Passare al contenuto principale

In primo piano 2024

31 dicembre 2024

Settimana 52: Quest’anno l’UFCS ha ricevuto circa 63 000 segnalazioni

31.12.2024 - Nella sua ultima retrospettiva settimanale l’Ufficio federale della cibersicurezza (UFCS) ripercorre le segnalazioni degli ultimi dodici mesi: in totale sono stati notificati circa 63 000 ciberincidenti. Anche il 2024 si è contraddistinto per telefonate minatorie a nome della polizia. Il fenomeno rappresenta oltre un terzo di tutte le segnalazioni. I criminali informatici sono ormai attivi su tutti i canali. Oltre alle telefonate, inviano anche e-mail o messaggi di testo, lettere o addirittura incollano fisicamente dei codici QR. Scoprite quali altre ciberminacce sono emerse nell’anno appena trascorso nell’ultima retrospettiva settimanale del 2024. L’UFCS coglie l’occasione per ringraziarvi di tutti i vostri commenti e segnalazioni, che ci aiuta a valutare meglio la situazione nel ciberspazio e ad avvertire tempestivamente le potenziali vittime.

24 dicembre 2024

Settimana 51: «All I want for Christmas is your Money»

Nel periodo natalizio è pressoché impossibile sfuggire alla canzone «All I Want for Christmas is You». Ma anche evitare di cadere nelle maglie dei tentativi di phishing e di truffa potrebbe essere altrettanto difficile. Fedeli al motto «All I Want for Christmas is your Money» nel periodo natalizio i truffatori si prodigano in diverse maniere per sottrarre illecitamente denaro alle loro vittime.

17 dicembre 2024

Settimana 50: Spionaggio delle e-mail aziendali

17.12.2024 - Le aziende sono costantemente in contatto con i propri clienti, spesso via e-mail. Questo canale serve infatti a gestire molte attività: richieste ed elaborazione di progetti, inserimento di ordini, modalità di pagamento e di consegna. Con una buona dose d’impegno i truffatori possono utilizzare questo canale a loro vantaggio, ma prima hanno bisogno di ottenere alcune informazioni precise. Se il tentativo ha successo, il danno per la vittima può essere enorme. L’UFCS è stato recentemente informato di un caso molto interessante proprio in quest’ambito.

10 dicembre 2024

Settimana 49: la truffa del CEO colpisce sempre più anche chiese, scuole, associazioni e partiti politici

10.12.2024 - Nell’ultima settimana sono stati segnalati all’UFCS numerosi tentativi di mettere a segno la cosiddetta «truffa del CEO». A esserne particolarmente colpiti sono le chiese, le scuole, le associazioni e i partiti politici, poiché spesso divulgano molte informazioni sui loro siti web che i criminali utilizzano per creare inganni credibili. L’obiettivo dei truffatori è quello di convincere la vittima a effettuare pagamenti o ad acquistare carte regalo online e inviare i codici dei voucher affinché i truffatori possano riscattarli.

6 dicembre 2024

Il Consiglio federale adotta gli obiettivi strategici per le esercitazioni ciber nell’Amministrazione federale e nell’esercito

06.12.2024 - Nella sua seduta del 6 dicembre 2024 il Consiglio federale ha approvato il rapporto «Esercitazioni ciber nell’Amministrazione federale e nell’esercito» in adempimento del postulato Dobler (22.4081), definendo così tre obiettivi strategici per le esercitazioni ciber nell’Amministrazione federale e nell’esercito. Il Consiglio federale intende così rafforzare il coordinamento e la cooperazione interni alla Confederazione, sistematizzare la preparazione e la rielaborazione delle esercitazioni ciber e istituzionalizzare le cooperazioni internazionali ed esterne alla Confederazione. A tal fine, l’Ufficio federale della cibersicurezza (UFCS) assume il ruolo di coordinatore centrale per le esercitazioni ciber nell’Amministrazione federale.

5 dicembre 2024

Retrospettiva ECSM 2024: sensibilizzazione alla cibersicurezza e all’intelligenza artificiale (IA)

05.12.2024 - Per sensibilizzare l’opinione pubblica al tema dell’ingegneria sociale e dell’intelligenza artificiale (IA), l’UFCS ha dedicato a questo argomento il Mese europeo della cibersicurezza (ECSM) del 2024. In collaborazione con diversi partner, l’UFCS ha attuato misure di sensibilizzazione mirate per giovani, professionisti e persone anziane. La retrospettiva illustra i successi e i principali esiti della campagna.

3 dicembre 2024

Settimana 48: Quando i truffatori hanno intenzione di rovinarvi le vacanze invernali

03.12.2024 - Al cadere della prima neve e appropinquarsi delle vacanze natalizie molte persone sognano di soggiornare in un accogliente alloggio sulle montagne svizzere. Per trovare l’offerta giusta si fa spesso affidamento su motori di ricerca o sui più noti portali di prenotazioni. Qui però si trovano anche truffatori in agguato, con l’intenzione di sottrarvi denaro e rovinarvi le vacanze. La presente retrospettiva settimanale passa in rassegna le varianti attualmente segnalate.

2 dicembre 2024

Email con malware a nome di società di recupero crediti e di casse malattia

02.12.2024 - L’UFCS sta ricevendo numerose segnalazioni di e-mail che sembrano provenire da una società di recupero crediti o da una cassa malattia. Si tratta di una presunta richiesta di risarcimento o di un sollecito. Non cliccate sul link, è un tentativo di distribuire malware agli utenti Windows.

26 novembre 2024

Settimana 47: Social Media - abbonamenti trappola dietro offerte fittizie per i trasporti pubblici

26.11.2024 - L’UFCS sta ricevendo un numero crescente di segnalazioni relative ad inserzioni sui social media che pubblicizzano concorsi a premi o abbonamenti economici a nome di aziende di trasporto svizzere e del Liechtenstein. Ciò che a prima vista sembra un’offerta allettante e vantaggiosa, può tradursi in costi finanziari elevati. Le inserzioni nascondono infatti i cosiddetti «abbonamenti trappola».

24 novembre 2024

Un attacco DDoS al sito web del Cantone di Svitto causa l'indisponibilità di diversi siti web cantonali e comunali

24.11.2024 – Dalle prime ore di questa mattina, il sito web del Cantone di Svitto è stato oggetto di un attacco DDoS (distributed denial of service). L'attacco sta attualmente continuando, con il risultato che i siti web di vari comuni in diversi cantoni, così come diversi siti web cantonali, sono attualmente non disponibili. Al momento non sono disponibili informazioni sul motivo di questo attacco.

19 novembre 2024

Settimana 46: Come i truffatori aggirano i filtri SMS degli operatori di telefonia

19.11.2024 - Nelle ultime settimane si è registrato un forte aumento delle segnalazioni relative a messaggi di testo. Dopo un’ondata di presunte multe per divieto di sosta non pagate, ora il fenomeno riguarda notifiche sui pacchi postali. È interessante notare che questi messaggi di testo non arrivano più tramite il classico SMS, ma piuttosto attraverso il servizio RCS, particolarmente diffuso sui dispositivi Android, o tramite iMessage, il servizio di messaggistica di Apple. Così facendo i truffatori possono aggirare i filtri SMS dei gestori di telefonia mobile.

14 novembre 2024

Attenzione: false lettere a nome di MeteoSvizzera -il codice QR scarica un malware invece di un’app d’allerta meteo.

14.11.2024 - Attualmente vengono recapitate per posta lettere recanti MeteoSvizzera come mittente. La lettera esorta i destinatari a scaricare sul loro smartphone una nuova app d’allerta meteo tramite un codice QR. Al posto dell’app viene però scaricato un malware. Sul display dello smartphone, il suo aspetto è simile a quello dell’app Alertswiss dell’Ufficio federale della protezione della popolazione.

13 novembre 2024

Scambio con il ministro della Difesa civile svedese Carl-Oskar Bohlin a Berna

12.11.2024 - Oggi la presidente della Confederazione Viola Amherd e il consigliere federale Guy Parmelin hanno accolto il ministro della Difesa civile svedese Carl-Oskar Bohlin per uno scambio di opinioni sulle attuali questioni di politica di sicurezza. È stata discussa anche la cibersicurezza. Durante lo scambio con il direttore dell’UFCS, Florian Schütz, ha spiegato in che modo l’amministrazione, l’economia e la ricerca cooperano per rafforzare la resilienza della Svizzera nei confronti delle ciberminacce.

12 novembre 2024

Settimana 45: quando il malware si nasconde dietro CAPTCHA fraudolenti e presunti aggiornamenti

12.11.2024 - La scorsa settimana l’UFCS ha ricevuto un numero crescente di segnalazioni di siti web compromessi finalizzati a indurre i visitatori ad aggiornare il browser o a risolvere un CAPTCHA. L’obiettivo è quello di infettare con malware i dispositivi dei malcapitati.

8 novembre 2024

Comitato consultivo Svizzera digitale: la cibersicurezza quale base importante della digitalizzazione

08.11.2024 - La riunione del Comitato consultivo Svizzera digitale dell’8 novembre 2024 si è concentrata principalmente sulla Strategia nazionale per la protezione della Svizzera contro i ciber-rischi (CSN). Sotto la guida della presidente della Confederazione Viola Amherd e con la partecipazione del cancelliere della Confederazione Viktor Rossi, i rappresentanti dei Cantoni, del settore economico, scientifico e della società civile hanno fatto il punto sulle misure di cibersicurezza evidenziando le sfide e le opportunità offerte dall’attuale strategia.

7 novembre 2024

Ogni 8,5 minuti una segnalazione di ciberincidente

07.11.2024 - Le ciberminacce aumentano in modo significativo: in media, entro il mese di ottobre 2024 è stato segnalato all’Ufficio federale della cibersicurezza (UFCS) un ciberincidente ogni 8,5 minuti. Con 34 789 ciberincidenti segnalati nella prima metà del 2024 l’UFCS ha registrato pressoché un raddoppiamento rispetto allo stesso periodo dell’anno precedente. Tale incremento è riconducibile principalmente al massiccio aumento dei tentativi di truffa che, con 23 104 segnalazioni, rappresentano i due terzi di tutte le segnalazioni. Di particolare rilievo sono i tentativi di truffa telefonici, che saranno illustrati in un rapporto separato.

5 novembre 2024

Settimana 44: «Black Basta» - Lo spam al servizio della cifratura: variante di attacco sofisticata alle aziende

05.11.2024 - Un caso segnalato all’UFCS la scorsa settimana illustra come il gruppo ransomware «Black Basta» riesca a infettare le aziende con il ransomware. Il primo passo consiste nell’inviare alla vittima una miriade di e-mail di spam. Successivamente, falsi addetti all’assistenza contattano l’utente tramite Microsoft Teams o per telefono per riparare presumibilmente il danno. L’obiettivo è accedere al computer per installare il malware.

4 novembre 2024

Attenzione: e-mail di phishing a nome dell'AVS

04.11.2024 - L’UFCS sta ricevendo segnalazioni di messaggi di phishing a nome della Cassa di compensazione AVS. Il messaggio informa i destinatari che un presunto rimborso è imminente e che in cambio devono fornire i propri dati personali e quelli della carta di credito. In realtà, i criminali informatici stanno cercando di utilizzare i dati della carta di credito falsificati per effettuare acquisti a loro favore.

29 ottobre 2024

Settimana 43: Phishing sulle tariffe del parcheggio con falsi codici QR

29.10.2024 - Negli ultimi anni è stato rilevato un cambiamento significativo nel phishing delle carte di credito segnalato all’UFCS. Grazie all’uso sempre più frequente dell’autenticazione a due fattori, non è infatti più sufficiente indurre le vittime a inserire semplicemente i dati della carta di credito, che vengono poi utilizzati in un secondo momento. Le vittime devono inoltre essere convinte a seguire l’intero processo di pagamento e ad autorizzarlo alla fine. Così i malintenzionati sono sempre alla ricerca di nuovi metodi per ingannare le vittime inducendole a compiere azioni indesiderate. Un esempio particolarmente sfacciato di questa truffa è stato segnalato all’UFCS la scorsa settimana.

24 ottobre 2024

European Cyber Security Month (ESCM): consigli per seniores

24.10.2024 - Il famoso metodo di attacco delle telefonate shock destinato ai meno giovani raggiunge una nuova dimensione a causa dell’intelligenza artificiale (IA). Attualmente i cibercriminali utilizzano dei software che con l’aiuto di uno o più campioni vocali di una persona possono creare una voce sintetica dal suono simile all’originale. In questo modo possono imitare delle persone e ricattare vittime ignare. Sventare questi attacchi è ormai sempre più difficile.

22 ottobre 2024

Settimana 42: di domini Internet abbandonati o dimenticati e brutti scherzi

22.10.2024 - I proprietari di domini possono andare incontro a brutte sorprese se dimenticano di rinnovare per tempo i propri domini o addirittura se li abbandonano volontariamente. L’UFCS è a conoscenza di vari scenari in cui i cibercriminali hanno sfruttato queste negligenze.

21 ottobre 2024

Incontro dell’ASEAN Commitee con il direttore dell’UFCS a Berna

21.10.2024 - Lunedì 21 ottobre i rappresentanti delle ambasciate dei Paesi dell’Associazione delle Nazioni del Sud-Est asiatico (ASEAN) si sono incontrate per una riunione di lavoro con il direttore dell’UFCS Florian Schütz. Per l’Amministrazione federale ha preso parte anche il DFAE, rappresentato dalla Coordinazione regionale Sud-Est e Pacifico. Sono stati discussi punti quali la presentazione del nuovo Ufficio federale della cibersicurezza, la cooperazione della Svizzera con gli Stati ASEAN in ambito digitale e le iniziative sulla cibersicurezza e la digitalizzazione in seno all’ASEAN.

17 ottobre 2024

L’importanza della mentalità e delle peculiarità nazionali nella campagna «European Cyber Security Month (ECSM)»

17.10.2024 - Nell’ambito dell’ECSM di quest’anno, l’Agenzia dell’Unione europea per la cibersicurezza (ENISA) ha invitato gli Stati membri a condividere le peculiarità specifiche dei loro Paesi in brevi sequenze video. Uno degli argomenti principali di questo dialogo era «Come la mentalità e le peculiarità nazionali influenzano i messaggi e i contenuti delle campagne?».

15 ottobre 2024

Settimana 41: Sviluppi nei casi di «fake support» – ora c’è anche il phishing

15.10.2024 - Nei casi di «fake support» i truffatori si spacciano per collaboratori di un’azienda informatica, ad esempio Microsoft, per ottenere accesso al computer della vittima tramite uno strumento di accesso remoto per poi effettuare manipolazioni. Con una nuova variante, che è stata segnalata all’UFCS nel corso delle ultime settimane, i truffatori cercano di ottenere i dati di accesso della loro vittima già in una fase precedente.

10 ottobre 2024

Breve analisi tecnica della botnet «Gorilla»

10.10.2024 - Nel mese di settembre 2024, l'UFCS ha registrato un aumento degli attacchi DDoS effettuati da una botnet chiamata «Gorilla». Si tratta di un servizio «DDoS-as-a-service» offerto su Telegram, che può essere noleggiato a pagamento. Poiché è stato colpito un operatore di un'infrastruttura critica in Svizzera, l’UFCS ha pubblicato i risultati tecnici in un breve rapporto.

10 ottobre 2024

European Cyber Security Month (ESCM): consigli per chi esercita una professione

10.10.2024 - L’ingegneria sociale ha successo perché sfrutta in modo mirato le esigenze e i punti deboli degli esseri umani. Da alcune ricerche emerge che l’ingegneria sociale è presente in quasi tutti i casi dei reati commessi su Internet. Il crescente utilizzo dell’intelligenza artificiale (IA) in questi attacchi è in crescita. Vengono osservati soprattutto i cosiddetti «deepfake audio» in attacchi contro le aziende.

8 ottobre 2024

Settimana 40: Quando l’intelligenza artificiale scrive anche le recensioni

08.10.2024 - Sono sempre più numerose le segnalazioni di tentativi di frode effettuati con l’aiuto dell’intelligenza artificiale (IA). Nei casi segnalati l’intelligenza artificiale è stata utilizzata per imitare voci, creare video deep fake o testi in svizzero tedesco. La scorsa settimana, l’UFCS ha ricevuto una segnalazione riguardo a una manipolazione con l’intelligenza artificiale di una recensione su un portale dedicato.

7 ottobre 2024

Florian Schütz alla conferenza annuale della Counter Ransomware Initiative (CRI)

07.10.2024 - La settimana scorsa Florian Schütz, direttore dell’Ufficio federale della cibersicurezza (UFCS), ha partecipato alla conferenza della Counter Ransomware Initiative di quest’anno e ha presieduto la delegazione svizzera. Durante la conferenza, durata quattro giorni, sono stati discussi approcci e soluzioni per combattere gli attacchi ransomware e sono state presentate misure concrete. Nel corso di un incontro bilaterale, il direttore dell’UFCS e quello dell’Information Technology Laboratory del National Institute for Standards and Technology (NIST) hanno concordato, tra l’altro, di intensificare la collaborazione tecnica.

3 ottobre 2024

European Cyber Security Month (ESCM): consigli per gli adolescenti

03.10.2024 - Le piattaforme come TikTok, Instagram o Snapchat offrono numerose funzioni basate sull’intelligenza artificiale (IA), come per esempio generatori di immagini, chatbot e persone create dall’IA. Le immagini o i video caricati sono analizzati automaticamente per proporre effetti, filtri o sottotitoli adeguati. Benché questi meccanismi siano in secondo piano e di per sé non siano problematici, le nuove possibilità offerte dall’IA rappresentano un rischio quando i criminali le usano per trarre in inganno le loro vittime.

1 ottobre 2024

Settimana 39: Ancora una nuova variante di fake sextortion: ora i truffatori sanno dove vive la vittima

01.10.2024 - Qualche settimana fa, l’UFCS ha segnalato l’utilizzo di informazioni provenienti da fughe di dati in relazione a e-mail di «fake sextortion». In quell’occasione, erano stati usati numeri di telefono per indurre la vittima a credere che il suo computer fosse stato hackerato e che i delinquenti avessero quindi avuto accesso ai dati. Nel frattempo, i truffatori hanno adattato il loro approccio e utilizzano anche indirizzi di domicilio per aumentare la pressione sulla vittima. Anche queste informazioni provengono da fughe di dati, come dimostrano le ricerche dell’UFCS.

30 settembre 2024

Impiego dell’IA nei ciberattacchi: tema principale dell’UFCS nel Mese europeo della cibersicurezza

30.09.2024 - L’utilizzo dell’intelligenza artificiale (IA) aumenta anche nell’ambito dei ciberattacchi, in particolare nei cosiddetti attacchi d’ingegneria sociale. L’Ufficio federale della cibersicurezza (UFCS) approfitta del Mese europeo della cibersicurezza («European Cyber Security Month», ECSM) per attirare l’attenzione su questi ciberattacchi e sensibilizzare la popolazione. L’ECSM ha luogo in ottobre ed è organizzato dall’Agenzia dell’Unione europea per la cibersicurezza («European Union Agency for Cybersecurity», ENISA) congiuntamente agli Stati membri europei.

26 settembre 2024

Conferenza nazionale sulla cibersicurezza 2024: geopolitica e sicurezza operativa in primo piano

26.09.2024 - Le ciberminacce svolgono un ruolo di primo piano in una situazione geopolitica tesa. Per le aziende e le autorità rappresentano da tempo un rischio quotidiano. L’odierna Conferenza nazionale sulla cibersicurezza ha offerto l’occasione di illustrare un approccio globale per la gestione delle ciberminacce. Nel suo discorso di apertura, la presidente della Confederazione Viola Amherd ha evidenziato come le basi sinora realizzate per la cibersicurezza consentono una maggiore focalizzazione sulle priorità. Alla conferenza organizzata dall’Ufficio federale della cibersicurezza (UFCS) e la Rete integrata Svizzera per la sicurezza (RSS), hanno partecipato oltre 280 esponenti dell’economia, degli ambienti scientifici, dei Cantoni e dell’amministrazione pubblica.

24 settembre 2024

Settimana 38: truffa dell’investimento – presunta assistenza dopo una perdita ingente

24.09.2024 - Gli investimenti fraudolenti, soprattutto in relazione alle criptovalute, sono un tipo di truffa molto diffuso. Di recente l’UFCS ha osservato che sui social media sono molto pubblicizzate società e relativi siti Internet che vantano di poter recuperare il denaro perso. Sfortunatamente questa strada conduce a sua volta a una truffa.

17 settembre 2024

Settimana 37: Entrare negli Stati Uniti - le insidie dietro le richieste per la green card o l’ESTA

17.09.2024 - L’UFCS ha rilevato più volte la tendenza che vede spuntare fornitori privati che offrono supporto per prestazioni pubbliche in cambio di un compenso aggiuntivo. Tuttavia, il valore della prestazione di solito non è evidente e si limita al trasferimento dei dati dal proprio modulo a quello ufficiale dell’autorità. Tali offerte si riscontrano ad esempio per le richieste di estratto del casellario giudiziale o vignette autostradali. La scorsa settimana sono state segnalate all’UFCS due diverse varianti in relazione all’ingresso negli Stati Uniti.

10 settembre 2024

Settimana 36: Quando nel mirino dei cibercriminali finiscono gli automobilisti

10.09.2024 - I truffatori non si lasciano sfuggire opportunità per estorcere denaro. La scorsa settimana sono stati segnalati all’UFCS due casi in cui nel mirino dei malintenzionati sono finiti degli automobilisti. Si trattava di falsi siti web di vignette autostradali in Austria e di multe per divieto di sosta in Svizzera.

3 settembre 2024

Settimana 35: truffa dell’assegno - senza assegno, ma con le criptovalute

03.09.2024 - I tentativi di frode con assegni e pagamenti eccessivi sono obsoleti. Questa truffa prevede che le aziende acquistino servizi da società terze in aggiunta al mandato vero e proprio. Nella procedura abituale, l’assegno utilizzato doveva coprire tutte le spese. Di norma, però, l’assegno era scoperto e le società terze a cui venivano effettuati i pagamenti erano società fittizie appartenenti ai truffatori. Poiché gli assegni sono ormai utilizzati raramente in Svizzera, i truffatori stanno testando nuove varianti con i moderni mezzi di pagamento, come dimostra un caso notificato la scorsa settimana.

27 agosto 2024

Settimana 34: Un contatto fa richieste insolite su WhatsApp? Potrebbe trattarsi di una truffa

27.08.2024 - Negli ultimi giorni l’UFCS ha ricevuto un crescente numero di segnalazioni di account WhatsApp hackerati. L’approccio è simile a quello già osservato lo scorso anno: un contatto vi scrive su WhatsApp e vi chiede aiuto per risolvere un problema urgente. Basta solo inoltrare un codice SMS. La novità è che ora i truffatori comunicano anche in dialetto e cercano di convincere il malcapitato destinatario a effettuare un pagamento tramite Twint.

22 agosto 2024

Cibersicurezza nella catena di fornitura

22.08.2024 - A causa del crescente interdipendenza dei sistemi lungo la catena di fornitura, i criminali informatici dispongono di numerosi vettori di attacco per fare breccia in un’organizzazione. È quindi importante che le aziende e le autorità conoscano la loro catena di fornitura e comprendano gli insiti ciber-rischi. È quindi importante che le organizzazioni conoscano la propria catena di fornitura e ne comprendano i ciber-rischi. Per consentire alle aziende, alle autorità e alle organizzazioni svizzere di implementare facilmente i loro requisiti di sicurezza informatica nella catena di fornitura, l'UFCS ha lanciato un progetto pilota insieme a Planzer Transport SA. È stato progettato un ciclo semplice per dimostrare le misure di protezione contro gli attacchi informatici nella catena di fornitura. Il progetto pilota fornisce anche strumenti specifici che pubblicati sul sito web dell'UFCS. In occasione dell'Online Brownbag Lunch del 5 settembre 2024, l'UFCS e Planzer Transport SA dimostreranno come le organizzazioni possono valutare correttamente i ciber-rischi nelle loro catene di fornitura.

20 agosto 2024

Settimana 33: «Fake sextortion» e fughe di dati

20.08.2024 - Le fughe di dati presso fornitori di servizi online sono fonte di nuove idee per i truffatori. In particolare è possibile collegare le informazioni provenienti da varie fughe di dati sotto forma di nuove serie di dati impiegandole in modo fraudolento. Vari casi di «fake sextorsion» notificati all’UFCS mostrano come i truffatori si servano di serie di dati provenienti da fughe di dati.

13 agosto 2024

Settimana 32: Condividere e conservare quanto vissuto in vacanza

13.08.2024 - Le ferie volgono gradualmente alla fine e i ricordi sono ancora freschi nella nostra mente. Affinché questo effetto si prolunghi il più possibile anche dopo il rientro, è importante prestare attenzione alla cibersicurezza. Di seguito è illustrato su cosa occorre concentrarsi.

6 agosto 2024

Settimana 31: Attenzione ai codici QR!

06.08.2024 - Ormai i codici QR si trovano ovunque. Facendo una rapida scansione ad esempio è possibile far comparire il menù al ristorante e pagare il conto. Anche sui parchimetri spesso c’è un codice QR che consente di pagare rapidamente. Ma attenzione: anche i codici QR possono essere falsificati. I casi di quishing, ovvero di truffe che implicano l’uso di codici QR, sono in aumento. Il termine quishing è un misto tra «codice QR» e «phishing», un fenomeno con il quale i truffatori, spesso tramite e-mail, cercano di entrare in possesso di dati privati e personali.

30 luglio 2024

Settimana 30: proteggete il vostro smartphone per impedire fughe di dati in caso di furto

30.07.2024 - I telefoni cellulari sono diventati un accompagnatore irrinunciabile, anche in vacanza. Orientarsi in luoghi sconosciuti, acquistare biglietti d’ingresso, consultare informazioni: tutto questo è possibile con lo smartphone. Inoltre la fotocamera integrata ci permette di scattare ovunque istantanee e foto ricordo. Tuttavia, oltre alle foto, su questi piccoli dispositivi dalle dimensioni compatte sono anche salvati dati personali, quali per esempio contatti, e-mail o dati d’accesso. Le conseguenze in caso di smarrimento o furto possono dunque essere notevoli. È perciò opportuno proteggere al meglio il vostro smartphone cosicché, in caso di furto, i truffatori non riescano ad accedere ai vostri dati.

23 luglio 2024

Settimana 29: attenzione alle reti wi-fi pubbliche

23.07.2024 - Le reti wi-fi pubbliche aiutano a evitare di dover pagare tariffe di roaming. Alberghi, caffè, aeroporti e altri luoghi pubblici offrono un modo semplice e spesso gratuito per accedere a Internet. Purtroppo però si tratta anche di obiettivi privilegiati di cibercriminali che intendono raccogliere informazioni personali, come ad esempio i dati di carte di credito. Di recente in Australia una persona è stata arrestata per aver creato reti fasulle in aerei e aeroporti.

19 luglio 2024

Guasti al sistema in tutto il mondo a causa di aggiornamenti errati

19.07.2024 - 19.07.2024 - L'UFCS è a conoscenza di malfunzionamenti del sistema in tutto il mondo e ha ricevuto le relative segnalazioni da diverse aziende e infrastrutture critiche in Svizzera. È un aggiornamento difettoso o una configurazione errata da parte dell'azienda CrowdStrike a causare questi guasti di sistema. L'UFCS è in contatto con le aziende interessate. Al momento non ci sono interruzioni note nell'Amministrazione federale.

16 luglio 2024

Settimana 28: le insidie dietro le prenotazioni degli hotel

16.07.2024 - Non c’è limite di scelta su dove trascorrere i giorni più belli e rilassanti dell’anno: alcuni amano esplorare città straniere, mentre altri preferiscono abbronzarsi su una spiaggia idilliaca o esplorare gli splendidi dintorni naturali a piedi o in bicicletta. Il nostro mondo digitalizzato rende possibile prenotare online molte di queste attività. Questo lo sanno bene anche i cibercriminali, che sfruttano campagne di phishing facendosi passare per agenzie di viaggio per ottenere i dati di accesso o gli estremi della carta di credito. I truffatori si nascondono anche dietro falsi siti web di hotel o riescono addirittura a impossessarsi di account di booking.com, come in un caso recentemente riportato.

11 luglio 2024

Breve analisi tecnica del malware «Poseidon Stealer»

11.07.2024 - Alla fine di giugno 2024, criminali informatici hanno diffuso nella Svizzera tedesca il malware «Poseidon Stealer» tramite una campagna e-mail con il presunto mittente AGOV, con l'obiettivo di infettare computer con il sistema operativo macOS. L’UFCS ha scritto e pubblicato una breve analisi tecnica del malware.

10 luglio 2024

Florian Schütz parteciperà al Global Forum on Digital Security for Prosperity dell’OCSE a Seoul

10.07.2024 - Dal 10 all’11 luglio 2024 Florian Schütz, direttore dell’Ufficio federale della cibersicurezza (UFCS) e presidente del gruppo di lavoro «Digital Security» (WPDS) dell’Organizzazione per la cooperazione e lo sviluppo economico (OCSE), parteciperà al Global Forum on Digital Security for Prosperity a Seoul. Schütz dirigerà tra l’altro una tavola rotonda sul tema della regolamentazione in materia di sicurezza digitale. L’obiettivo dell’evento è quello di consentire il dialogo, lo scambio di esperienze e lo sviluppo di strategie pubbliche nel campo della sicurezza digitale.

9 luglio 2024

Settimana 27: ciberattacchi in ambito artistico

09.07.2024 - Negli ultimi giorni sono stati segnalati all’UFCS diversi tentativi di truffa in cui i cibercriminali hanno preso di mira in modo specifico persone o associazioni attive in ambito artistico. In una variante vogliono far credere che vengono distribuiti soldi da una fondazione di beneficenza, nell’altro caso viene falsificato un acquisto da oltreoceano.

2 luglio 2024

Settimana 26: I truffatori sfruttano il nome dell’Amministrazione federale per le più svariate varianti di attacco

02.07.2024 - Phishing a nome dell’Amministrazione federale delle contribuzioni, e-mail minatorie da parte dell’Ufficio federale di polizia e dell’UFCS e un’ondata di e-mail da parte del login delle autorità svizzere «AGOV» contenenti malware: inviando e-mail a nome delle autorità svizzere, i truffatori cercano di mettere sotto pressione i destinatari o di guadagnarsi la fiducia dei cittadini svizzeri.

28 giugno 2024

Criminali informatici diffondono un malware per macOS apparentemente proveniente da AGOV

28.06.2024 - La sera del 27 giugno 2024, criminali informatici hanno avviato un’importante campagna di «malspam» contro cittadini della Svizzera tedesca. E-mail apparentemente provenienti da AGOV infettano gli apparecchi degli utenti di macOS con un malware denominato «Poseidon Stealer».

25 giugno 2024

Settimana 25: I truffatori sfruttano i grandi eventi come gli Europei di calcio o i Giochi olimpici per mettere a segno i loro colpi

25.06.2024 - Il Campionato europeo di calcio è in pieno svolgimento e i Giochi Olimpici di Parigi sono alle porte. Ma ad attendere con impazienza questi grandi eventi non ci sono solo i tifosi: anche i truffatori fiutano l’opportunità di trarne profitto frodando i fan. Nel corso dell’ultima settimana, l’UFCS ha ricevuto ripetutamente segnalazioni da parte di acquirenti raggirati che hanno acquistato e pagato i biglietti ma sono ancora in attesa della consegna. Soprattutto in occasione di grandi eventi come i Giochi Olimpici o i tornei internazionali di calcio, è importante fare prova di una certa cautela quando si acquistano i biglietti e osservare alcune regole fondamentali di cibersicurezza.

20 giugno 2024

Conferenza di alto livello sulla pace in Ucraina: primo bilancio dell’UFCS sui lavori della Rete integrata della situazione ciber

20.06.2024 - BGià prima della conferenza di alto livello sulla pace in Ucraina erano prevedibili ciberattacchi contro la conferenza e le infrastrutture in Svizzera. Effettivamente hanno avuto luogo diversi ciberattacchi, tutti tempestivamente individuati e rapidamente respinti. Per far fronte congiuntamente ai previsti ciberattacchi è stata istituita in Svizzera una Rete integrata della situazione ciber, coordinata dall’Ufficio federale della cibersicurezza (UFCS). L’UFCS pubblica in data odierna un primo bilancio sull’impiego della Rete integrata della situazione ciber.

19 giugno 2024

«Cyber Europe 2024»: Il settore dell’energia in primo piano

18.06.2024 - Nei prossimi due giorni si terrà la settima esercitazione europea «Cyber Europe». L’esercitazione degli anni scorsi era imperniata soprattutto sui settori della sanità, dell’aviazione civile e delle telecomunicazioni. Quest’anno è in primo piano il settore dell’energia. La Svizzera parteciperà all’edizione 2024 in veste di partner di spicco e co-organizzatrice. Sotto la direzione dell’UFCS saranno coinvolte nell’esercitazione altre autorità federali e circa 30 organizzazioni del settore energetico svizzero.

18 giugno 2024

Settimana 24: Hackeraggi e truffe contro influencer

18.06.2024 - Un influencer con molti follower ha contattato l’Ufficio federale della cibersicurezza (UFCS) perché il suo account Facebook è stato compromesso qualche mese fa. La sua presenza sui social media è fondamentale per lui e per la sua attività. L’account compromesso è stato chiuso da Facebook, e così il giornalista ne ha creato uno nuovo. Purtroppo, la questione non è finita lì.

17 giugno 2024

Aggiornamento: anche dopo la conclusione della conferenza di alto livello sulla pace in Ucraina, continuano gli attacchi di sovraccarico ai siti web delle organizzazioni coinvolte

17.06.2024 - Come previsto, gli attacchi di sovraccarico continuano anche dopo la conclusione della conferenza di alto livello sulla pace in Ucraina. I siti web delle organizzazioni coinvolte nella conferenza continuano a essere presi di mira. L'Ufficio federale della cibersicurezza sta monitorando la situazione ed è in contatto con le organizzazioni interessate.

11 giugno 2024

Introdurre con successo le PMI al tema della cibersicurezza

11.06.2024 - L’UFCS e l’associazione ITSec4KMU hanno organizzato un evento di sensibilizzazione per aiutare le PMI ad avvicinarsi alla tematica della cibersicurezza. Unendo le loro forze, l’UFCS e ITSec4KMU hanno offerto alle PMI un’introduzione semplice e gratuita a questa importante tematica. Con la partecipazione di oltre cento esponenti delle PMI, l’evento alla Cinématte di Berna ha registrato il tutto esaurito. Si prevede di ripetere l’evento in altre regioni della Svizzera.

11 giugno 2024

Settimana 23: la «fake sextortion» e le sue varianti

11.06.2024 - Negli ultimi giorni, l’UFCS ha nuovamente ricevuto segnalazioni di numerose e-mail contenenti una cosiddetta «fake sextortion». Alcune contenevano l’indirizzo e-mail del destinatario nel campo del mittente o riportavano addirittura una password corretta. Come è possibile e come reagire correttamente a una simile e-mail?

7 giugno 2024

Il DDPS istituisce il Comitato direttivo della Ciberstrategia nazionale

07.06.2024 - L’attuazione della Ciberstrategia nazionale (CSN) è accompagnata da un Comitato direttivo, il quale contribuisce all’ulteriore sviluppo della strategia e coadiuva gli organi competenti della Confederazione, dei Cantoni, del settore economico e del mondo scientifico nell’attuazione mirata ed efficace della CSN. Il Dipartimento federale della difesa, della protezione della popolazione e dello sport (DDPS) ha nominato i membri del Comitato direttivo e ha informato in merito il Consiglio federale in occasione della sua seduta del 7 giugno 2024.

6 giugno 2024

Misure per la ciber-resilienza nel contesto di grandi manifestazioni e conferenze internazionali

06.06.2024 - I grandi eventi e le conferenze internazionali sono spesso utilizzati come punto di partenza per ciberattacchi. Le organizzazioni attive nel contesto di simili manifestazioni si espongono a ciber-rischi per possono essere ridotti al minimo applicando le principali misure generiche di protezione. L’UFCS ha pubblicato relative raccomandazioni accompagnate da un compendio delle principali misure di protezione.

4 giugno 2024

Settimana 22: Come i truffatori cercano di mantenere online quanto più a lungo i siti web di phishing senza essere scoperti

04.06.2024 - I siti web di phishing rappresentano da tempo uno dei ciberincidenti più frequentemente segnalati all’Ufficio federale per la cibersicurezza (UFCS). Per proteggere il maggior numero possibile di potenziali vittime, l’UFCS si impegna a disattivare questi siti web il più rapidamente possibile. D’altra parte, i truffatori fanno di tutto per evitarlo. Lo illustra un caso segnalato all’UFCS la scorsa settimana.

28 maggio 2024

Settimana 21: Attenzione alle richieste di registrazione di domini di dubbia provenienza

28.05.2024 - Una presunta autorità di registrazione per nomi di domini invia un’e-mail al titolare di un dominio «.ch». L’e-mail sostiene che la suddetta autorità ha ricevuto una richiesta di registrazione dello stesso nome di dominio ma con una desinenza diversa. La maggior parte di queste e-mail proviene da presunte società di registrazione asiatiche. Tuttavia, nel caso specifico, l’azienda è di lingua tedesca, possiede un sito web e rimane volutamente nel vago riguardo alla propria esperienza.

22 maggio 2024

Il Consiglio federale avvia la procedura di consultazione relativa all’ordinanza sulla cibersicurezza

22.05.2024 - Nella sua seduta del 22 maggio 2024 il Consiglio federale ha avviato la procedura di consultazione relativa all’ordinanza sulla cibersicurezza. L’ordinanza indica in che modo dovrà essere attuato l’obbligo di segnalare ciberattacchi a infrastrutture critiche, disciplina l’organizzazione per l’attuazione della ciberstrategia nazionale e specifica i compiti del nuovo Ufficio federale della cibersicurezza (UFCS). L’ordinanza stabilisce inoltre quali autorità e imprese sono esentate dall’obbligo di segnalazione. La consultazione si concluderà il 13 settembre 2024.

21 maggio 2024

Settimana 20: patchday – maggiore sicurezza digitale grazie a regolari update

21.05.2024 - L’azienda Microsoft, produttrice del diffusissimo sistema operativo Windows e del ben noto ambiente Office, pubblica una volta al mese degli aggiornamenti ai propri prodotti. Gli altri produttori di software seguono ritmi diversi, ma in ogni caso tali aggiornamenti vanno presi sul serio. Le cosiddette patch (in inglese «pezze», «toppe»), volte a migliorare la funzionalità e le prestazioni dei software, servono soprattutto a incrementare la sicurezza dei prodotti e a proteggere gli utenti da potenziali attacchi.

16 maggio 2024

La cibersicurezza a portata di tutti: evento di sensibilizzazione per PMI

16.05.2024 - Ancora oggi molte PMI considerano i ciberattacchi come una minaccia astratta e poco tangibile. Sebbene la loro consapevolezza sulle ciberminacce sia cresciuta, esiste ancora una grande discrepanza tra ciò che conoscono e ciò che mettono in pratica. Per aiutarle ad avvicinarsi a questa tematica, l’Ufficio federale della cibersicurezza (UFCS) e l’associazione ITSec4KMU organizzano un evento gratuito di sensibilizzazione per le PMI che si terrà l’11 giugno 2024 a Berna.

14 maggio 2024

Settimana 19: lo smartphone come tallone d’Achille, ovvero come i cibercriminali aggirano l’autenticazione a due fattori

14.05.2024 - Al giorno d’oggi l’accesso a molte applicazioni su Internet viene protetto tramite un’autenticazione a due fattori dove gli smartphone rivestono un ruolo sempre più importante fungendo da secondo fattore di sicurezza per connettervisi. Per questo motivo i cibercriminali cercano sempre più spesso di accedere anche a questi dispositivi in modo da ottenere tutte le credenziali necessarie. Un esempio notificato all’UFCS la settimana scorsa dimostra che l’inserimento di una password in caso di un attacco di phishing contro un servizio Internet a prima vista non critico può avere gravi conseguenze e addirittura bypassare l’autenticazione a due fattori.

13 maggio 2024

Florian Schütz a Birmingham per rafforzare la cooperazione internazionale nel settore della cibersicurezza

13.05.2024 - Dal 13 al 15 maggio 2024 il direttore dell’Ufficio federale della cibersicurezza Florian Schütz parteciperà a due manifestazioni importanti a livello internazionale nel settore della cibersicurezza che si svolgono a Birmingham. L’obiettivo di questo viaggio è di rafforzare la collaborazione internazionale nel settore della cibersi-curezza e della lotta contro i ransomware.

7 maggio 2024

Settimana 18: truffe su piattaforme di crowdfunding

07.05.2024 - Le piattaforme di crowdfunding hanno rivoluzionato il modo in cui i progetti creativi e le innovazioni ricevono sostegno finanziario. Tuttavia anche questi siti non sono immuni da pratiche fraudolente. I tentativi di truffa possono ostacolare le campagne di crowdfunding o intaccare la fiducia dei donatori. Per questo motivo è importante che i fondatori delle campagne e i donatori conoscano i rischi, siano attenti e si proteggano dai tentativi di truffa.

6 maggio 2024

Raddoppio dei ciberincidenti segnalati e aumento dei tentativi di truffa con l’IA

06.05.2024 - Nella seconda metà del 2023 l’UFCS ha ricevuto oltre 30 000 segnalazioni di ciberincidenti, il doppio rispetto allo stesso periodo dell’anno precedente. L’orientamento strategico del nuovo ufficio federale si basa su quattro pilastri per aumentare la cibersicurezza della popolazione, dell’economia e delle autorità in considerazione dell’aumento delle minacce e dell’avvento delle truffe legate all’IA.

30 aprile 2024

Settimana 17: Pianoforti regalati e false etichette dei pacchi: varianti della frode sui piccoli annunci

30.04.2024 - Da diversi anni gli svariati portali di piccoli annunci godono di una certa popolarità tra le persone che vogliono vendere e acquistare dei beni, che li rende però molto allettanti anche per i malintenzionati. Le frodi legate agli annunci sono infatti uno dei reati più comuni denunciati alla polizia.

25 aprile 2024

S-U-P-E-R.ch – Attenzione ai malware

25.04.2024 - I criminali informatici sviluppano malware per peseguire diversi obiettivi. A seconda dei casi, il malware può disturbare o impedire l’attività normale di un dispositivo, sottrarre dati o spiare il comportamento degli utenti. Al giorno d’oggi in una prima fase viene inviato sempre più spesso un cosiddetto downloader. All’inizio non è chiaro quale sarà il danno che questo tipo di malware andrà a causare.

23 aprile 2024

Settimana 16: Quando le coincidenze fanno il gioco dei truffatori

23.04.2024 - L’UFCS riceve sempre più segnalazioni da parte di vittime che hanno ricevuto e-mail fraudolente che sembrano plausibili perché corrispondono a una situazione da loro effettivamente vissuta. In questi casi è particolarmente difficile riconoscere questo tipo di e-mail, come dimostrano tre esempi segnalati all’UFCS nelle ultime settimane. Tuttavia, seguendo alcune regole di base, è possibile riconoscere anche questo genere di messaggi.

19 aprile 2024

Vulnerabilità critica nei firewall di Palo Alto

18.04.2024 - L'UFCS segnala una falla di sicurezza nei firewall di nuova generazione (NGFW) di Palo Alto. Questi firewall sono utilizzati principalmente da aziende e autorità pubbliche. Presentano una vulnerabilità critica che è già stata sfruttata dai criminali informatici. Gli hacker approfittano della falla di sicurezza per eseguire comandi. L'UFCS ha già ricevuto segnalazioni in tal senso da organizzazioni svizzere. L'UFCS raccomanda di applicare al più presto gli aggiornamenti di sicurezza o, se possibile, di reinstallare l'NGFW.

18 aprile 2024

S-U-P-E-R.ch - Tenere aggiornata la protezione antivirus

18.04.2024 - Un software antivirus è utile per impedire che il tuo dispositivo venga infettato da un malware. Si tratta di uno dei componenti software più importanti per la protezione del tuo dispositivo e dei tuoi dati. L’antivirus analizza nuovi file, ad esempio gli allegati di messaggi di posta elettronica, e tutto il dispositivo per individuare un’eventuale infezione. È importante installare un software di questo tipo e tenerlo aggiornato.

16 aprile 2024

Settimana 15: Le chiamate da parte di false autorità raggiungono livelli record, ma non si tratta solo di un segnale negativo

16.04.2024 - L’UFCS sta monitorando da nove mesi il fenomeno delle chiamate da parte di presunte autorità di polizia. Nelle ultime tre settimane, le segnalazioni di questo fenomeno all’UFCS sono quasi triplicate e rappresentano il numero più alto di segnalazioni ricevute dal momento della sua creazione. Tuttavia, l’elevato numero di segnalazioni ricevute non vanecessariamente considerato come uno sviluppo del tutto negativo.

11 aprile 2024

S-U-P-E-R.ch – Effettuare gli aggiornamenti con regolarità

11.04.2024 - Uno stile di vita sano comprende, tra l’altro, una buona alimentazione e un’attività fisica regolare. Nel mondo digitale il principio è simile: per fare in modo che un software resti efficiente occorre aggiornarlo con regolarità. Solo così è in grado di proteggere il dispositivo da accessi non autorizzati.

9 aprile 2024

Settimaina 14: Riunione online con il deep fake del capo: truffa del CEO 2.0

09.04.2024 - Al reparto finanziario arriva una richiesta di pagamento apparentemente urgente da parte del capo. Il CEO spiega che se il responsabile finanziario non effettua quanto prima il pagamento, vi saranno gravi conseguenze per l’azienda, pena la perdita di un incarico importante. In seguito, il capo non è stranamente più disponibile per ulteriori chiarimenti. Questo è lo scenario di una tipica truffa del CEO. La maggior parte di questi attacchi non sono molto sofisticati e restano facilmente individuabili. Tuttavia, l’intelligenza artificiale e il deep fake non si fermano a questo tipo di truffa piuttosto semplice, come dimostra un recente esempio riportato all’UFCS.

4 aprile 2024

«Promuovete la vostra salute digitale» - lancio della campagna nazionale di sensibilizzazione alla cibersicurezza incentrata sugli aggiornamenti e sulla protezione antivirus

04.04.2024 - Aggiornamenti regolari e una protezione antivirus aggiornata contribuiscono significativamente alla cibersicurezza. Per questo motivo ad aprile l’Ufficio federale della cibersicurezza (UFCS), la Prevenzione Svizzera della Criminalità (PSC) e i corpi di polizia cantonali e cittadini lanciano un’altra parte della campagna nazionale «S-U-P-E-R.ch», nella quale viene sottolineata l’importanza degli aggiornamenzi e della protezione antivirus. La campagna è sostenuta dalla piattaforma di sicurezza Internet iBarry e da «eBanking - ma sicuro!».

3 aprile 2024

Scambio di esperienze tra l’Ufficio federale della cibersicurezza e l’Agence nationale de la sécurité des systèmes d’information francese

03.04.2024 - Il 3 aprile Florian Schütz, direttore dell’Ufficio federale della cibersicurezza (UFCS), incontrerà il suo omologo francese Vincent Strubel, direttore generale dell’Agence nationale de la sécurité des systèmes d’information (Agenzia nazionale della sicurezza dei sistemi d’informazione ANSSI) per discutere in merito a questioni relative alla cibersicurezza e rafforzare le relazioni tra i due Paesi.

2 aprile 2024

Settimana 13: Tentativi di frode a nome dei consiglieri federali

02.04.2024 - I consiglieri federali godono di rispetto e credibilità agli occhi della nostra società, oltre che di una buona reputazione. I malintenzionati fanno leva proprio su questo meccanismo: utilizzano i nomi dei consiglieri federali come mittenti delle e-mail minatorie per avvallare l'autenticità delle loro minacce. Adombrando procedimenti penali, di solito per pornografia illegale, pretendono il pagamento di una certa somma di denaro.

26 marzo 2024

Settimana 12: Brand contraffatti da finti negozi online

26.03.2024 - Lo shopping online sta godendo di una crescente popolarità, e non solo da quando è scoppiata la pandemia. Tuttavia è necessario prestare particolare attenzione, perché nel peggiore dei casi effettuare acquisti su Internet può persino comportare delle conseguenze giuridiche, come dimostra il caso notificato da un utente a cui è stato consegnato un articolo griffato contraffatto.

19 marzo 2024

Settimana 11: riciclare va bene, ma non le password!

19.03.2024 - Le password forti e complesse sono un elemento importante per proteggere in maniera adeguata l’accesso ai servizi online. Tuttavia, queste password hanno lo svantaggio di essere difficili da ricordare, ragion per cui molti utenti scelgono di utilizzare la stessa password per diversi servizi o di creare password sistematiche, a scapito della sicurezza. Per questo motivo si consiglia l’uso di un password manager, uno strumento che non è comunque esente da rischi, come dimostra un esempio notificato la settimana scorsa all’UFCS.

12 marzo 2024

Settimana 10: e-mail fraudolente a nome di booking.com

12.03.2024 - La maggior parte dei casi di phishing segnalati all’UFCS sono e-mail o messaggi di testo a nome della Posta, delle FFS, di SwissPass o di banche. Nella retrospettiva di questa settimana vi presentiamo una variante di phishing rivolta agli utenti della piattaforma di prenotazione booking.com.

7 marzo 2024

Attacco hacker contro Xplain: l’Ufficio federale della cibersicurezza pubblica un rapporto sull’analisi dei dati

07.03.2024 - L’Ufficio federale della cibersicurezza (UFCS, ex Centro nazionale per la cibersicurezza, NCSC) ha coordinato l’elaborazione in seno all’Amministrazione federale dell’attacco hacker subìto dalla società Xplain. Il mandato comprendeva anche l’analisi dei dati pubblicati dagli hacker sul darknet. In un rapporto pubblicato in data odierna, l’UFCS informa in merito all’analisi eseguita e descrive il tipo di dati interessati dall’attacco e le sfide affrontate in fase di esecuzione. Il rapporto non contiene una valutazione dei contenuti dei dati. Le cause esatte della fuga di dati, sulle quali il rapporto non si esprime, saranno chiarite nel quadro dell’inchiesta amministrativa in corso.

5 marzo 2024

Settimana 9: gamer nel mirino dei phisher

05.03.2024 - I tentativi di phishing rientrano tra i ciberincidenti notificati più di frequente all’UFCS. Per tale attività i criminali informatici applicano tecniche di social engineering concepite su misura per i relativi gruppi target. Attualmente ad esempio giocatori del popolare videogioco «Counter Strike 2» vengono invitati a partecipare a una finta votazione.

27 febbraio 2024

Settimana 8: Frodare sui piccoli annunci grazie all’ingegneria sociale

27.02.2024 - Le frodi tra i piccoli annunci sono tra i reati più frequentemente denunciati alla polizia. Il fatto che si tratti di un’attività redditizia per i malintenzionati è dimostrato dall’inesauribile creatività degli espedienti attuati a scopo di truffa. Nel mirino di tre nuove varianti segnalate all’UFCS nelle ultime settimane troviamo alcuni utenti dell’app di pagamento TWINT, caduti vittima di una trappola.

26 febbraio 2024

Florian Schütz partecipa al Common Good Cyber Workshop 2024 a Washington D.C.

26.02.2024 - Il 26 e 27 febbraio la Svizzera parteciperà nuovamente al promovimento di una migliore cibersicurezza a livello internazionale. Florian Schütz, direttore dell’Ufficio federale della cibersicurezza, prenderà parte al Common Good Cyber Workshop 2024 s Washington D.C., organizzato dall’ONG Global Cyber Alliance.

20 febbraio 2024

Settimana 7: «Mod» e «trucchi» - Di cosa deve essere consapevole nei videogiochi

20.02.2024 - I giochi per computer sono più popolari che mai. Ma, proprio come nella vita reale, non tutti rispettano sempre le regole. Di seguito potete scoprire come la ricerca di trucchi per i videogiochi possa portare a esiti nefasti.

13 febbraio 2024

Settimana 6: il vostro account di posta elettronica è un bersaglio ambito per i truffatori

13.02.2024 - L’UFCS riceve continuamente segnalazioni di account violati sui social media o di ordini indesiderati negli shop online. In molti casi, la frode può essere ricondotta a un account e-mail hackerato. Purtroppo, spesso si sottovaluta l’importanza di proteggere questi account.

6 febbraio 2024

Settimana 5: Proteggete la vostra rete privata da accessi non autorizzati

L’UFCS ha ricevuto una segnalazione su un caso in cui i criminali informatici sono penetrati nella rete di un privato. Dopo aver criptato le foto private di famiglia e altri dati, è stata recapitata una lettera ricattatoria che chiedeva un sostanzioso riscatto.

30 gennaio 2024

Settimana 4: I trucchi usati dai phisher per ottenere dati «puliti»

30.01.2024 - Ormai molti utenti di Internet riconoscono il phishing come un tentativo di inganno. È importante non cliccare sul link e ignorare o cancellare l’e-mail o il messaggio di testo. Tuttavia, molte persone sono tentate di cliccare sul link e di inserire nomi inventati o combinazioni di lettere casuali per ingannare i truffatori. Questi dati casuali, che non hanno alcun valore per i truffatori, si aggiungono poi ai dati inseriti dalle vittime reali. Tali liste non possono essere semplicemente rivendute o riutilizzate dai truffatori così come sono, ma devono prima essere ripulite, un’operazione che richiede tempo. Per questo motivo i truffatori trovano sempre nuovi trucchi per mantenere gli elenchi di password il più possibile puliti.

29 gennaio 2024

Rapporto anti-phishing 2023

29.01.2024 - L’anno scorso l’NCSC, ora UFCS, ha ricevuto e analizzato circa 554 000 segnalazioni di phishing. A partire da queste è stato possibile identificare 10 007 siti web come siti di phishing e informare i gestori delle pagine web. Nel rapporto anti-phishing pubblicato oggi, l’UFCS fornisce una panoramica dell’analisi nonché delle informazioni relative ai nomi dei marchi e ai domini usati più frequentemente in modo improprio. Indica inoltre le misure e le raccomandazioni più importanti per proteggersi dal phishing.

23 gennaio 2024

Settimana 3: Presunte commissioni sulla piattaforma di vendita Etsy

23.01.2024 - Nelle ultime settimane l’UFCS ha ricevuto numerose segnalazioni riguardanti la piattaforma di annunci Etsy. Subito dopo la creazione di un account, i nuovi venditori ricevono un messaggio, apparentemente da parte di Etsy, in cui gli viene comunicato che è necessario effettuare la verifica del metodo di pagamento per poter attivare il negozio online. Tuttavia, il messaggio è un tentativo di phishing.

17 gennaio 2024

Diverse pagine web dell’Amministrazione federale temporaneamente irraggiungibili a causa di un attacco DDoS

17.01.2024 - Mercoledì 17 gennaio 2024 diverse pagine web dell’Amministrazione federale non erano temporaneamente raggiungibili a causa di un attacco DDoS. Il gruppo filorusso «NoName» rivendica l’attacco, dovuto alla partecipazione del presidente ucraino, Volodymyr Zelenskyj, al WEF. Gli specialisti della Confederazione hanno rapidamente rilevato il ciberattacco e adottato le misure necessarie per ripristinare quanto prima il funzionamento delle pagine web. Un simile attacco era atteso ed erano state pertanto attuate le relative misure in materia di sicurezza. Gli attacchi DDoS mirano a limitare la disponibilità delle pagine web, senza però causare una fuga di dati.

16 gennaio 2024

Settimana 2: di truffatori che apparentemente vivono nelle valli alpine

16.01.2024 - Le truffe tramite le inserzioni sono uno dei fenomeni per i quali l’UFCS riceve spesso notifiche. Si tratta di un imbroglio a scapito dell’acquirente o del venditore di merci che vengono offerte tramite annunci su una delle piattaforme più comuni. E qui vi spiegheremo perché spesso i criminali abitano in zone piuttosto remote.

9 gennaio 2024

Settimana 1: varianti fraudolente di supporto

09.01.2024 - Nelle retrospettive settimanali precedenti avevamo già mostrato con quali diverse varianti i truffatori cercano di creare un accesso diretto al vostro dispositivo. In questa nuova retrospettiva settimanale dell’UFCS vi spiegheremo un’ulteriore perfida modalità.

1 gennaio 2024

L’NCSC diventa un ufficio federale

01.01.2024 - A partire da oggi il NCSC è un ufficio federale denominato Ufficio federale della cibersicurezza (UFCS). L’UFCS è aggregato al Dipartimento federale della difesa, della protezione della popolazione e dello sport (DDPS). L’UFCS continuerà a svolgere i suoi compiti principali: attuare in modo coordinato la ciberstrategia nazionale (CSN) e rendere la Svizzera più sicura nel ciberspazio.