare il backup dei dati, ma anche cancellarli o distruggerli in maniera corretta quando non sono più necessari. Ma attenzione: cancellare non significa cancellare definitivamente. In genere, la cancellazione avviene a più livelli, poiché i dati elettronici continuano a esistere anche dopo essere stati cancellati con il tasto «Delete» o mediante la funzione «Elimina». Per distruggerli definitivamente, la posizione di archiviazione delle informazioni deve essere sovrascritta più volte.

12 settembre 2023

Settimana 36: in circolazione nuovi tipi di false e-mail minatorie a nome delle autorità

12.09.2023 - Le e-mail minatorie che sembrano inviate dalla polizia o da altre autorità rientrano già da due anni tra i casi segnalati più frequentemente all’NCSC. Avendo utilizzato per molto tempo e-mail con gli stessi contenuti, gli aggressori hanno messo a punto nuovi tipi di messaggi e cercano d’intimidire i destinatari con false accuse di evasione fiscale.

7 settembre 2023

S-U-P-E-R.ch – Cosa tenere a mente quando si effettua il backup dei dati

07.09.2023 - Oggi, molti dati per noi importanti come fotografie, appuntamenti o contatti sono memorizzati sullo smartphone, sul tablet o sul computer. Ma cosa succede se si perde lo smartphone, il computer subisce un attacco informatico o il tablet presenta un problema tecnico? Tutti questi dati andrebbero persi in un istante a meno che non ne sia stato effettuato il backup. In questi momenti ci si rende conto di quanto sia importante effettuare backup a cadenza regolare.

5 settembre 2023

Settimana 35: finte offerte di lavoro 2.0

05.09.2023 - L’NCSC ha già informato di finte offerte di lavoro in alcune retrospettive, ma nelle ultime settimane sono comparse due nuove varianti. Contrariamente a come proceduto finora, i pagamenti non devono essere effettuati prima ma soltanto dopo aver iniziato l’attività lavorativa.

31 agosto 2023

Lancio di una campagna nazionale di sensibilizzazione sul backup dei dati da parte delle autorità di sicurezza

31.08.2023 - Il regolare backup dei dati è molto importante e contribuisce in modo determinante alla sicurezza informatica. Chi dispone di un backup dei propri dati è protetto in modo ottimale nel caso di una loro crittografia e di ricatto da parte di criminali informatici o in caso di rottura o perdita di un dispositivo. In settembre, il NCSC, la Prevenzione Svizzera della Criminalità (PSC) e i Corpi di polizia cantonali e comunali lanceranno una campagna nazionale di sensibilizzazione sull'importanza di effettuare il backup dei propri dati. La campagna è sostenuta da iBarry, la piattaforma di sicurezza Internet, e da "eBanking - ma sicuro!" (EBAS).

29 agosto 2023

Settimana 34: quando i malintenzionati cercano di scoprire il comportamento dei destinatari delle loro e-mail

29.08.2023 - I truffatori conoscono molte strategie per ottimizzare le proprie liste di destinatari a cui inoltrano i loro spam. Durante la scorsa settimana, sono state segnalate all’NCSC delle e-mail fraudolente che richiedevano una conferma di lettura. Una volta confermata l’apertura e la lettura del messaggio, il destinatario riceveva altri spam e veniva così messo alle strette e spinto a effettuare dei pagamenti.

22 agosto 2023

Settimana 33: attacchi di phishing contro Office 365 perpetrati usando certificati SSL validi

22.08.2023 - Gli attacchi di phishing contro Office 365 sono compiuti sempre più spesso con lo stratagemma «man in the middle». Gli aggressori si intrufolano inosservati nella comunicazione tra due interlocutori e riescono così a modificare i contenuti di quella che in realtà è una connessione di rete protetta. Le varianti attuali sono particolarmente insidiose perché nel browser viene visualizzato il certificato valido degli aggressori e, dunque, gli attacchi non possono praticamente essere individuati.

15 agosto 2023

Settimana 32: hacking di WhatsApp tramite il segreteria telefonica

15.08.2023 - 15.08.2023 - I cibercriminali continuano a prendere di mira account WhatsApp. Fanno di tutto pur di ottenere il codice PIN per reimpostare un account. Uno stratagemma particolarmente apprezzato dagli aggressori è quello di far leggere al telefono il codice. Se questa procedura viene eseguita di notte, tale codice solitamente finisce sul voicemail, il quale viene quindi violato per ottenere l’informazione desiderata. L’NCSC sta ricevendo molte segnalazioni di account WhatsApp violati.

10 agosto 2023

Vacanze: consigli utili da seguire dopo il viaggio

10.08.2023 - Al rientro dalle vacanze estive, è importante occuparsi anche di alcuni aspetti legati alla cibersicurezza.

8 agosto 2023

Settimana 31: riconoscere tempestivamente negozi online fraudolenti

08.08.2023 - Fare acquisti in negozi online sconosciuti è sempre rischioso. La merce pagata in anticipo non viene consegnata affatto oppure l’acquirente riceve un articolo di scarsa qualità. Se poi il negozio, che si presume essere in Svizzera, si rivela aver sede anche in Asia, le possibilità legali si esauriscono presto. Nell’ultima settimana all’NCSC è stata segnalata una serie di negozi falsi che, con qualche conoscenza pregressa, avrebbero potuto essere identificati in anticipo.

31 luglio 2023

Settimana 30: truffa online orchestrata con poche conoscenze tecniche e molta tenacia

31.07.2023 - L’NCSC riceve molte segnalazioni che seguono schemi classici di frode e si servono dell’informatica soltanto come mezzo per sferrare gli attacchi. Purtroppo questo rende possibile anche a truffatori con scarse conoscenze informatiche di perpetrare attacchi via Internet. Di seguito vengono presentati due modus operandi classici: la truffa dell’anticipo e le richieste di aiuto finanziario da parte di presunti conoscenti.

27 luglio 2023

Vacanze: consigli utili da seguire durante il viaggio

27.07.2023 - Anche durante le vacanze estive e quando siete in viaggio, è importante non abbassare mai la guardia in materia di cibersicurezza. La protezione dei vostri dati personali e la prevenzione delle minacce online devono rimanere una priorità anche durante il viaggio.

25 luglio 2023

Settimana 29: il periodo degli openair – una festa per chi vende biglietti falsi online

25.07.2023 - La vendita fraudolenta di biglietti per festival e concerti è più presente che mai sotto il sole estivo. Effettivamente, molti visitatori decidono all’ultimo istante di andare a un festival o a un concerto, acquistando i biglietti solo poco prima, mentre altri, avendo già comprato i biglietti in precedenza, cercano di venderli perché non possono più partecipare all’evento. Per i cibercriminali queste sono tutte occasioni da sfruttare. Tra le numerose segnalazioni pervenute, i due esempi seguenti descrivono la vendita e l’acquisto fraudolenti di biglietti per festival. La scorsa settimana l’NCSC ha ricevuto per la prima volta oltre 1000 segnalazioni nonostante il periodo vacanziero. La causa di questa cifra elevata è da ricondurre a un’ondata di truffe telefoniche organizzate da malintenzionati che si esprimono in inglese e si spacciano per autorità doganali o di polizia allo scopo di estorcere dati personali.

18 luglio 2023

Settimana 28: TWINT – alcuni casi di phishing e di frode

18.07.2023 - TWINT è un servizio di pagamento facile da usare che attrae però anche i truffatori. Durante la scorsa settimana sono stati segnalati all’NCSC ben tre metodi diversi adottati da chi utilizza abusivamente TWINT per scopi criminali. Oltre a inviare e-mail di phishing falsificate per conto di TWINT, i malfattori si servono di alcune offerte pubblicate su piccoli annunci per mettere in atto le loro truffe.

13 luglio 2023

Vacanze: consigli utili da seguire prima di partire

13.07.2023 - Le vacanze estive sono alle porte e spesso questo periodo è sinonimo di viaggi. In un mondo sempre più connesso, in cui i dispositivi mobili come telefoni cellulari, laptop o tablet ci accompagnano ovunque, è importante proteggersi dai pericoli del ciberspazio. Questo vale soprattutto per i viaggi all’estero.

11 luglio 2023

Settimana 27: truffa dell’investimento online – c’è davvero tanto denaro in ballo

11.07.2023 - La truffa dell’investimento online inizia in maniera innocua. Con un investimento iniziale di soli 250 dollari americani, le vittime sono invitate a esplorare il mondo delle criptovalute in compagnia di una persona affabile. Presto arriva la richiesta di investire di più e così il danno diventa sempre più grande. Lo dimostrano cinque episodi simili segnalati all’NCSC, in cui i truffatori hanno incassato nel complesso oltre 220 000 dollari.

4 luglio 2023

Settimana 26: numero di assistenza sbagliato sulla pagina giusta

04.07.2023 - Con l’avvicinarsi delle vacanze, i truffatori sono in agguato: utilizzano infatti raffinati stratagemmi per tentare di appropriarsi del denaro che le vittime riservano per le vacanze. A volte questi trucchi sono difficili da individuare, come dimostra un caso segnalato all’NCSC la scorsa settimana. Perfino nella spensierata stagione delle vacanze è quindi importante agire in maniera ponderata e non abbassare la guardia.

29 giugno 2023

Miglio federale aperto: venite a scoprire l’NCSC

29.06.2023 - La Costituzione federale celebra il suo 175o anniversario. Per l’occasione l’Amministrazione federale aprirà le sue porte, a Berna, il 1° e il 2 luglio 2023. Il Centro nazionale per la cibersicurezza (NCSC) attende i visitatori al suo stand espositivo nei pressi dell’ala Est di Palazzo federale e si augura di avere molte occasioni di scambio sulle tematiche della cibersicurezza.

28 giugno 2023

Attacco hacker contro Xplain: il Consiglio federale istituisce uno stato maggiore di crisi politico-strategico per la fuga di dati

28.06.2023 - Nella seduta del 28 giugno 2023, il Consiglio federale ha istituito uno stato maggiore di crisi politico-strategico per la fuga di dati. L’organo interdipartimentale sarà responsabile del coordinamento dei lavori in corso per la gestione dell’attacco ransomware contro Xplain, che ha coinvolto anche dati dell’Amministrazione federale, nonché dell’individuazione delle relative misure. In tale contesto, il Consiglio federale ha conferito un mandato per un’inchiesta amministrativa. Inoltre, ha deciso di far verificare i contratti esistenti con i fornitori di servizi informatici della Confederazione e, all’occorrenza, di adeguarli, in modo tale da migliorare la loro cibersicurezza e permettere all’Amministrazione federale di agire prontamente in caso di riuscita di un attacco. Infine, l’Esecutivo intende far esaminare le misure volte ad assicurare che le prestazioni essenziali attualmente erogate da Xplain per la polizia e per le autorità di sicurezza e migrazione possano essere garantite in ogni caso.

27 giugno 2023

Settimana 25: riconoscere il phishing è sempre più difficile

27.06.2023 - Le 985 segnalazioni pervenute la scorsa settimana sono il record assoluto nella storia dell’NCSC. Il picco è stato causato da un’ondata di finte e-mail minatorie a nome della polizia e da numerose e-mail di phishing. Due tentativi di phishing segnalati la scorsa settimana mostrano che gli aggressori compiono sforzi sempre maggiori per creare pagine corrette. Solo piccoli errori rivelano la natura dannosa dei messaggi e delle pagine Internet linkate.

20 giugno 2023

Settimana 24: il malware «QakBot» è ancora attivo e utilizza nuovi stratagemmi

20.06.2023 - Il malware «QakBot» è ancora attivo. Lo scorso anno Microsoft ha fortemente limitato le funzioni macro per i documenti provenienti da Internet, portando gli aggressori a provare altri metodi per indurre le vittime a cliccare su un file infetto e installare il software dannoso.

14 giugno 2023

Attacco hacker contro Xplain: le prime analisi dei dati indicano che occorre intervenire

14.06.2023 - Da quando è stato reso noto l’attacco ransomware contro la ditta Xplain, presso l’Amministrazione federale sono in corso verifiche approfondite sui dati interessati. Nei record analizzati finora sono presenti anche dati operativi di diverse autorità e organizzazioni. Al momento si cerca di capire come questi ultimi siano finiti nell’infrastruttura di Xplain.

13 giugno 2023

Settimana 23: dal tentativo di phishing all’abbonamento trappola

13.06.2023 - L’NCSC riceve ogni settimana innumerevoli segnalazioni di falsi messaggi concernenti la consegna di un pacco che sarebbe stato trattenuto in dogana e può essere recapitato solo previo pagamento di una tassa. Ma cosa si cela dietro questi messaggi? Contrariamente alle prime ipotesi, non si tratta di pagine di phishing, ma di faccendieri che usano questo espediente per indurre le vittime a concludere un abbonamento a pagamento a loro insaputa.

12 giugno 2023

Attacco DDoS contro l’Amministrazione federale: diversi siti Internet e applicazioni non sono accessibili

12.06.2023 - Il 12 giugno 2023 i siti Internet dell’Amministrazione federale non erano accessibili a causa di un attacco DDoS. Gli specialisti della Confederazione hanno rapidamente rilevato l’aggressione e adottato le misure necessarie per ripristinare quanto prima il funzionamento dei siti e delle applicazioni.

8 giugno 2023

Attacco hacker alla ditta Xplain: colpita anche l’Amministrazione federale

08.06.2023 - Secondo le informazioni attualmente disponibili, nell’attacco ransomware contro la ditta Xplain (in seguito al quale è stata pubblicata nel dark web parte dei dati rubati) potrebbero essere coinvolti anche dati operativi dell’Amministrazione federale. Analisi approfondite sono ancora in corso.

6 giugno 2023

Settimana 22: lo smishing diventa vishing

06.06.2023 - La scorsa settimana l’NCSC ha ricevuto la segnalazione di un interessante caso di phishing che combinava SMS e chiamate. Benché avesse già inserito i dati della carta di credito su un sito web aperto da un SMS di phishing, la vittima è riuscita a fermare il pagamento grazie a efficaci misure di sicurezza. Quando i phisher se ne sono accorti, hanno chiamato la vittima per offrire supporto al telefono.

2 giugno 2023

Vulnerabilità critica nel programma di scambio di file «MOVEit»: Installare con urgenza una Patch

02.06.2023 - Il programma di scambio di file «MOVEit», utilizzato principalmente dalle aziende, presenta una vulnerabilità critica che viene già sfruttata dai cibercriminali. Gli aggressori sfruttano le vulnerabilità per rubare i dati dal programma di scambio di file. Il 1° giugno varie organizzazioni presenti in Svizzera hanno segnalato questo problema all’NCSC, che consiglia di installare immediatamente la patch di sicurezza.

30 maggio 2023

Settimana 21: I server Linux hackerati: una gallina dalle uova d’oro

30.05.2023 - Quando vengono segnalate violazioni di sistemi, sono pochissimi a pensare che ai cibercriminali potrebbero non interessare i dati che vi sono memorizzati ma soltanto le risorse. È noto che spesso gli aggressori hackerano i sistemi per il mining di criptovalute («crypto mining») e li sfruttano per la loro capacità di calcolo. Un caso segnalato all’NCSC riporta un altro metodo con cui i criminali cercano di guadagnare denaro tramite sistemi hackerati.

25 maggio 2023

S-U-P-E-R.ch – Proteggete doppiamente i vostri account

25.05.2023 - L’autenticazione a due o più fattori è un meccanismo di sicurezza attraverso il quale l’utente deve indicare due o più forme di identificazione per poter accedere a un sistema o a un’applicazione.

23 maggio 2023

Settimana 20: e-mail di phishing con appellativo sbagliato

23.05.2023 - I phisher cercano costantemente nuove varianti per spingere le vittime a fornire i dati di accesso. Non esitano neppure a ricorrere al ricatto, minacciando la presunta pubblicazione di immagini a sfondo sessuale. Eppure non sempre tutto va secondo i piani, come mostra una segnalazione pervenuta all’NCSC la scorsa settimana.

22 maggio 2023

Bande di ransomware tuttora molto attive in Svizzera

22.05.2023 - Nelle ultime settimane i media hanno parlato sempre più spesso di attacchi ransomware contro imprese svizzere dalle quali sono stati sottratti e crittografati dati aziendali. Alcuni di questi sono stati persino pubblicati sul dark web. Con l’attuazione delle misure di protezione di base è possibile contribuire in maniera significativa alla cibersicurezza. Per questo motivo l’NCSC tiene a ricordare ancora una volta le «buone pratiche» in vigore da anni per quanto riguarda le ciberminacce derivanti da ransomware e invita le aziende ad applicarle rigorosamente. Questo perché diverse bande di ransomware sono molto attive e attaccano le imprese in Svizzera.

16 maggio 2023

Settimana 19: «SIM swapping» – come rubare una scheda SIM online

16.05.2023 - Attualmente l’accesso a molte applicazioni e a servizi digitali viene protetto tramite un’autenticazione a due fattori. In questo contesto, gli smartphone rivestono un ruolo sempre più importante. Oltre a fungere da supporto per diverse applicazioni e servizi, possono essere utilizzati per creare un secondo fattore, ad esempio tramite un generatore di password usa e getta oppure ricevendo un SMS. Per questo motivo i cibercriminali cercano sempre più spesso di accedere a questi dispositivi in modo da ottenere tutti i fattori necessari. In un caso segnalato di recente all’NCSC gli aggressori si sono avvalsi del metodo chiamato «SIM swapping».

15 maggio 2023

S-U-P-E-R.ch - Gestite le vostre password in maniera sicura

15.05.2023 - Il tema della sicurezza delle password può risultare faticoso, in quanto occorre creare e memorizzare password complesse. Inoltre per ogni account si dovrebbe utilizzare una password diversa, e ciò fa perdere la visione d’insieme.

11 maggio 2023

Rapporto semestrale dell’NCSC: in primo piano, la cibersicurezza presso le PMI

11.05.2023 - Il nuovo rapporto semestrale dell'NCSC prende in esame i principali ciberincidenti verificatisi in Svizzera e all’estero nel secondo semestre del 2022. Il tema principale è la cibersicurezza presso le piccole e medie imprese (PMI).

9 maggio 2023

Settimana 18: il lupo travestito da agnello: quando il malware si nasconde nell’aggiornamento

09.05.2023 - Gli aggiornamenti di software sono parte integrante della cibersicurezza. Ciò viene tuttavia sfruttato dai cibercriminali per installare malware. Lo mostra un caso segnalato all’NCSC la scorsa settimana. Per convincere le vittime a cliccare sul link gli aggressori utilizzano anche informazioni provenienti da fughe di dati.

4 maggio 2023

S-U-P-E-R.ch - Create password più sicure

04.05.2023 - Password più sicure sono importanti perché offrono una protezione contro l’accesso non autorizzato a dati personali e sensibili. Password deboli sono facilmente intuibili o violabili: ciò comporta il rischio di furti di identità, truffe e altri tipi di cibercriminalità.

2 maggio 2023

Settimana 17: video promozionale falso per una truffa «give away»

02.05.2023 - Elon Musk sta davvero regalando criptovalute? È quanto segnalato la settimana scorsa all’NCSC. La realtà dei fatti è però ben diversa. Alcuni truffatori hanno diffuso un video manipolato, un cosiddetto «deepfake», e hanno approfittato del lancio del razzo Starship per rendere credibile la loro storia. Nel video in questione, Elon Musk promette di rimborsare il doppio dell’importo delle criptovalute versategli in occasione del lancio.

1 maggio 2023

Lancio della campagna nazionale di sensibilizzazione alla cibersicurezza

01.05.2023 - Il furto di dati è spesso all’origine di un attacco informatico. Grazie a password forti, si possono evitare molti danni. Nel mese di maggio il Centro nazionale per la cibersicurezza (NCSC), il servizio Prevenzione Svizzera della Criminalità (PSC) e i corpi di polizia cantonali e comunali condurranno una campagna nazionale di sensibilizzazione sulla sicurezza delle password con il sostegno di iBarry, la piattaforma per la sicurezza in Internet, e di «E-Banking – ma sicuro!» (EBAS).

25 aprile 2023

Settimana 16: bug o funzionalità – l’utilizzo sicuro di app e social media

25.04.2022 - Ogni app in più rappresenta un potenziale rischio per la sicurezza, perciò le app non più necessarie dovrebbero essere eliminate. Tenere poche app permette di avere una visione d’insieme migliore e ridurre i rischi per la sicurezza. Al primo utilizzo di un’app, talvolta anche dopo un aggiornamento, ci viene chiesto se autorizzare gli accessi. Molte app chiedono di accedere a dati personali. Queste autorizzazioni possono però essere utilizzate in maniera abusiva, lo dimostra un caso poco comune segnalato all’NCSC.

20 aprile 2023

Ciberdritta: le precauzioni da prendere con l’Internet delle cose

20.04.2023 - L’Internet delle cose (Internet of Things, IoT) offre molte comodità: riscaldamenti, frigoriferi, televisori, router wireless e molti altri dispositivi possono essere collegati a Internet e quindi gestiti e monitorati a distanza. Anche in ambito industriale, interi processi produttivi possono essere controllati via Internet. Oltre a offrire una serie di opportunità e comodità, tuttavia, l’IoT comporta anche dei rischi. Ma cos’è esattamente l’IoT? Quali sono i suoi vantaggi e i suoi svantaggi?

18 aprile 2023

Settimana 15: Opere d’arte digitali nel mirino dei truffatori

18.04.2023 - Ultimamente all’NCSC vengono segnalate anche truffe con opere d’arte NFT. La scorsa settimana sono giunte due segnalazioni identiche che riguardavano artisti presi di mira da un presunto appassionato che avrebbe rubato loro file relativi a opere d’arte digitali. Chi si interessa di NFT dovrebbe saper riconoscere i raggiri più diffusi.

13 aprile 2023

Il Consiglio federale e i Cantoni definiscono la nuova ciberstrategia nazionale

13.04.2023 - La nuova ciberstrategia nazionale (CSN) è stata approvata dal Consiglio federale nel corso della seduta del 5 aprile 2023 nonché dalla Conferenza delle direttrici e dei direttori dei dipartimenti cantonali di giustizia e polizia in occasione dell’odierna assemblea plenaria. La strategia mostra le misure e gli obiettivi adottati da Confederazione e Cantoni per far fronte alle ciberminacce insieme al mondo dell’economia e alle scuole universitarie. Ai fini della pianificazione e del coordinamento in materia di attuazione verrà nuovamente costituito un comitato direttivo, il quale si occuperà anche dell’ulteriore sviluppo della strategia. Pertanto, il ruolo di tale organo verrà ampliato e ne verrà rafforzata l’indipendenza.

11 aprile 2023

Settimana 14: E-mail di phishing redatte in svizzero tedesco e una fattura a nome della Guardia terrestre svizzera di soccorso

11.04.2023 - Truffatori, phisher e ingegnosi faccendieri cercano ripetutamente di conquistare la fiducia delle vittime facendo riferimenti alla Svizzera per indurle ad azioni avventate. In un caso segnalato all’NCSC la scorsa settimana, viene utilizzato persino lo svizzero tedesco per indurre la vittima a fornire i dati della carta di credito. In un secondo caso, i truffatori utilizzano abusivamente il nome della Guardia aerea svizzera di soccorso, puntando sulla fiducia riposta dalle vittime in questa organizzazione e facendo passare inosservate le clausole scritte in caratteri piccoli.

4 aprile 2023

Settimana 13: Più che un sito Internet vuoto: il modello aziendale con i domini abbandonati

04.04.2023 - Un sito Internet vuoto può nascondere più di quel che si può presupporre a prima vista. Lo dimostra il caso segnalato all’NCSC la scorsa settimana. Un Javascript su un sito web vuoto reindirizzava il visitatore a una pagina Internet sospetta, ma solo se veniva aperta da un motore di ricerca o da social media. I truffatori si appropriano sistematicamente di domini abbandonati, soprattutto di quelli che godono di una reputazione affidabile e quindi di un buon posizionamento sui motori di ricerca, e provano a reindirizzarli in modo mirato verso siti pubblicitari sospetti, per poi fare soldi con vari stratagemmi.

31 marzo 2023

Ciberdritta: eseguite regolarmente il backup dei dati

31.03.2023 - Cancellazioni accidentali dei dati, problemi tecnici e ciberattacchi sono cause comuni che causano la perdita di dati elettronici importanti. Una strategia di backup efficace e quindi una buona conservazione dei dati aiuta a ridurre al minimo gli effetti negativi derivanti da una perdita di dati. Il World Backup Day del 31 marzo è stato istituito con lo scopo di ricordare a tutti di eseguire regolarmente il backup dei dati.

28 marzo 2023

Settimana 12: guadagnare soldi facilmente o riciclare denaro come hacker e truffatori

28.03.2023 - Ottenere denaro ricorrendo a identità false o violando conti bancari è soltanto il primo passo per i cibercriminali. Ma riuscire in seguito a eliminare le tracce per sfuggire agli inquirenti è difficile tanto quanto eseguire la truffa stessa. Il caso di un rimborso sul conto di una vittima di denaro ottenuto con l’inganno ha messo in evidenza l’economia sommersa legata al riciclaggio di denaro. L’NCSC coglie l’occasione per trattare la tematica del reclutamento dei cosiddetti «money mule».

21 marzo 2023

Settimana 11: Tentativi di truffa con dati provenienti dai social media

21.03.2023 - Prima di lanciare un tentativo di truffa del CEO, i malintenzionati raccolgono dati da fonti pubbliche. A tal fine spesso sfruttano siti aziendali che pubblicano i nomi dei collaboratori e la loro funzione. Per questo tentativo di truffa è tuttavia possibile utilizzare anche i dati dei social media, come mostra un caso segnalato all’NCSC la scorsa settimana avente nel mirino il servizio del personale di un’azienda.

14 marzo 2023

Settimana 10: Due anni dalla prima retrospettiva settimanale e come smaltire correttamente un computer

14.03.2023 - Due anni fa abbiamo pubblicato la prima retrospettiva settimanale dell’NCSC, dando così inizio a una serie che presenta ogni settimana i ciberincidenti attuali e fornisce diversi consigli su come proteggersi nonché agire in caso di attacco. Compresa la presente retrospettiva, sono stati pubblicati in totale più di cento contributi. L’NCSC ringrazia tutti i lettori per l’interesse dimostrato. Il presente contributo mostra quali sono i rischi connessi allo smaltimento o alla cessione di computer, smartphone e chiavette USB. La scorsa settimana il numero di segnalazioni pervenute all’NCSC ha registrato un forte calo, dato che l’ondata di «fake extortion» sta perdendo vigore.

13 marzo 2023

Ciberdritta: Per una postazione di lavoro mobile sicura

13.03.2023 - In molte aziende e organizzazioni si stanno introducendo nuove forme di lavoro. Di conseguenza, sempre più spesso i dipendenti hanno la possibilità di lavorare in luoghi diversi dall’ufficio e di accedere alla rete da remoto. Le tecnologie di accesso remoto celano tuttavia alcuni rischi. Per questo motivo è importante osservare determinate norme di sicurezza anche a casa o in viaggio. Di seguito sono riportati alcuni consigli per rendere più sicura la vostra postazione di lavoro mobile.

7 marzo 2023

Settimana 9: e-mail minatorie a nome dell’NCSC e phishing in tempo reale

07.03.2023 - Nella nona settimana il numero di segnalazioni pervenute è tornato ad aumentare, raggiungendo 871 casi: la quota più alta del 2023 e la quarta più elevata in tutta la storia dell’NCSC. Il più delle volte si tratta di false e-mail minatorie a nome delle autorità, in cui il destinatario viene accusato di aver commesso un reato. Adesso in questi messaggi di truffa anche il nome dell’NCSC figura spesso come mittente. Negli ultimi tre mesi sono aumentate anche le segnalazioni di phishing. Si sono registrati inoltre anche casi di phishing in tempo reale in cui i truffatori hanno tentato di aggirare il sistema di autenticazione a due fattori.

2 marzo 2023

Cibermito: con l’IBAN, l’indirizzo e la copia della carta d’identità è possibile violare un conto e-banking

02.03.2023 - Molti tipi di truffa prevedono che gli aggressori chiedano alle vittime i loro dati personali, come il nome, l’indirizzo e il numero di telefono. In alcuni casi viene chiesto anche l’IBAN o una copia del passaporto o della carta d’identità. Secondo un mito estremamente diffuso, con queste poche informazioni si potrebbe già violare un conto e-banking.

28 febbraio 2023

Settimana 8: Un presunto SMS del Consiglio federale e altre nuove varianti di phishing

28.02.2023 - Nell’ottava settimana dell’anno il numero di segnalazioni pervenute all’NCSC è tornato ad aumentare. I messaggi di phishing, via SMS o e-mail, sono tra i ciberfenomeni più diffusi. Generalmente si tratta di semplici attacchi standard. Nell’ultima settimana sono state tuttavia segnalate alcune nuove varianti particolarmente elaborate o originali. Sono stati osservati casi di presunti messaggi vocali, file PDF di phishing protetti da password e pagine web di phishing camuffate dietro offerte tardive per il contrassegno autostradale.

21 febbraio 2023

Settimana 7: sistemi VMware ESXi criptati e aiuto sociale apparentemente abolito

21.02.2023 - La scorsa settimana il numero di segnalazioni pervenute all'NCSC ha registrato un leggero calo. L'NCSC riceve sempre più segnalazioni relative a sistemi VMware ESXi criptati e raccomanda di installare quanto prima tutti gli aggiornamenti. Sono state segnalate anche e-mail in cui si comunica ai beneficiari dell'aiuto sociale che la prestazione sarà sostituita da un gioco a premi che mette in palio un contributo finanziario giornaliero. In alternativa, nell'e-mail si afferma che la pensione minima sarà aumentata e che per questo sarebbero necessari i dati della carta di credito.

14 febbraio 2023

Settimana 6: attacchi di phishing in tempo reale ai danni di account protetti di Office 365

14.02.2023 - La scorsa settimana il numero di segnalazioni pervenute all’NCSC è rimasto elevato. Sono stati osservati soprattutto attacchi ad account di Microsoft Office 365. Questi account sono spesso protetti da un’autenticazione a due fattori e sono quindi più difficili da violare. Per ottenere comunque le credenziali di accesso, gli aggressori utilizzano il cosiddetto phishing «in tempo reale» (dall’inglese «real-time phishing»), il che richiede un certo dispendio di tempo da parte loro. Gli aggressori utilizzano quindi le credenziali rubate per inviare e-mail di phishing o per effettuare le cosiddette truffe BEC (Business E-Mail-Compromise).

7 febbraio 2023

Settimana 5: phishing complesso via telefono

07.02.2023 - Nella quinta settimana del 2023 il numero di segnalazioni pervenute all’NCSC (726) è lievemente aumentato. . In uno dei casi di phishing riportati nella retrospettiva precedente è stata promessa l’attivazione di una rete 6G rapida. Il tentativo di attacco è molto elaborato e viene eseguito in più fasi. Dal portale clienti della vittima vengono sottratti e inseriti anche dati personali.

6 febbraio 2023

Ciberdritta: cinque operazioni per la vostra sicurezza digitale

06.02.2023 - Lanciato dalla Commissione europea, il Safer Internet Day si svolge ogni anno a febbraio con l’obiettivo di creare maggiore consapevolezza su un utilizzo sicuro e responsabile dei media digitali. In Svizzera, la piattaforma nazionale «Giovani e media» e il Centro nazionale per la cibersicurezza approfittano di questa giornata per sensibilizzare i cittadini. Le lettere dell’acronimo S-U-P-E-R permettono agli utenti di Internet di ricordare in modo semplice le raccomandazioni per valutare e migliorare il loro comportamento nel ciberspazio.

2 febbraio 2023

Server Microsoft Exchange ancora vulnerabili in Svizzera («ProxyNotShell») nonostante gli avvisi dell’NCSC

02.02.2023 - Nel novembre 2022 il Centro nazionale per la cibersicurezza (NCSC) aveva già comunicato che oltre 2800 server Microsoft Exchange in Svizzera avrebbero potuto subire ciberattacchi a causa della vulnerabilità critica chiamata «ProxyNotShell». Un mese dopo circa 2000 gestori sono stati invitati dall’NCSC, tramite lettera raccomandata, a eliminare la falla di sicurezza. Questo invito non è però ancora stato raccolto da tutti. Infatti, più di 600 server in Svizzera sono ancora una via di accesso per i cibercriminali.

31 gennaio 2023

Settimana 4: malware negli alberghi: dati delle prenotazioni utilizzati per truffare gli ospiti

31.01.2023 - Nella quarta settimana del 2023 il numero di segnalazioni pervenute all’NCSC (716) ha nuovamente registrato un leggero calo. In un caso attuale un finto receptionist ha contattato un ospite di un albergo chiedendo di comunicare i dati della carta di credito o di effettuare un ulteriore versamento. Dopo alcuni casi di questo tipo osservati in Francia nelle scorse settimane, ora ne è stato segnalato uno anche in Svizzera. I dati relativi alle prenotazioni vengono rubati agli alberghi tramite il malware RedLine Stealer.

24 gennaio 2023

Settimana 3: da fatture manipolate ad abbonamenti trappola – aumento delle varianti di truffa con codici QR

24.01.2023 - I codici QR stanno diventando sempre più popolari e vengono impiegati per vari scopi; non contengono soltanto i link alle pagine Internet, ma servono anche per organizzare interi processi di logistica. Questo sistema è stato inserito anche nelle fatture e dal 1° ottobre 2022 in Svizzera vengono accettate esclusivamente fatture con codice QR. Indubbiamente, i codici QR vengono sfruttati anche dagli aggressori, come mostrato da due casi segnalati all'NCSC la scorsa settimana.

19 gennaio 2023

Pubblicare sul sito web il contatto della persona responsabile della sicurezza

19.01.2023 - Se un’impresa o un’organizzazione riscontra problemi relativi alla cibersicurezza è fondamentale informare rapidamente la persona responsabile della sicurezza. Spesso questo contatto è difficile da trovare sul sito web o non viene neppure pubblicato. Lo standard «security.txt» consente di pubblicare il contatto in modo uniforme, così da poterlo trovare più velocemente.

17 gennaio 2023

Settimana 2: Truffa del CEO – gli aggressori prendono di mira le imprese nella Svizzera romanda, anche per telefono

17.01.2023 - Nella seconda settimana del 2023 le segnalazioni pervenute all’NCSC (836) sono aumentate in modo considerevole rispetto ai sette giorni precedenti. La già nota truffa del CEO è tornata in voga. Gli aggressori non solo inviano e-mail, bensì telefonano alle vittime per conferire maggiore peso alle loro richieste.

12 gennaio 2023

Ciberdritta: chiavette USB infette come vie di accesso per i ciberattacchi

12.01.2023 - Le chiavette USB fanno parte da tempo della vita quotidiana informatica e vengono utilizzate per archiviare dati o trasferirli da un computer all’altro. Tuttavia, molti non sanno che le chiavette USB infette possono essere utilizzate anche per hackerare i computer.

10 gennaio 2023

Settimana 1: Siti Internet hackerati sfruttati per l’ottimizzazione per i motori di ricerca

10.01.2023 - Il numero di segnalazioni pervenute all’NCSC 559 nella prima settimana del 2023 è aumentato rispetto alla settimana precedente. Una ricerca su Google che ha dato risultati sospetti si è rivelata essere una manipolazione del motore di ricerca. Numerosi siti Internet sono stati hackerati con lo scopo di trarre in inganno l’algoritmo di ricerca di Google.