Passare al contenuto principale

In primo piano 2025

30 dicembre 2025

Settimana 52: Più mirate, più complesse, più sofisticate - l’UFCS ha ricevuto quasi 65 000 segnalazioni nel 2025

30.12.2025 - La tradizione vuole che nella sua ultima retrospettiva settimanale l’Ufficio federale della cibersicurezza (UFCS) ripercorra le segnalazioni degli ultimi dodici mesi: in totale sono stati notificati quasi 65 000 ciberincidenti. L’aumento rispetto all’anno scorso è significativamente inferiore a quello degli anni precedenti. Sebbene il 2025 abbia visto le consuete segnalazioni di «chiamate minatorie a nome della polizia», in particolare nella seconda metà dell’anno le segnalazioni sono andate significativamente calando. Questo calo è stato compensato dalle segnalazioni di «pubblicità per frodi di investimento online». Sebbene l’aumento quantitativo è andato moderandosi, lo sviluppo qualitativo è notevole.

23 dicembre 2025

Settimana 51: Il presunto miracolo di Natale in cui i truffatori recuperano il vostro denaro perduto

23.12.2025 - Il Natale è un momento di speranza e di riflessione, un dettaglio che non è sfuggito a quei truffatori pronti a farsi passare per buoni samaritani. Alle vittime che hanno perso denaro a causa di una frode di investimento online, ad esempio, annunciano la buona novella di una «riapparizione» del denaro defraudato. Ma il miracolo non si concretizza. Invece di un rimborso, arrivano le fatture: le vittime vengono spinte a pagare varie «commissioni di servizio» fino a quando diventa chiaro che il rimborso promesso non verrà mai corrisposto. Così il promesso miracolo di Natale si trasforma in una frode.

16 dicembre 2025

Settimana 50: Quando richiamare costa caro

16.12.2025 - La scorsa settimana, l’Ufficio federale della cibersicurezza (UFCS) ha ricevuto un numero crescente di segnalazioni concernenti una truffa osservata da tempo, in cui la vittima non viene esortata a cliccare su un link, come avviene di solito. Invece, con il pretesto di una presunta transazione sospetta, alla vittima viene chiesto di richiamare un numero telefonico. Tuttavia, dall’altra parte della cornetta non c’è un servizio clienti, ma il call center dei truffatori.

12 dicembre 2025

Rapporto concernente l’influsso dell’intelligenza artificiale sulla cibersicurezza

12.12.2025 - Nel quadro del rapporto «Opportunità e rischi dei sistemi di IA nell’ambito della cibersicurezza», in adempimento del postulato 23.3861 Gerhard Andrey, il Consiglio federale ha esaminato in che modo l’avvento dell’intelligenza artificiale (IA) influisce sulla cibersicurezza e in che misura la Ciberstrategia nazionale (CSN) tiene conto dei rapidi sviluppi nel campo dell’IA. Il rapporto, adottato dal Consiglio federale nella sua seduta del 12 dicembre 2025, giunge alla conclusione che l’IA funge da catalizzatore degli sviluppi esistenti nella cibersicurezza, ma non ne modifica i principi fondamentali. In futuro, tuttavia, ai fini della trasparenza e di una gestione mirata, i progetti di IA dovranno essere esposti più chiaramente nella CSN.

9 dicembre 2025

Settimana 49: Rischi nascosti dietro a offerte di lavoro allettanti - quando i candidati cadono nella trappola del malware

09.12.2025 - I cibercriminali sfruttano i meccanismi dei processi di candidatura per infondere fiducia e manipolare chi cerca lavoro. Offerte di lavoro allettanti pubblicate su profili falsi possono sembrare convincenti e autentiche, abbassando così la soglia di cautela: sperare in una carriera di successo può portare ad azioni avventate. I malintenzionati ne approfittano per sferrare il loro colpo.

2 dicembre 2025

Settimana 48: Phishing a nome di SERAFE con il pretesto di una verifica di residenza

02.12.2025 - Un’attuale campagna di phishing utilizza abusivamente il nome «SERAFE». Con la scusa di dover «verificare l’attuale situazione abitativa», i malintenzionati cercano di rubare molte informazioni. Oltre ai dati personali come nome, indirizzo e-mail, data di nascita e numero di telefono, vengono richiesti anche il numero AVS, la data di un eventuale trasloco e infine i dati della carta di credito. La retrospettiva settimanale spiega perché questa specifica combinazione di dati è particolarmente utile per i truffatori e come proteggersi.

1 dicembre 2025

Il direttore dell’UFCS Florian Schütz in visita in Giappone per colloqui di alto livello in materia di cibersicurezza

01.12.2025 - Florian Schütz, direttore dell’Ufficio federale della cibersicurezza (UFCS), si recherà in Giappone per rafforzare la cooperazione internazionale nell’ambito della cibersicurezza. Il viaggio evidenzia l’importanza strategica della cooperazione bilaterale e multilaterale di fronte alle crescenti tensioni geopolitiche e alle minacce ibride.

25 novembre 2025

Settimana 47: Il Black Friday e Cyber Monday si avvicinano a grandi passi

25.11.2025 - Le giornate si accorciano, le temperature si abbassano e gli sconti aumentano. Con il Black Friday e il Cyber Monday si avvicinano i giorni di vendita più redditizi per i rivenditori online. I consumatori cercano le offerte migliori. Purtroppo, anche i cibercriminali fiutano i grandi affari e si organizzano per questi giorni.

24 novembre 2025

MCSR – Un nuovo metodo per rafforzare la cibersicurezza e la resilienza

24.11.2025 - L’Ufficio federale della cibersicurezza (UFCS) ha sviluppato un metodo di cibersicurezza e resilienza (MCSR) che organizzazioni e aziende possono utilizzare per rafforzare la propria cibersicurezza e resilienza. Per migliorarne ulteriormente l’efficienza e l’idoneità pratica, l’UFCS collabora a stretto contatto con partner selezionati e gruppi di interesse. Durante la procedura di consultazione in corso, anche le organizzazioni e le aziende possono partecipare fornendo i loro feedback entro la fine di gennaio 2026.

19 novembre 2025

Il Consiglio federale intende contrastare i siti truffa

19.11.2025 - Negli ultimi anni in Svizzera il numero degli episodi legati alla criminalità digitale è più che raddoppiato. Nel quadro del rapporto «Bloccare i siti truffa. Coordinamento nazionale per contrastare le truffe su Internet» in adempimento del postulato 22.3457 Müller-Altermatt il Consiglio federale ha sottoposto a verifica il coordinamento tra le autorità, la polizia e i gestori di registri in relazione alle attività di lotta ai siti truffa. Il rapporto approvato dal Consiglio federale in occasione della sua seduta del 19 novembre 2025 giunge alla conclusione che in linea di massima gli strumenti giuridici esistenti funzionano, ma devono essere applicati in maniera più sistematica.

18 novembre 2025

Quasi cinque volte più segnalazioni di «pubblicità per truffa dell’investimento online»

18.11.2025 - L’attuale rapporto semestrale dell’Ufficio federale della cibersicurezza (UFCS) mostra che nel primo semestre del 2025 il numero di segnalazioni ricevute è rimasto stabile a un livello elevato. Più di metà delle segnalazioni riguarda «truffe», il cui numero quindi permane alto. Si registra un aumento significativo di segnalazioni relative alla «pubblicità per truffa dell’investimento online», in cui spesso i cibercriminali sfruttano personaggi famosi come esca per conquistare la fiducia delle potenziali vittime. Il rapporto si concentra inoltre su diverse campagne di phishing rivolte ai clienti bancari, sulla minaccia persistente rappresentata dal ransomware e sulle attività di hacktivismo in occasione di grandi eventi come il WEF o l’Eurovision Song Contest.

17 novembre 2025

Settimana 46: Quando i truffatori sfruttano il «fattore Swissness» a loro vantaggio

18.11.2025 - Attualmente è in aumento il numero di segnalazioni di siti web fraudolenti che si spacciano per vetrine di società svizzere esistenti. A essere particolarmente colpite dal fenomeno sono soprattutto le aziende iscritte al registro di commercio ZEFIX che non operano un proprio sito web. Ma anche le aziende con una presenza sul web possono essere utilizzate in modo improprio per scopi fraudolenti. I truffatori utilizzano specificamente il cosiddetto «fattore Swissness» per ispirare fiducia: le aziende svizzere sono infatti considerate rispettabili, solide e affidabili. I malintenzionati sfruttano proprio queste caratteristiche per ingannare e manipolare le loro vittime.

13 novembre 2025

Novità: Allarmi trasmessi anche mediante Alertswiss in caso di gravi ciberminacce

13.11.2025 - Da subito la popolazione e le aziende potranno essere allarmate in merito a gravi ciberminacce tramite la piattaforma di Alertswiss. L’UFCS e l’Ufficio federale della protezione della popolazione (UFPP) hanno rafforzato la loro collaborazione. Da ora in poi anche le allerte relative a ciberincidenti saranno integrate nell’applicazione e nel sito web di Alertswiss. In tal modo sarà disponibile un canale supplementare per informare, avvertire e proteggere il più rapidamente possibile la popolazione in caso di ciberattacchi su vasta scala o di nuovo genere, fornendo indicazioni concrete sul comportamento da adottare.

11 novembre 2025

Settimana 45: Phishing contro i proprietari di criptovalute

11.11.2025 - Sono sempre meno i destinatari che si lasciano ingannare dalle e-mail non mirate. Le e-mail di phishing sono quindi in continua evoluzione e i truffatori sono costretti a condurre attacchi sempre più elaborati e mirati. Invece di inviare un gran numero di e-mail impersonali, i malintenzionati monitorano i temi sociali o economici d’attualità e adattano le loro truffe di conseguenza.

10 novembre 2025

Al sicuro nella crisi: il piano d’emergenza per garantire la ciber-resilienza

10.11.2025 - I ciberattacchi che paralizzano i servizi pubblici e portano alla divulgazione di dati sensibili possono minare la fiducia della popolazione nell’Amministrazione. Per consentire ai Comuni e alle organizzazioni attive in Svizzera di realizzare e incrementare in maniera semplice e orientata alla prassi la propria ciber-resilienza, l’UFCS ha avviato, assieme alla sua rete di partner, un progetto sfociato nella realizzazione di un modello di piano d’emergenza con indicazioni concrete per il rafforzamento della ciber-resilienza.

4 novembre 2025

Settimana 44: Quando un iPhone smarrito diventa una trappola per phishing

04.11.2025 - L’UFCS ha ricevuto diverse segnalazioni riguardanti casi in cui un SMS è arrivato improvvisamente mesi dopo il furto o lo smarrimento di un iPhone: il dispositivo sarebbe stato localizzato all’estero. Questi messaggi fanno leva sulla speranza degli interessati che il dispositivo smarrito venga restituito, ma in realtà sono una trappola deliberata per ottenere i dati di accesso all’ID Apple. La retrospettiva di questa settimana esamina più da vicino questi incidenti.

31 ottobre 2025

Mese della cibersicurezza: consigli per seniores

31.10.2025 - Internet è pratico, indipendentemente che si tratti di transazioni bancarie, di fare acquisti o per tenersi in contatto con familiari e amici, ma comporta anche pericoli. Uno dei principali è il «phishing». Consiste nel fatto che i truffatori cercano di indurvi a rivelare dati personali come password o informazioni sul conto bancario con e-mail, SMS o messaggi fasulli. Soprattutto i meno giovani sono spesso bersaglio di questi attacchi. Per sensibilizzare tutti gli utenti in maniera divertente, l’UFCS ha sviluppato un gioco di parole incrociate sul tema del phishing.

30 ottobre 2025

Comitato consultivo Svizzera digitale: la cibersicurezza in Svizzera oggi

30.10.2025 - La riunione del comitato consultivo Svizzera digitale del 30 ottobre 2025 si è concentrata principalmente sulla sicurezza delle informazioni e sulla cibersicurezza. Sotto la guida del consigliere federale Martin Pfister e con la partecipazione del cancelliere della Confederazione Viktor Rossi, i rappresentanti dei Cantoni, dell’economia, del settore scientifico e della società civile si sono incontrati per discutere dello stato attuale delle misure di cibersicurezza nazionali. Le discussioni si sono concentrate sulla sicurezza delle informazioni e sulla cibersicurezza nel contesto della Ciberstrategia nazionale (CSN) e hanno analizzato campi d’azione concreti ed esempi pratici efficaci.

28 ottobre 2025

Settimana 43: Come fanno i truffatori a conoscere i miei dati? - Uno sguardo sui meccanismi dietro agli abusi di dati personali

28.10.2025 - L’UFCS riceve continuamente domande da parte di cittadini preoccupati: «Come fanno i truffatori a conoscere il mio nome, il nome della mia banca o addirittura il mio indirizzo?». Questa domanda è più che giustificata, perché le chiamate e le e-mail dei criminali spesso appaiono credibili se contengono informazioni personali che si suppone siano private. La risposta a questa domanda è complessa e rivela l’approccio metodico e sistematico dei moderni cibercriminali.

27 ottobre 2025

Piano per la gestione coordinata dei ciberincidenti

27.10.2025 - L’interconnessione globale dei sistemi digitali fa sì che i ciberincidenti possano avere riper-cussioni immediate su un gran numero di organizzazioni. Per gestire con successo gli inci-denti che coinvolgono più organizzazioni è necessario un approccio coordinato da parte di tutti gli attori interessati dell'economia, dei Cantoni e della Confederazione. L'Ufficio federale della cibersicurezza (UFCS) ha elaborato un concetto che illustra come la Confederazione si organizza per garantire una gestione coordinata degli incidenti.

21 ottobre 2025

Settimana 42: La nuova truffa TWINT punta sullo stordimento mattutino

21.10.2025 - L'UFCS riceve continuamente segnalazioni di e-mail di phishing che cercano di ingannare i clienti TWINT. L'obiettivo è rubare i dati delle carte di credito o appropriarsi dei conti TWINT. Alcuni tentativi non necessitano nemmeno di pagine di phishing. Lo dimostra un altro caso che a prima vista sembra innocuo, ma che in realtà è ben congegnato. Con un messaggio personale e una richiesta di denaro nelle prime ore del mattino, i truffatori cercano di indurre gli utenti ad agire in modo avventato.

20 ottobre 2025

Cyber Security Month: Consigli per gli adolescenti

20.10.2025 - Molti giovani trascorrono una buona parte del proprio tempo libero online. Le chat, i social media o il gaming aprono innumerevoli opportunità. Poiché gran parte della vita sociale si svolge su Internet, dove vengono divulgati molti dati personali, aumenta anche il rischio di abusi. Uno dei pericoli maggiori è il phishing.

17 ottobre 2025

Il direttore dell’UFCS Florian Schütz partecipa all’incontro annuale del WEF in materia di cibersicurezza e alla International Cyberweek di Singapore

17.10.2025 - Nel mese di ottobre il direttore dell’Ufficio federale della cibersicurezza (UFCS) Florian Schütz rappresenta la Svizzera in due importanti forum internazionali sulla cibersicurezza, a Dubai e a Singapore. Con interventi sulla ciber-resilienza globale, l’intelligenza artificiale e la cooperazione internazionale, pone l’accento su un futuro digitale sicuro e resiliente e rafforza la posizione della Svizzera quale partner attivo nella ciber-politica globale.

16 ottobre 2025

Cibercriminalità: Il gruppo AKIRA intensifica le sue attività

16.10.2025 - Negli ultimi mesi il gruppo di pirati informatici AKIRA ha intensificato le sue attività in Svizzera. Circa 200 imprese sono state vittime di attacchi ransomware. Il danno ammonta attualmente a vari milioni di franchi svizzeri e a diverse centinaia di milioni di dollari su scala mondiale. Dall’aprile 2024 il Ministero pubblico della Confederazione (MPC) conduce un procedimento penale. L’inchiesta è coordinata dall’Ufficio federale di polizia (fedpol) in stretta collaborazione con l’Ufficio federale della cibersicurezza (UFCS) e le autorità di più Paesi interessati. Le autorità svizzere ricordano l’importanza di contattarle prima di prendere qualsiasi misura nonché di sporgere denuncia.

14 ottobre 2025

Settimana 41: Doppio inganno – Truffatori contro truffatori

14.10.2025 - I tentativi di truffa possono assumere diverse forme, che vengono periodicamente illustrate nelle retrospettive settimanali dell’UFCS. Nel caso presente, tuttavia, a essere raggirati non sono cittadini propriamente irreprensibili. Al centro dell’attenzione vi sono piuttosto persone che non prendono sempre sul serio la legalità.

13 ottobre 2025

Progetto pilota per verificare eventuali lacune di sicurezza in software open source

13.10.2025 - Nell’ambito di un progetto pilota, l’Ufficio federale della cibersicurezza (UFCS), in collaborazione con l’Istituto nazionale di test per la cibersicurezza (NTC), ha verificato l’eventuale presenza di lacune di sicurezza nelle due soluzioni di software open source TYPO3 e QGIS. In entrambi i prodotti sono state riscontrate delle vulnerabilità, che nel frattempo sono state risolte dalla community degli sviluppatori. Il progetto pilota ha dimostrato che verifiche mirate rafforzano la sicurezza dei software open source (OSS) e consentono di aumentare la ciber-resilienza della Svizzera. L’UFCS sta attualmente valutando come istituire in modo permanente e strutturato controlli di sicurezza degli OSS.

7 ottobre 2025

Settimana 40: Phishing tramite annunci – i truffatori ora diffondono malware invece di semplici link di phishing

07.10.2025 - Attenzione alle vendite online: La ben nota truffa sulle piattaforme di annunci, in cui i criminali usano i siti web per rubare i dati delle carte di credito, ha conosciuto un pericoloso sviluppo. Invece di attirare semplicemente le vittime su siti di phishing, i truffatori cercano ora di indurle a installare malware. Il malware «info stealer» installato sottrae non solo i dati di accesso individuali, ma anche tutte le password, le informazioni finanziarie e i dati personali memorizzati sul computer. L’attuale rassegna settimanale analizza la nuova tattica e spiega come proteggersi.

2 ottobre 2025

Cyber Security Month: Consigli per chi esercita una professione

02.10.2025 - Personal traces remain visible online for longer than intended. A thoughtless post, an open social media profile or an unsecured online account – all of these can have long-term consequences. Campaign ambassador Ivano Somaini will give an online brown bag lunch hosted by the NCSC on how to protect yourself and prevent personal data from falling into the wrong hands. Register today, places are limited.

30 settembre 2025

Settimana 39: Quando a un tentativo di phishing ne segue un altro

30.09.2025 - Nell’ultima settimana, l’UFCS ha ricevuto un numero crescente di segnalazioni riguardanti delle truffe che combinano tentativi di phishing seguiti da false chiamate di assistenza. I malintenzionati utilizzano questo metodo per esercitare una pressione mirata sulle loro vittime e filtrare le persone particolarmente suscettibili.

29 settembre 2025

Sei mesi di obbligo di segnalare ciberattacchi a infrastrutture critiche

29.09.2025 - Dal 1° aprile 2025 in Svizzera è entrato in vigore l’obbligo legale di segnalare ciberattacchi a infrastrutture critiche. L’Ufficio federale della cibersicurezza (UFCS) ha registrato un bilancio positivo dopo i primi sei mesi. Finora sono state ricevute in totale di 164 segnalazioni da parte di infrastrutture critiche. Dal 1° ottobre 2025 entreranno in vigore le sanzioni previste in caso di mancata segnalazione.

25 settembre 2025

Conferenza nazionale sulla cibersicurezza 2025: «Ciber-resilienza: regolamentazione o responsabilità personale»

25.09.2025 - La questione relativa a un’interazione ottimale tra regolamentazione statale e responsabilità personale sta occupando il dibattito concernente la cibersicurezza. Durante la Conferenza nazionale sulla cibersicurezza tenutasi oggi a Berna, il tema «Ciber-resilienza: regolamentazione o responsabilità personale?» ha assunto un ruolo centrale. Circa 250 rappresentanti della politica, dell’amministrazione, dell’economia e del mondo scientifico hanno discusso delle sfide principali legate alla sicurezza digitale in Svizzera. Il consigliere federale Martin Pfister ha aperto la manifestazione sostenendo che responsabilità personale e regolamentazione devono completarsi vicendevolmente.

24 settembre 2025

Mese della cibersicurezza 2025 Insieme contro il phishing: come proteggere i vostri dati

24.09.2025 - Il phishing è e rimane una delle maggiori minacce su Internet. Nel mese di ottobre l’UFCS organizza una campagna di sensibilizzazione nell’ambito dell’annuale Mese della cibersicurezza. Quest’anno tutto ruota attorno al tema «Come proteggo i miei dati online?», in particolare dai pericoli del phishing. L’associazione Netpathie, in collaborazione con dei giovani, ha creato la maggior parte dei contenuti della campagna e un quiz. Durante un webinar, l’ingegnere sociale e ambasciatore della campagna Ivano Somaini mostrerà inoltre come i cibercriminali utilizzano dati pubblici o sottratti mediante azioni di phishing per perpetrare degli attacchi.

23 settembre 2025

Settimana 38: «Mi permetta, Daniel Bruno, NCSC»: Un falso collaboratore dell’NCSC promette aiuto

23.09.2025 - La scorsa settimana l’UFCS ha ricevuto un numero crescente di segnalazioni riguardanti i cosiddetti «recovery scam». In queste truffe le persone già vittime di frode sugli investimenti vengono contattate nuovamente dai criminali, che affermano di aver «trovato» il denaro sottratto e si offrono di recuperarlo dietro un compenso. Per dare a questi tentativi di frode una veste ufficiale, i malintenzionati si spacciano per collaboratori di istituzioni pubbliche come l’NCSC.

16 settembre 2025

Settimana 37: Truffe online attraverso falsi siti web aziendali

16.09.2025 - La truffa tramite annuncio è uno dei reati informatici più frequentemente denunciati alla polizia e segnalati all’UFCS. I truffatori mirano sia ai venditori che agli acquirenti. Quando si acquista qualcosa su Internet, sorge spontanea la domanda: meglio pagare in anticipo e poi far consegnare la merce o prima riceverla e solo poi pagarla? Per i prodotti più costosi entrano in gioco i cosiddetti servizi fiduciari, che trattengono il denaro fino a quando la merce non viene consegnata. La restrospettiva di questa settimana illustra come i truffatori non risparmino sforzi raggiungere il loro scopo anche quando di mezzo ci sono i servizi fiduciari.

9 settembre 2025

Settimana 36: Nuovo pericolo legato agli SMS blaster

L’UFCS sta ricevendo numerose segnalazioni relative a SMS con presunte multe di parcheggio nella Svizzera romanda. È interessante notare che, in tutti questi casi, le vittime degli SMS di phishing sono state in posti simili in precedenza: ciò indica che i cibercriminali utilizzano strumenti tecnici che consentono di manipolare l’invio di SMS. Servendosi di piccole stazioni di telefonia mobile portatili e manipolate, trasportabili in uno zaino, i truffatori possono per esempio intercettare il segnale di rete cellulare e inviare SMS ai dispositivi nelle vicinanze.

2 settembre 2025

Settimana 35: Truffe con personaggi famosi – il volto nascosto dell’intelligenza artificiale

02.09.2025 - La scorsa settimana l’UFCS ha ricevuto numerose segnalazioni da parte della popolazione relative a pubblicità e video falsi con la presidente della Confederazione Karin Keller-Sutter. Per questo motivo, nella sua retrospettiva settimanale l’UFCS affronta il tema della manipolazione dei contenuti tramite l’intelligenza artificiale (IA). Nel caso in questione, la ministra delle finanze viene presentata con i cosiddetti «deepfake» come presunta sostenitrice di piattaforme di investimento fraudolente. L’obiettivo dei truffatori è quello di sfruttare la fiducia nelle cariche pubbliche per coinvolgere la popolazione in un’azione fraudolenta, in questo caso in un investimento fraudolento. In questa retrospettiva settimanale, l’UFCS spiega come riconoscere tali video e pubblicità fraudolenti e come proteggersi in modo efficace.

1 settembre 2025

Florian Schütz, direttore dell’Ufficio federale della cibersicurezza (UFCS), partecipa alla conferenza Cybertech a Tokyo e ai forum di Osaka

01.09.2025 - Il direttore dell’Ufficio federale della cibersicurezza (UFCS) Florian Schütz partecipa alla conferenza Cybertech a Tokyo e ai forum di Osaka di quest’anno. Nell’ambito della sua visita in Giappone dal 1° al 4 settembre 2025 prenderà parte a diverse manifestazioni, tavole rotonde e colloqui bilaterali con rappresentanti dell’industria e dell’amministrazione.

26 agosto 2025

Settimana 34: SMS di phishing con presunte notifiche relative alla consegna di pacchi

26.08.2025 - La scorsa settimana, l’Ufficio federale della cibersicurezza (UFCS) ha registrato un netto aumento delle segnalazioni di phishing con presunte notifiche relative alla consegna di pacchi. In questa forma di phishing via SMS, i truffatori si fingono la Posta Svizzera o DPD per accedere ai dati sensibili dei cittadini. A essere colpiti sono soprattutto gli utenti di prodotti Apple. Nella retrospettiva di questa settimana scoprirete come potete riconoscere e proteggervi da tali notifiche.

20 agosto 2025

Il Consiglio federale vuole rafforzare la ciberresilienza dei prodotti digitali

20.08.2025 - Sebbene per la cibersicurezza sia d’importanza fondamentale evitare lacune di sicurezza, in Svizzera non esiste praticamente nessuna prescrizione sulla ciberresilienza dei prodotti digitali. Il Consiglio federale intende cambiare questa situazione e nella sua seduta del 20 agosto 2025 ha incaricato il DDPS di elaborare, in collaborazione con il DATEC e il DEFR, un progetto da porre in consultazione per una legislazione in materia. Le nuove basi legali dovranno aumentare i requisiti in materia di sicurezza dei prodotti con elementi digitali e quindi soddisfare le richieste della mozione 24.3810 «Svolgimento di controlli di cibersicurezza urgentemente necessari» della Commissione della politica di sicurezza del Consiglio degli Stati.

19 agosto 2025

Settimana 33: I cibercriminali ricorrono all’ingegneria sociale per diffondere i malware

19.08.2025 - La scorsa settimana sono stati segnalati all’UFCS due casi in cui i criminali hanno tentato di indurre i destinatari a installare un malware. Questi casi sono un esempio lampante di quanto siano cambiati i metodi utilizzati: Installare un malware su un computer è infatti molto più difficile oggi rispetto a qualche anno fa. I criminali ricorrono quindi sempre più spesso all’ingegneria sociale avanzata per raggiungere i loro obiettivi.

12 agosto 2025

Settimana 32: Gli stratagemmi psicologici usati dai truffatori - parte 2

12.08.2025 - Le emozioni giocano quasi sempre un ruolo centrale nell’ingegneria sociale. I truffatori cercano specificamente di innescare determinati stati emotivi e reazioni nelle loro potenziali vittime. La sesta e ultima parte della serie estiva dell’UFCS spiega come i truffatori sfruttano in modo specifico queste emozioni e perché è così importante essere consapevoli delle proprie emozioni per mantenere il sangue freddo.

5 agosto 2025

Settimana 31: Gli stratagemmi psicologici usati dai truffatori

05.08.2025 - I truffatori sanno manipolare le loro vittime inducendole a comportarsi secondo schemi desiderati. Nella quinta parte della serie estiva e anche la prossima settimana spiegano perché l’ingegneria sociale è così efficace e quali espedienti psicologivi sfrutta. Riconoscere questi schemi vi aiuterà a proteggervi in modo mirato.

29 luglio 2025

Settimana 30: Misure di sicurezza per i mezzi di pagamento elettronici

29.07.2025 - I cibercriminali utilizzano metodi sempre più sofisticati, dalle e-mail false alle richieste di pagamento quasi indistinguibili da quelle vere. Anche i più accorti non sono al riparo da frodi. Alla luce di questo risulta ancora più importante adottare misure di sicurezza semplici ma efficaci. La quarta parte della serie estiva dell’UFCS illustra come l’autenticazione a due fattori, le notifiche in tempo reale e i limiti di addebito aiutino a prevenire o limitare i danni.

22 luglio 2025

Settimana 29: Rendere sicuri gli accessi digitali

22.07.2025 - Sono molte le trappole che si annidano nella vita digitale di tutti i giorni: dalle e-mail sospette che sembrano provenire da una banca agli SMS su presunti tributi doganali, i truffatori si servono di escamotage sempre più sofisticati. Nella terza parte della serie estiva, l’UFCS mostra come ci si può proteggere in modo efficace. Dopo tutto, la sicurezza dei propri dati comincia da ognuno di noi.

15 luglio 2025

Settimana 28: Riconoscere i siti web fraudolenti

15.07.2025 - Lo shopping online e i servizi digitali sono da tempo parte integrante della nostra vita. Ma la convenienza porta con sé anche rischi: gli shop online e i siti web fraudolenti sono infatti in aumento, mentre alcune piattaforme non offrono altro che false promesse. Occorre prestare particolare attenzione nell’utilizzo di carte di credito e di Twint. Nella seconda parte della sua serie estiva, l'UFCS spiega come riconoscere i siti web fraudolenti con alcuni semplici accorgimenti, come le recensioni, l’indirizzo Internet e la data di creazione del dominio.

8 luglio 2025

Settimana 27: Controllare gli URL e riconoscere i link sospetti

08.07.2025 - Le vacanze estive sono iniziate, è il momento di riposare, ricaricare le energie e magari anche di godere di un po’ di tranquillità in spiaggia. Proprio ora che molte persone hanno più tempo per leggere, l’UFCS vuole cogliere l’occasione per mantenervi al corrente sulle questioni di cibersicurezza. Soprattutto durante le vacanze, infatti, l’UFCS riceve continuamente segnalazioni riguardanti tematiche come webshop di dubbia autenticità, tentativi di phishing e altri inganni con cui i cibercriminali trascorrono la loro estate.

3 luglio 2025

Rapporto sui risultati del workshop «I dati digitali più importanti della Svizzera»

03.07.2025 - L’Ufficio federale della cibersicurezza (UFCS) sta elaborando le basi per l’attuazione della mozione 23.3002 «Migliorare la sicurezza dei dati digitali più importanti della Svizzera». La mozione chiede che i dati digitali più importanti della Confederazione, dei Cantoni e dei Comuni, nonché dei gestori di infrastrutture critiche siano particolarmente protetti. Per attuare la mozione, in una prima fase l’UFCS ha svolto workshop orientati alla pratica con rappresentati delle infrastrutture critiche. Gli insegnamenti tratti dai workshop sono ora disponibili in forma di rapporto e costituiscono una base fondamentale per le fasi successive.

3 luglio 2025

Attenzione: Phishing in tempo reale a nome delle banche cantonali

03.07.2025 - L'Ufficio federale della cibersicurezza (UFCS) sta registrando un'ondata di annunci pubblicitari fraudolenti su diversi motori di ricerca rinomati, i quali indirizzano gli utenti a siti web di phishing. Attraverso questi siti, i truffatori tentano di ottenere i dati di accesso delle potenziali vittime tramite un portale di e-banking apparentemente autentico.

1 luglio 2025

Settimana 26: Sofisticato tentativo di phishing - Un presunto sito web della Confederazione promette aiuto alle vittime di frodi

01.07.2025 - Nelle ultime settimane il UFCS ha osservato un aumento dei messaggi fraudolenti in cui i criminali affermano di essersi imbattuti in presunti fondi sequestrati nell'ambito indagini di polizia. L'obiettivo è convincere le vittime a pagare le presunte spese. Una nuova variante è rappresentata da un falso sito web dell'Amministrazione federale svizzera, dove apparentemente sarebbe possibile recuperare il denaro perso in casi di frode compilando un questionario e fornendo informazioni sulla propria banca. In realtà, però, si tratta di una sofisticata trappola di phishing.

30 giugno 2025

Ciberattacco contro la fondazione Radix: Nel mirino anche i dati dell’Amministrazione federale

30.06.2025 - La fondazione Radix ha subito un attacco ransomware, che ha portato alla fuga e alla cifratura di dati. Tra i clienti della fondazione Radix figurano anche diversi servizi della Confederazione. I dati sono stati divulgati sul darknet e sono attualmente sotto analisi da parte degli uffici coinvolti.

24 giugno 2025

Settimana 25: Dati trafugati dai registri di commercio

24.06.2025 - Nel mondo digitale le informazioni di dominio pubblico rappresentano un’arma a doppio taglio: se da un lato ne giova la trasparenza, dall’altro si aprono nuove opportunità per attività fraudolente. Stando alle attuali osservazioni dell’UFCS, i criminali stanno deliberatamente abusando di informazioni disponibili su fonti pubblicamente accessibili, come ad esempio l’indice centrale delle ditte (Zefix) per impersonare aziende legittime.

17 giugno 2025

Settimana 24: Avviso di virus sospetto – Il mio computer è compromesso?

17.06.2025 - Le notifiche relative a presunti virus informatici rappresentano una delle truffe più diffuse. I truffatori tentano di spaventare gli utenti con avvisi di virus fittizi nei pop-up del browser. L’obiettivo è indurre le vittime a scaricare malware o a rivelare dati personali. Questi avvisi sono fasulli e provengono da fonti tutt’altro che affidabili. L’UFCS riceve regolarmente segnalazioni da parte di persone che credono che il loro dispositivo sia infetto da malware a causa di tali notifiche.

16 giugno 2025

Florian Schütz partecipa alla tavola rotonda del WEF a Parigi

17.06.2025 - Il 17 e 18 giugno 2025 il direttore dell’Ufficio federale della cibersicurezza, Florian Schütz, parteciperà alla tavola rotonda del WEF a Parigi. Nel quadro dell’incontro, intitolato «Rethinking cyber resilience in an era of complexity», esperti internazionali provenienti dagli ambiti della politica, dell’economia e delle amministrazioni pubbliche affronteranno tematiche centrali, iniziative attuali e approcci comuni volti al rafforzamento della ciberresilienza globale in un mondo digitale sempre più complesso.

12 giugno 2025

Cibersicurezza per le PMI – alla portata di tutti!

12.06.2025 - Le piccole e medie imprese (PMI) sono confrontate con la sfida di proteggere i loro sistemi informatici contro i ciberattacchi. Sebbene la consapevolezza in riferimento ai rischi ciber sia aumentata, l’attuazione pratica delle misure di protezione rimane spesso uno scoglio difficile da superare. Per agevolare le PMI nell’affrontare il tema della cibersicurezza, l’Ufficio federale della cibersicurezza (UFCS), la ITSec4KMU e l’Associazione Svizzera d’Assicurazioni (ASA) hanno organizzato un incontro informativo durante il quale, forti delle loro conoscenze specialistiche, le esperte e gli esperti hanno illustrato alle PMI un modo semplice per accedere a questo importante tema.

11 giugno 2025

Cooperazione per una maggiore cibersicurezza nel settore finanziario: l’UFCS e lo Swiss FS-CSC intensificano la collaborazione

11.06.2025 - L’Ufficio federale della cibersicurezza (UFCS) e lo Swiss Financial Sector Cyber Security Centre (Swiss FS-CSC) intensificano la loro collaborazione per rafforzare ulteriormente e in modo duraturo la cibersicurezza nel settore finanziario svizzero. Con l’accordo di cooperazione uniscono le forze e attuano congiuntamente misure mirate contro le crescenti ciberminacce.

10 giugno 2025

Settimana 23: Sempre più truffe dietro dubbie offerte di lavoro

La scorsa settimana l’UFCS ha ricevuto un numero crescente di segnalazioni relative a offerte di lavoro fraudolente. I criminali attirano le vittime con semplici attività online, come recensioni di prodotti o test di giochi, nel tentativo di rubare denaro o dati alle persone in cerca di lavoro. Il fatto che le perdite possano essere anche di maggiore entità è dimostrato da un caso in cui la vittima ha perso quasi 80 000 franchi svizzeri: il suo intero patrimonio. Queste offerte sembrano spesso allettanti, in quanto promettono denaro facile e modelli di lavoro flessibili.

3 giugno 2025

Settimana 22 : Phishing in due fasi - Ecco come i criminali aggirano le classiche misure di sicurezza

03.06.2025 - Da anni il phishing è uno degli eventi più frequentemente segnalati. È un fenomeno di massa: i phisher inviano grandi quantità di e-mail nella speranza che una piccola percentuale di destinatari cada nella loro trappola, puntando sulla quantità anziché sulla qualità. L’UFCS osserva sempre più spesso attacchi mirati, perpetrati sì in numero minore e con un maggiore dispendio di risorse, ma anche con una maggiore percentuale di successo. La scorsa settimana è stato segnalato all’UFCS un caso particolare che utilizza una procedura di attacco in due fasi e che esemplifica la crescente complessità degli attacchi di phishing.

27 maggio 2025

Settimana 21: Click ingannevoli – il pericolo dietro i concorsi online

27.05.2025 - Un nuovo smartphone, un buono spesa, una nuova batteria dell’auto, biglietti per il trasporto pubblico o addirittura una nuova biciletta: chi non sarebbe felice di vincere un premio simile? Nell’ultima settimana l’UFCS ha ricevuto un crescente numero di segnalazioni relative a concorsi fraudolenti. Sempre più spesso i cibercriminali camuffano i propri attacchi come allettanti concorsi a premi di aziende famose. Al posto però di ricevere un premio, si corre spesso il rischio di essere adescati in costosi abbonamenti trappola o di diventare vittime di phishing, con il conseguente furto di dati personali sensibili.

26 maggio 2025

Ransomware - quando tutto va in tilt

26.05.2025 - All’improvviso si blocca tutto: i sistemi e le reti sono inaccessibili, tutti i dati vengono criptati e poco dopo arriva una richiesta di riscatto, che spesso minaccia di cancellare permanentemente i dati o di divulgarli sul darknet. Se l’azienda si trova impreparata a quest’eventualità, la sfida da fronteggiare si fa ostica. Ma quali misure preventive si possono adottare per evitare una situazione del genere o, se è troppo tardi, per gestirla oculatamente? La campagna nazionale di sensibilizzazione «S-U-P-E-R.ch» 2025 all’insegna del motto «Niente scuse, agite!» esorta ad assumersi le proprie responsabilità e ad agire d’anticipo.

22 maggio 2025

Piattaforme di annunci: Non si è mai troppo cauti – prevenire è meglio che curare!

22.05.2025 - Lo shopping online e le piattaforme di annunci sono una presenza ormai consueta nella nostra vita quotidiana. Accanto alle occasioni da non perdere però si nascondono spesso anche truffatori. Infatti, le offerte fasulle sono ormai all’ordine del giorno su queste piattaforme. Come fare a riconoscerle e proteggersi pur continuando a sfruttare in tutta sicurezza i vantaggi di questi annunci? La campagna nazionale di sensibilizzazione S-U-P-E-R.ch 2025 ci ricorda che spesso il pericolo maggiore è la nostra disattenzione. Prestando la dovuta attenzione e restando informati è possibile ridurre al minimo molti rischi informatici.

20 maggio 2025

Settimana 20: Falsi avvisi di virus via e-mail

20.05.2025 - I cibercriminali cercano sempre di sottrarre denaro tramite e-mail fraudolente. La paura dei virus informatici è alla base di una truffa che ha fatto notizia per anni e che ora è tornata a far parlare di sé. Nelle ultime settimane l’UFCS ha ricevuto un numero crescente di segnalazioni in merito. Nei casi segnalati il link non conduce a siti fraudolenti, eppure i mittenti ci guadagnano.

16 maggio 2025

Gli attacchi DDoS previsti nel contesto dell'ESC sono iniziati

16.05.2025 – Come previsto, sono stati lanciati attacchi «distributed denial of service» (DDoS) contro diversi siti web svizzeri in relazione al Eurovision Song Contest (ESC). Finora, gli attacchi DDoS non hanno influenzato le attività del WEF. Questi attacchi informatici mirano ad attirare l'attenzione dei media e non provocano fughe di dati.

15 maggio 2025

La cibersicurezza spetta al capo: perché i piani alti devono agire

15.05.2025- La cibersicurezza non riguarda solo la divisione IT, ma è un compito strategico che spetta alla direzione. Le aziende grandi o piccole sono potenziali bersagli di ciberattacchi le cui conseguenze possono essere devastanti: dalle perdite finanziarie e dai danni alla reputazione ai cali di fiducia dei clienti. Chiunque consideri la cibersicurezza come un problema puramente informatico rischia di non darle la priorità necessaria. È proprio qui che entra in gioco la campagna nazionale di sensibilizzazione S-U-P-E-R.ch all’insegna del motto «Niente scuse, agite!»: la cibersicurezza inizia come responsabilità strategica a livello dirigenziale e da lì si diffonde nell’azienda.

14 maggio 2025

Primo rapporto sull’attuazione della Ciberstrategia nazionale (CSN)

14.05.2025 - Nella sua seduta del 14 maggio 2025 il Consiglio federale è stato informato in merito al primo rapporto sull’attuazione della Ciberstrategia nazionale (CSN). Il rapporto, elaborato dal Comitato direttivo della CSN in collaborazione con l’Ufficio federale della cibersicurezza (UFCS), documenta lo stato di avanzamento dei lavori svolti a livello nazionale per il rafforzamento della cibersicurezza e mostra chiari progressi: sono state create importanti strutture di coordinamento, sono stati attuati progetti in corso e ne sono stati avviati di nuovi ed è stata rafforzata la visibilità internazionale della Svizzera nel settore della cibersicurezza.

13 maggio 2025

Il consigliere federale Martin Pfister in visita all'Ufficio federale della cibersicurezza (UFCS)

13.05.2025 - Il 12 maggio 2025 il consigliere federale Martin Pfister ha fatto visita all'Ufficio federale della sicurezza cibersicurezza (UFCS). Il capo del DDPS ritiene importante visitare gli uffici federali del suo Dipartimento.

12 maggio 2025

Settimana 19: Malware da presunta e-mail delle FFS

13.05.2025 - Attualmente stanno circolando e-mail fasulle che sembrano provenire da SwissPass o dalle FFS. L’Ufficio federale della cibersicurezza (UFCS) riceve regolarmente segnalazioni in merito: nella maggior parte dei casi si tratta di tentativi di phishing. Attualmente sta circolando una variante particolarmente riuscita, che punta a infettare dispositivi Android con un malware.

9 maggio 2025

Ciber-resilienza durante grandi eventi e conferenze internazionali

09.05.2025 - I grandi eventi e le conferenze internazionali sono spesso utilizzati come punto di partenza per attacchi informatici. L’Ufficio federale della cibersicurezza considera altamente probabile che durante l’Eurovision Song Contest (ESC) si verifichino in particolare operazioni di disturbo nel ciberspazio ed è in stretto contatto con le organizzazioni coinvolte nell’organizzazione dell’ESC. Simili operazioni di disturbo hanno spesso l’obiettivo di attirare l’attenzione dei media.

8 maggio 2025

Quando dietro a codici QR manipolati si nasconde una truffa

08.05.2025 - L’inarrestabile digitalizzazione ha portato a un crescente utilizzo dei codici QR, che si distinguono per la loro praticità ed efficienza. Ed è proprio qui che entrano in gioco i truffatori: creano codici QR che portano a siti web fraudolenti o reindirizzano i pagamenti a destinatari fittizi. La campagna S-U-P-E-R.ch 2025 «Niente scuse, agite!» intende sensibilizzare sull’importanza di restare vigili quando si utilizzano i codici QR e di minimizzare attivamente i rischi.

6 maggio 2025

Settimana 18: Attenzione ai messaggi vocali di phishing a nome di banche, borse di criptovalute, PayPal e Twint

06.05.2025 - Con il voice phishing i criminali cercano di sottrarre alle vittime dati sensibili e denaro, presentandosi al telefono come rappresentanti di istituzioni riconosciute come banche, PayPal, Twint o borse di criptovalute. L’Ufficio federale della cibersicurezza (UFCS) continua a ricevere numerose segnalazioni in merito.

6 maggio 2025

Le ciberminacce transfrontaliere esigono soluzioni internazionali

06.05.2025 - L’attuale rapporto semestrale dell’Ufficio federale della cibersicurezza (UFCS) mostra come i cibercriminali operano a livello internazionale e quali iter utilizzano per moltiplicare i loro attacchi. In considerazione di queste ciberminacce globali e delle crescenti dipendenze da software globali, l’importanza della cooperazione internazionale è aumentata. Allo scopo di rafforzare la cibersicurezza in Svizzera, il 1° aprile 2025 è entrato in vigore l’obbligo di segnalare ciberattacchi a infrastrutture critiche conformemente agli standard internazionali e alle direttive UE.

29 aprile 2025

Settimana 17: perseverano i tentativi di «truffa del CEO» contro i Comuni svizzeri

29.04.2025 - L’Ufficio federale della cibersicurezza (UFCS) sta attualmente osservando un’ondata persistente di tentativi di «truffa del CEO». Nell’ultima settimana l’UFCS ha ricevuto un crescente numero di segnalazioni riguardanti tentativi di truffa in cui i criminali cercavano di farsi passare per dirigenti delle amministrazioni comunali col fine di indurre i collaboratori ad acquistare carte regalo o a inviare denaro. La presente retrospettiva settimanale fa luce sul modus operandi dietro queste truffe, spiega perché a essere nel mirino sono proprio i Comuni e fornisce consigli validi per tutti su come proteggersi.

28 aprile 2025

Il direttore dell’UFCS Florian Schütz alla conferenza RSA a San Francisco

28.04.2025 - Il direttore dell’Ufficio federale della cibersicurezza (UFCS) Florian Schütz parteciperà dal 28 aprile al 1º maggio 2025 alla conferenza RSA a San Francisco. Tra i più importanti eventi nel settore della sicurezza informatica e della cibersicurezza, la conferenza offre a rappresentanti dell’industria, della società civile e delle amministrazioni pubbliche un’occasione di incontro e discussione su svariate tematiche legate all’ambito ciber. Florian Schütz sarà accompagnato dall’ambasciatore Benedikt Wechsler e parteciperà a diverse tavole rotonde e discussioni bilaterali con rappresentanti dell’industria e di organizzazioni internazionali.

24 aprile 2025

«Niente scuse, agite!»: lancio della campagna nazionale di sensibilizzazione alla cibersicurezza 2025

24.04.2025 - Le password individuali e gli aggiornamenti di sicurezza vengono spesso trascurati. All’insegna del motto «Niente scuse, agite!», l’Ufficio federale della cibersicurezza (UFCS), la Prevenzione Svizzera della Criminalità (PSC) e i corpi di polizia cantonali e comunali nonché le Ferrovie Federali Svizzere (FFS), la Posta e l’Associazione Svizzera d’Assicurazioni (ASA) lanciano un’altra parte della campagna «S-U-P-E-R.ch» per sensibilizzare la popolazione in merito alla cibersicurezza.

22 aprile 2025

Settimana 16: Riciclare i dispositivi riduce l’impatto ambientale... con qualche riserva

22.04.2025 - La scorsa settimana l’UFCS ha ricevuto una segnalazione inconsueta. Una persona residente all’estero aveva trovato su un laptop appena acquistato i dati del segnalante, caricandoli in seguito su un server cloud. Il nuovo acquirente ha quindi contattato il precedente proprietario, ovvero il segnalante dell’UFCS, chiedendogli se avesse ancora bisogno dei dati e volesse quindi scaricarli, oppure se potessero essere cancellati. Ma com’è possibile che questi dati siano potuti finire in mani sconosciute? Si tratta di un ricatto o di un tentativo di diffondere malware? La risposta a questa domanda vi sorprenderà.

15 aprile 2025

Settimana 15: Il «chain phishing» non risparmia neanche i social media

15.04.2025 - I social network come Facebook, Instagram, X e Snapchat sono particolarmente allettanti per i cibercriminali, perché gli utenti sono molto attivi su queste piattaforme. Se un truffatore ruba i dati di login, ottenendo quindi l’accesso a un account di social media, può creare post e visualizzare i dati. Le possibilità per un truffatore sono quindi molteplici: può pubblicare annunci pubblicitari, diffondere fake news sulla persona o sull’azienda in questione o persino ricattarla. Spesso i criminali utilizzano l’identità di qualcun altro per attaccare in modo mirato i suoi amici sui social network. Anche questi ultimi diventano a loro volta vittime, innescando una reazione a catena.

8 aprile 2025

Settimana 14: In un anno si sono quintuplicati i casi segnalati di phishing tramite annunci

08.04.2025 - L’UFCS mette ripetutamente in guardia dalle truffe tramite annunci. Gli annunci offrono ai truffatori molteplici possibilità di attacco. Tra le varianti più in voga vi sono la vendita di merci inesistenti e il mancato pagamento di merci acquistate e già spedite. Nel cosiddetto phishing tramite annunci, i truffatori mirano a mettere mano ai dati della carta di credito e a impadronirsi dei conti Twint o persino dell’e-banking. Nelle ultime settimane si è registrato un forte aumento delle segnalazioni relative a questo tipo di truffa.

2 aprile 2025

La cibersicurezza a portata di tutti: evento di sensibilizzazione per PMI

02.04.2025 - Ancora oggi molte PMI considerano i ciberattacchi come una minaccia remota e poco tangibile. Sebbene la consapevolezza dei ciber-rischi sia aumentata, continua a essere difficile mettere in pratica le conoscenze teoriche. Per aiutare le PMI a familiarizzare con la cibersicurezza, l’Ufficio federale della cibersicurezza (UFCS) e l’associazione ITSec4KMU organizzano un evento gratuito di sensibilizzazione che si terrà il 12 giugno 2025 a Berna.

1 aprile 2025

Settimana 13: Entrare in Gran Bretagna (e in altri Paesi): attenzione al modulo ESTA

01.04.2025 - L’Ufficio federale della cibersicurezza (UFCS) constata sempre più spesso che operatori privati offrono supporto per la richiesta di autorizzazioni di viaggio rilasciate dagli Stati. Il valore aggiunto di queste offerte spesso è discutibile e vi è anche un rischio notevole che si tratti di attività fraudolente. I cittadini svizzeri che desiderano recarsi in determinati Paesi come gli Stati Uniti, il Canada, l’Australia, la Nuova Zelanda e dal 2 aprile 2025 anche la Gran Bretagna hanno bisogno di un’autorizzazione di viaggio elettronica per poter entrare nel rispettivo Paese senza visto. I truffatori sfruttano la natura spesso complessa di queste procedure per creare siti web che sembrano ufficiali con lo scopo di ingannare gli utenti per ottenere denaro o i loro dati.

31 marzo 2025

Dal 1° aprile 2025 entra in vigore l’obbligo di segnalare ciberattacchi a infrastrutture critiche

31.03.2025 – Dal 1° aprile 2025 entra in vigore l’obbligo di segnalare ciberattacchi a infrastrutture critiche in Svizzera. Da domani, quindi, i gestori di infrastrutture critiche sono tenuti a segnalare ciberattacchi all’Ufficio federale della cibersicurezza (UFCS) entro le 24 ore successive alla loro individuazione.

28 marzo 2025

Rapporto annuale dell’Ufficio federale della cibersicurezza 2024: retrospettiva sul primo anno come ufficio federale

28.03.2025 - L’Ufficio federale della cibersicurezza (UFCS) traccia un bilancio positivo del suo primo anno come ufficio federale autonomo. Nel rapporto annuale 2024 pubblicato oggi l’UFCS fornisce una panoramica degli sviluppi, dei successi e delle sfide più importanti affrontate nell’intento di aumentare la cibersicurezza in Svizzera nel 2024.

25 marzo 2025

Settimana 12: Acquirenti e venditori di biglietti nel mirino dei truffatori

25.03.2025 - L’Ufficio federale della cibersicurezza (UFCS) riceve sempre più spesso segnalazioni di truffe sui biglietti. In particolare con l’inizio della vendita dei biglietti per la stagione 2025 dei festival all’aperto e l’imminente Eurovision Song Contest (ESC), e facendo leva soprattutto sulla scarsità di biglietti, nelle prossime settimane si assisterà con ogni probabilità a un aumento dei tentativi di truffa sotto forma di biglietti falsi o che vengono rivenduti a prezzi gonfiati oppure di annunci fasulli su Internet. In una variante un po’ più particolare e notificata di frequente, i truffatori cercano di attirare la vittima direttamente su una finta piattaforma. L’UFCS invita a stare all’erta e a non farsi ingannare.

19 marzo 2025

Interruzione dei sistemi informatici dell’Amministrazione federale a causa di un attacco DDoS

19.03.2025 – A seguito di intensi attacchi DDoS, diversi servizi informatici dell'Amministrazione federale sono temporaneamente compromessi da mercoledì pomeriggio 19 marzo 2025, dalle 14.30 circa.

18 marzo 2025

Settimana 11: reazione a catena con il phishing di Microsoft 365

18.03.2025 - La scorsa settimana, l’UFCS ha rilevato diversi tentativi di phishing contro account aziendali di Microsoft 365, con l’obiettivo di «frugare» negli account violati alla ricerca di dati sensibili da utilizzare per ulteriori attacchi. La particolarità di questi attacchi è il modo in cui si diffondono: dall’account violato viene inviata un’e-mail di phishing a tutti i contatti, innescando il fenomeno noto come «chain phishing» o phishing a catena, una modalità di diffusione che ricorda appunto una reazione a catena. Microsoft è una delle piattaforme più utilizzate per la comunicazione e la collaborazione aziendali, pertanto gli account di Microsoft 365 sono un obiettivo davvero appetibile per i cibercriminali.

11 marzo 2025

Settimana 10: Stipulare involontariamente un abbonamento visitando un sito web attendibile

11.03.2025 - La scorsa settimana l’UFCS ha ricevuto una segnalazione riguardante un sito web apparentemente sospetto per richieste di dati dei detentori di veicoli. Tuttavia, dopo aver effettuato dei controlli, non sono emerse irregolarità e il sito web si è rivelato attendibile. Ciononostante la consultazione del sito ha comportato costi indesiderati per l’utente che aveva effettuato la segnalazione.

7 marzo 2025

Obbligo di segnalare ciberattacchi a infrastrutture critiche in vigore dal 1° aprile 2025

07.03.2025 - Nella sua seduta del 7 marzo 2025 il Consiglio federale ha posto in vigore l’obbligo di segnalare ciberattacchi a infrastrutture critiche valido a partire dal 1° aprile. I gestori di infrastrutture critiche saranno tenuti a segnalare ciberattacchi all’Ufficio federale della cibersicurezza (UFCS) entro le 24 ore successive alla loro individuazione. Queste segnalazioni consentiranno all’UFCS di sostenere gli interessati nel far fronte ai ciberattacchi e di avvisare i gestori di infrastrutture critiche.

4 marzo 2025

Settimana 9: Gli hotel e i loro ospiti sempre più nel mirino dei cibercriminali

04.03.2025 - Nel quadro della sua consueta retrospettiva settimanale l’Ufficio federale della cibersicurezza (UFCS) ha già riferito più volte di ciberattacchi contro gli hotel e i loro ospiti. Negli ultimi giorni l’UFCS ha nuovamente ricevuto diverse segnalazioni di questo tipo da parte degli ospiti degli hotel. Esiste un filo conduttore: gli hotel presso cui hanno prenotato sono stati vittime di un ciberattacco e i truffatori sono riusciti ad accedere ai dati delle prenotazioni.

27 febbraio 2025

Eventi online sull’obbligo di notifica dei ciberattacchi contro le infrastrutture critiche

27.02.2025 - Nel primo semestre del 2025 verrà introdotto l’obbligo di notifica dei ciberattacchi contro le infrastrutture critiche. Per illustrare alle organizzazioni interessate come agire correttamente in caso di ciberattacco, l’Ufficio federale della cibersicurezza (UFCS) sta organizzando una serie di eventi online sull’obbligo di notifica dei ciberattacchi contro le infrastrutture critiche.

25 febbraio 2025

Settimana 8: trucchi per difendersi dalle e-mail di phishing sempre più ingannevoli

25.02.2025 - Il phishing rimane uno dei fenomeni più frequentemente segnalati all’UFCS e che continua a mietere molte vittime. I truffatori si fanno in quattro per rendere quanto più credibile al destinatario il loro messaggio, utilizzando una serie di trucchi per mettere a segno il colpo.

18 febbraio 2025

Settimana 7: Celebrità «prese in prestito» per frodi sugli investimenti

18.02.2025 - Al giorno d’oggi Internet pullula di siti web che imitano portali di notizie o televisivi promettendo grandi fortune con un piccolo investimento. Per dare maggiore credibilità a queste offerte vengono proposte interviste fittizie a delle celebrità. Tutto questo a portata di clic: questi annunci onnipresenti sono promossi tramite pubblicità e link sui social media, sui portali di streaming o nelle inserzioni pubblicitarie.

14 febbraio 2025

Cibersicurezza: Florian Schütz, direttore dell’UFCS, ha partecipato a diversi eventi internazionali

14.02.2025 - Per rafforzare la cooperazione internazionale nel settore della cibersicurezza, Florian Schütz, direttore dell’Ufficio federale della cibersicurezza (UFCS), ha partecipato nei giorni scorsi a diversi eventi internazionali dedicati a questa tematica. Ha presieduto una tavola rotonda sulla creazione di fiducia nell’intelligenza artificiale nell’ambito dell’«AI Action Summit» a Parigi, ha incontrato le autorità competenti in materia di cibersicurezza alla vigilia della Conferenza di Monaco sulla sicurezza e ha preso parte alla discussione sugli ultimi sviluppi e sulle buone prassi in occasione della Conferenza di Monaco sulla cibersicurezza.

11 febbraio 2025

Settimana 6: E-mail fraudolente di Paypal inviate tramite Microsoft

11.02.2025 - Per attirare ignari cittadini nella trappola e convincerli a chiamare un presunto numero di telefono di Paypal, i truffatori ricorrono a una procedura assai singolare. Per farlo, hanno bisogno di un conto Paypal e di un’offerta gratuita di Microsoft.

4 febbraio 2025

Settimana 5: Truffa tramite annunci - Come proteggersi dalla trappola del phishing

04.02.2025 - I portali di annunci offrono un metodo pratico per vendere oggetti di qualsiasi tipo. Tuttavia, oltre ai venditori affidabili, su queste piattaforme sono presenti anche truffatori che tentano trucchi sempre nuovi per impadronirsi del denaro o dei dati personali di ignari utenti. Una truffa particolarmente perfida è il cosiddetto phishing degli annunci. I criminali imitano i siti web dei corrieri o per esempio della Posta Svizzera, usati di solito per ritirare e pagare gli articoli venduti, per mettere mano sui dati di accesso o su quelli della carta di credito delle vittime.

28 gennaio 2025

Settimana 4: Attenzione alle truffe degli annunci immobiliari

28.01.2025 - La ricerca di un nuovo appartamento è spesso fonte di stress e i truffatori approfittano di questa situazione. Annunci falsi e offerte improbabili attirano in trappola gli ignari interessati a un appartamento. L’obiettivo comune di queste truffe è quello di indurre i potenziali inquilini a pagare prima ancora di aver visto l’appartamento. L’UFCS ha ricevuto un numero sempre più elevato di segnalazioni di tentativi di truffa che riguardano annunci di appartamenti.

22 gennaio 2025

Gli attesi attacchi DDoS sono iniziati

21.01.2025 – Come previsto, sono stati lanciati attacchi DDoS contro diversi siti web svizzeri in relazione al World Economic Forum (WEF). Il gruppo hacktivista filo-russo “NoName057(16)” ha rivendicato la responsabilità degli attacchi. Finora, gli attacchi DDoS non hanno influenzato le attività del WEF. Questi attacchi informatici mirano ad attirare l'attenzione dei media e non provocano fughe di dati.

21 gennaio 2025

Settimana 3: SMS fraudolenti a nome della piattaforma di scambio di criptovalute «Binance»

21.01.2025 - Di recente l’UFCS ha osservato un numero crescente di richieste di informazioni da parte di presunte banche che fanno riferimento a presunti problemi di sicurezza o a fatture fasulle di vari fornitori di servizi. La peculiarità di questi episodi è che le vittime non sono spinte a cliccare su un link, ma a chiamare un numero. Servendosi delle telefonate, i truffatori possono interagire meglio con le vittime e continuare a esercitare pressione su di esse; il maggiore sforzo richiesto ai truffatori potrebbe tuttavia ricompensarli. Nell’ultima settimana sono stati osservati tentativi di frode di questo tipo, in particolare a nome della piattaforma di scambio di criptovalute «Binance».

16 gennaio 2025

Rapporto anti-phishing 2024

16.01.2025 - L’anno scorso l’UFCS ha ricevuto un totale di 975 309 segnalazioni di phishing, di cui 20 872 sono risultati essere veri e propri siti web di phishing. Questo dato rappresenta un aumento del 108% rispetto all’anno precedente, in cui erano stati individuati 10 007 casi. L’ultimo rapporto anti-phishing spiega come l’UFCS gestisce le segnalazioni, illustra le relative statistiche per il 2024 nonché i tipi di phishing più frequenti dell’anno in rassegna. Il rapporto presenta inoltre raccomandazioni su come proteggersi da questo fenomeno.

14 gennaio 2025

Settimana 2: Buoni ciberpropositi per l’anno 2025

14.01.2025 - Pur sapendo che vi siete già posti dei buoni propositi per il 2025, l’UFCS desidera integrare la vostra lista con ulteriori suggerimenti e idee per aiutarvi a superare al meglio l’anno dal punto di vista della cibersicurezza. In molti casi è sufficiente osservare alcuni principi di base per non cadere nelle trappole del phishing o delle frodi.

10 gennaio 2025

Interruzione dei sistemi informatici dell’Amministrazione federale a causa di un attacco DDoS

10.01.2025 – Venerdì mattina, 10 gennaio, l'Amministrazione federale ha subito un'interruzione dei sistemi informatici per circa 45 minuti a causa di un attacco DDoS. Sono stati affetti tra l’altro la telefonia, Outlook, vari siti web e applicazioni specializzate. Le contromisure hanno stabilizzato la situazione.

7 gennaio 2025

Settimana 1: Il nuovo anno è arrivato portando con sé nuovi rischi di frode: le criptotruffe con l’intelligenza artificiale sono in aumento

07.01.2025 - Con la rapida crescita della popolarità delle criptovalute è aumentato notevolmente anche il relativo numero di truffe. Un metodo particolarmente perfido ricorre all’intelligenza artificiale (IA). Ad esempio, i truffatori utilizzano l’intelligenza artificiale per creare siti web, profili di social media e persino video: tutto falsificato, eppure altamente credibile. Scoprite nella prima retrospettiva settimanale del 2025 un caso segnalato all’UFCS che ha avuto inizio su un canale YouTube: un presunto esperto di criptovalute ha pubblicizzato un programma che prometteva enormi profitti attraverso il trading controllato dall’intelligenza artificiale. Ma invece del software, le vittime hanno scaricato inconsapevolmente del malware sui propri computer.