EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 75/100

Il CERT-AGID ha contrastato una campagna MintsLoader che sfrutta caselle PEC compromesse per inviare messaggi malevoli con allegati ZIP. L'attacco si sviluppa attraverso un file HTML che scarica JavaScript e PowerShell, portando all'esecuzione di MintsLoader. La campagna è stata attivata il 24 settembre, con domini DGA che diventano operativi dopo l'invio. La patch non è disponibile, ma il CERT-AGID ha condiviso IoC per il blocco.

Perché conta

Per le PMI italiane, l'uso di PEC compromesse per diffondere malware rappresenta un rischio elevato per la sicurezza informatica e la protezione dei dati sensibili. L'attacco mira a compromettere sistemi e ottenere accesso non autorizzato, con impatti potenzialmente gravi sulle operazioni aziendali.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi di phishing
  • Miglioramento della capacità di rilevamento e risposta agli attacchi
  • Aumento della consapevolezza dei dipendenti sui rischi legati alle comunicazioni PEC
  • Protezione dei dati sensibili e riduzione del rischio di perdita
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiSicurezza emailMonitoraggio / SIEMPatch managementFormazione / awarenessSegmentazione di rete
DestinatariITSOCCISO

Testo acquisito dalla fonte

Il CERT-AGID ha individuato e contrastato in data odierna una nuova campagna MintsLoader che sfrutta caselle PEC compromesse per inviare messaggi malevoli verso altri indirizzi di posta elettronica certificata. Nota importate: La presenza di una PEC certifica il processo di trasmissione e consegna del messaggio, non garantisce che la casella del mittente non sia stata compromessa né che l'allegato ricevuto sia sicuro.

Fonte
CERT-AGID
Entità pubblicatrice
CERT-AGID
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
24/09/2026 15:33
MITRE ATT&CK
T1562, T1059.001, T1059.003, T1059.004
Paese indicato
IT
Apri la fonte originale