Cybersecurity Alert

Dettagli della notizia

Spear phishing a tema fatture italiane

Data:

05 Agosto 2026

Tempo di lettura:

Descrizione

CSIRT Umbria, nell’esercizio delle sue funzioni, è venuto a conoscenza di una campagna  di spear phishing attiva almeno dal febbraio 2026.

  • Campagna di spear phishing attiva in Italia:
    • Il Centro Operativo per la Sicurezza Cibernetica ha segnalato una campagna attiva almeno da febbraio 2026 mirata a utenti e organizzazioni italiane.
    • L'attacco punta alla distribuzione dei malware UpCrypter e NeptuneRAT (noto anche come MasonRAT) utilizzando e-mail a tema fatture con oggetti in lingua italiana ed allegati HTML.
  • Catena di infezione e meccanismo di delivery:
    • L'apertura dell'allegato HTML reindirizza l'utente a una pagina di phishing che traccia l'e-mail della vittima e induce a scaricare un archivio ZIP contenente un file JavaScript offuscato.
    • L'esecuzione del JavaScript tramite Windows Script Host avvia fasi in PowerShell che bypassano le policy, indeboliscono Windows Defender ed eseguono controlli anti-analisi.

Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.

A cura di

Questa pagina è gestita da
CSIRT Umbria

Ultimo aggiornamento: 05/08/2026, 16:18

Quanto sono chiare le informazioni su questa pagina?

Grazie, il tuo parere ci aiuterà a migliorare il servizio!

Quali sono stati gli aspetti che hai preferito? 1/2

Dove hai incontrato le maggiori difficoltà?1/2

Vuoi aggiungere altri dettagli? 2/2

Inserire massimo 200 caratteri
ACN DTG Finanziamento Europeo Regione Umbria Puntozero