Allarme in Italia: il malware FormBook si diffonde tramite documenti Office
Recenti indagini del CERT-AGID hanno portato alla luce una nuova campagna di phishing rivolta alle aziende italiane, in particolare a quelle attive nel settore energetico e impegnate in gare o progetti strategici. L’obiettivo? Installare il pericoloso infostealer FormBook sui computer delle vittime e sottrarre credenziali, dati bancari e informazioni riservate.
Come funziona l’attacco
Gli hacker inviano email apparentemente legittime, spesso con allegati in formato PDF che riportano il logo di aziende note. Questi file contengono link che promettono l’accesso a documenti riservati o dettagli di un progetto. Cliccando sul link, l’utente scarica un documento Office dotato di macro: se l’utente abilita le macro, parte la catena d’infezione.
Le macro sono piccoli programmi integrati nei file di Word o Excel. Microsoft ha introdotto protezioni per bloccarle, ma molti utenti e organizzazioni non mantengono aggiornati sistemi e applicazioni. Questa mancata manutenzione e la natura persuasiva del phishing restano i punti deboli sfruttati dai criminali.
Cosa fa FormBook
Attivo dal 2016 e disponibile come Malware-as-a-Service sul dark web, FormBook è concepito per:
- Rubare credenziali e password
- Catturare screenshot e informazioni finanziarie
- Intercettare dati sensibili presenti nei browser o nelle applicazioni
Grazie a tecniche di ofuscamento, FormBook rimane nascosto più a lungo e più difficile da rimuovere con antivirus tradizionali.
Perché è un rischio per le infrastrutture italiane
Attacchi rivolti al mercato italiano e, in particolare, a realtà critiche come quelle energetiche, possono avere conseguenze gravi:
- Compromissione di gare e progetti strategici
- Esfiltrazione di dati sensibili a vantaggio di competitor esteri
- Interruzione di servizi essenziali
La specificità dei target italiani rende questi episodi di primaria importanza per la sicurezza nazionale.
Contromisure consigliate
Per proteggere la propria organizzazione, il CERT-AGID e le autorità di settore suggeriscono di:
- Disabilitare le macro in documenti Office quando non strettamente necessarie
- Mantenere sempre aggiornati sistema operativo e applicazioni
- Formare il personale sulle tecniche di ingegneria sociale e phishing
- Implementare soluzioni avanzate di monitoraggio e prevenzione delle intrusioni
- Controllare e condividere regolarmente Indicatori di Compromissione (IoC)
Un approccio multilivello, che unisca politiche di sicurezza informatica a una solida formazione dei dipendenti, rappresenta la migliore difesa contro minacce in continua evoluzione.
Uno sguardo al futuro
Le campagne di FormBook non mostrano segni di rallentamento: gli attaccanti stanno perfezionando i loro strumenti e potrebbero presto utilizzare nuovi vettori d’attacco. Per questo motivo, è fondamentale che aziende e istituzioni collaborino in modo tempestivo e coordinato, condividendo informazioni e best practice per limitare i danni.
In un contesto di rapida digitalizzazione e innovazione, la cybersecurity diventa un pilastro su cui costruire la resilienza di tutto il settore energetico e dell’intero sistema produttivo italiano.
Restiamo vigili, informati e pronti a difendere i nostri dati e la nostra infrastruttura.
#innovazione #mercatoitaliano #energia #sicurezza #cybersecurity #CERTAGID #FormBook
Vuoi farti seguire dagli esperti delle utiliy, non aspettare contattaci:
In Time Group

