Rapporti tecnici
I rapporti approfondiscono diversi temi attuali riguardanti casi pratici e avvenimenti nell'ambito delle tecnologie dell'informazione e della comunicazione (TIC), analizzano in dettaglio le rispettive problematiche e le inseriscono in un contesto più ampio.

Assessment sulla ciber-resilienza (CyRA): Quanto sono resilienti i Comuni e le aziende svizzere di fronte ai ciberattacchi?
L’Ufficio federale della cibersicurezza (UFCS) ha sviluppato uno strumento standardizzato per la valutazione della ciber-resilienza e lo ha testato per la prima volta in condizioni reali nel Cantone di Argovia. I risultati dimostrano che, sebbene siano presenti misure di protezione informatica di base, in molte organizzazioni manca ancora un approccio globale e orientato ai processi in materia di resilienza.

Rapporto anti-phishing 2024
L’anno scorso l’UFCS ha ricevuto un totale di 975 309 segnalazioni di phishing, di cui 20 872 sono risultati essere veri e propri siti web di phishing. Questo dato rappresenta un aumento del 108% rispetto all’anno precedente, in cui erano stati individuati 10 007 casi. L’ultimo rapporto anti-phishing spiega come l’UFCS gestisce le segnalazioni, illustra le relative statistiche per il 2024 nonché i tipi di phishing più frequenti dell’anno in rassegna. Il rapporto presenta inoltre raccomandazioni su come proteggersi da questo fenomeno.

Rapporto: Truffe telefoniche nel ciberspazio
Gli utenti telefonici si trovano sempre più spesso confrontati con telefonate fraudolente. Il fenomeno della truffa telefonica, tuttavia, non è nuovo. Da sempre esistono criminali che cercano di manipolare le persone con telefonate nell’intento di appropriarsi del loro denaro. Nelle pagine che seguono, il rapporto spiega il modus operandi della truffa, la prevalenza del fenomeno nel conte-sto degli sviluppi tecnologici e gli elementi utili a identificare tali tentativi di frode. Vengono inoltre illustrate le misure messe in atto dagli operatori di telecomunicazioni e dal legislatore.

Breve analisi tecnica della botnet «Gorilla»
Nel mese di settembre 2024, l'UFCS ha registrato un aumento degli attacchi DDoS effettuati da una botnet chiamata «Gorilla». Si tratta di un servizio «DDoS-as-a-service» offerto su Telegram, che può essere noleggiato a pagamento. Poiché è stato colpito un operatore di un'infrastruttura critica in Svizzera, l’UFCS ha pubblicato i risultati tecnici in un breve rapporto.

Breve analisi tecnica del malware «Poseidon Stealer»
Alla fine di giugno 2024, criminali informatici hanno diffuso nella Svizzera tedesca il malware «Poseidon Stealer» tramite una campagna e-mail con il presunto mittente AGOV, con l'obiettivo di infettare computer con il sistema operativo macOS. L’UFCS ha scritto e pubblicato una breve analisi tecnica del malware.

Conferenza di alto livello sulla pace in Ucraina: primo bilancio dell’UFCS sui lavori della Rete integrata della situazione ciber
Già prima della conferenza di alto livello sulla pace in Ucraina erano prevedibili ciberattacchi contro la conferenza e le infrastrutture in Svizzera. Effettivamente hanno avuto luogo diversi ciberattacchi, tutti tempestivamente individuati e rapidamente respinti. Per far fronte congiuntamente ai previsti ciberattacchi è stata istituita in Svizzera una Rete integrata della situazione ciber, coordinata dall’Ufficio federale della cibersicurezza (UFCS). L’UFCS pubblica in data odierna un primo bilancio sull’impiego della Rete integrata della situazione ciber.

Rapporto sull’analisi dei dati dell’attacco hacker subìto dalla società Xplain
L’Ufficio federale della cibersicurezza (UFCS, ex Centro nazionale per la cibersicurezza, NCSC) ha coordinato l’elaborazione in seno all’Amministrazione federale dell’attacco hacker subìto dalla società Xplain. Il mandato comprendeva anche l’analisi dei dati pubblicati dagli hacker sul darknet. In un rapporto pubblicato in data odierna, l’UFCS informa in merito all’analisi eseguita e descrive il tipo di dati interessati dall’attacco e le sfide affrontate in fase di esecuzione. Il rapporto non contiene una valutazione dei contenuti dei dati. Le cause esatte della fuga di dati, sulle quali il rapporto non si esprime, saranno chiarite nel quadro dell’inchiesta amministrativa in corso.

Rapporto anti-phishing 2023
L’anno scorso l’NCSC, ora UFCS, ha ricevuto e analizzato circa 554 000 segnalazioni di phishing. A partire da queste è stato possibile identificare 10 007 siti web come siti di phishing e informare i gestori delle pagine web. Nel rapporto anti-phishing pubblicato oggi, l’UFCS fornisce una panoramica dell’analisi nonché delle informazioni relative ai nomi dei marchi e ai domini usati più frequentemente in modo improprio. Indica inoltre le misure e le raccomandazioni più importanti per proteggersi dal phishing.

Rapporto di analisi dettagliata sugli attacchi DDoS «NoName057(16)»
Il rapporto analizza gli attacchi DDoS («distributed denial of service»), verificatisi nelle prime due settimane di giugno 2023 (settimane 23 e 24) ai danni di organizzazioni e autorità svizzere. Esso illustra nel dettaglio l’utilizzata variante di attacco DDoS a livello di applicazione.

Minacce generali, autori e strumenti
Le minacce informatiche rappresentano un pericolo sempre più grave per aziende, autorità e privati. Gli aggressori utilizzano metodi sempre più sofisticati per ottenere l'accesso non autorizzato a reti e dati.

Rapporto tecnico sul software nocivo utilizzato nell’attacco cyber contro la RUAG
La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI ha ricevuto, dal Consiglio federale, il compito di pubblicare un rapporto contenente i dettagli tecnici sul caso RUAG. Esso è destinato principalmente a specialisti nell’ambito della sicurezza della rete ed ha l’obiettivo, in un’ottica di prevenzione e sensibilizzazione, di supportarli nell’identificazione dei rischi nella propria rete e nella messa in opera di eventuali ulteriori misure di sicurezza. L’utilizzo delle informazioni e la messa in opera delle raccomandazioni contenute in questo rapporto dipende dalla responsabilità individuale di ciascuno.