guelfoweb Profile Banner
Gianni Amato Profile
Gianni Amato

@guelfoweb

Followers
4K
Following
7K
Media
942
Statuses
12K

Cybersecurity Team Lead at CERT-AGID @AgidCert Agenzia per l'Italia Digitale (AGID) @AgidGov Tweets are my own

Roma - Avola
Joined October 2007
Don't wanna be here? Send us removal request.
@guelfoweb
Gianni Amato
5 days
➡️ Nuove campagne di phishing mirate a utenti #SPID che sfruttano il logo di AgID. ➡️ #CitrixBleed 2 - oltre 70 i domini italiani potenzialmente vulnerabili. ➡️ Rilevate campagne di phishing Fascicolo Sanitario Elettronico e del Ministero dell’Interno.
@AgidCert
Cert AgID
5 days
Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 luglio 2025. 🦠 #Malware 15 (famiglie).🐟 #Phishing 16 (brand). ℹ️ Ulteriori approfondimenti 👇. 🔗
Tweet media one
0
0
3
@guelfoweb
Gianni Amato
9 days
💻 Totale host scansionati: 18K.🇮🇹 Domini Italiani potenzialmente esposti: 70+ .🏢 Enti impattati: Pubbliche Amministrazioni, istituti bancari, agenzie assicurative e organizzazioni private.
@AgidCert
Cert AgID
9 days
🇮🇹 #Vulnerabilità critica in #Citrix riscontrata su host italiani. CVE-2025-5777. ⚠️ In data odierna il CERT-AGID ha avuto evidenza di scansioni pubbliche mirate a individuare host vulnerabili. ℹ️ Ulteriori approfondimenti 👇. 🔗
Tweet media one
0
0
3
@guelfoweb
Gianni Amato
12 days
➡️ Individuata una nuova campagna ita #MintsLoader tramite messaggi inviati da caselle #PEC compromesse.➡️ Rilevata una nuova campagna di smishing ai danni di #INPS, finalizzata alla sottrazione di dati e documenti personali.➡️ Continua phishing con nome e il logo di #PagoPA.
@AgidCert
Cert AgID
12 days
Sintesi riepilogativa delle campagne malevole nella settimana del 28 giugno – 4 luglio 2025. 💣 #IoC 2723.🦠 #Malware 15 (famiglie).🐟 #Phishing 19 (brand). ℹ️ Ulteriori approfondimenti 👇. 🔗
Tweet media one
0
2
7
@guelfoweb
Gianni Amato
22 days
⚔️ TTP: TAR > JS (offuscato) > PS (offuscato) > Immagine steganografata > Katz Stealer & XWorm. 🎯 Obiettivo: furto di credenziali di accesso. 🛡 Azioni di contrasto:. ➡️ Il provider di posta elettronica è stato allertato e le risorse malevole sono state dismesse.
@AgidCert
Cert AgID
22 days
🇮🇹 #XWorm e #Katz #Stealer distribuiti tramite spazio di storage e-mail. ⚠️ La campagna #malspam sfrutta lo spazio di storage di una casella e-mail di un noto provider italiano. ℹ️ Approfondimenti e #IoC 👇. 🔗
Tweet media one
1
0
3
@guelfoweb
Gianni Amato
23 days
🔎 @AgidCert che sta monitorando attentamente il fenomeno, sta registrando e analizzando quotidianamente decine di campagne di #phishing rivolte agli utenti italiani. 🎯 Lo scopo è quello di rubare i dati delle carte di credito delle vittime.
@AgidCert
Cert AgID
23 days
🇮🇹 Le truffe di phishing relative a #PagoPA non accennano a fermarsi. ✉️ L'oggetto delle email è sempre di una tipologia simile, incentrato su tematiche relative alle #multe. ℹ️ Per ulteriori dettagli consultare l'avviso del 12/06/2025: 👇. 🔗
Tweet media one
0
2
7
@guelfoweb
Gianni Amato
1 month
➡️ Registrato un significativo aumento delle campagne di phishing a tema #PagoPA per colpire gli utenti italiani, sottraendo loro dati di carte di pagamento elettroniche. ➡️ Riscontrato un nuovo annuncio di vendita online di documenti trafugati tramite campagne di phishing.
@AgidCert
Cert AgID
1 month
Sintesi riepilogativa delle campagne malevole nella settimana del 7 – 13 giugno 2025. 💣 #IoC 576.🦠 #Malware 11 (famiglie).🐟 #Phishing 18 (brand). ℹ️ Ulteriori approfondimenti 👇. 🔗
Tweet media one
0
0
2
@guelfoweb
Gianni Amato
1 month
Tramite email ingannevoli che invitano gli utenti ad aggiornare il proprio account di posta elettronica istituzionale, gli attori malevoli rimandano a finte pagine di login finalizzate a sottrarre credenziali (email e password) di studenti e dipendenti.
@AgidCert
Cert AgID
1 month
🇮🇹 Campagna di #phishing mirata a #UniPd . 🚧 Azioni di contrasto:. L’Università di Padova è stata informata della minaccia ed è stato richiesto il takedown dei domini malevoli coinvolti. ℹ️Info e #IoC 👇(via Telegram). 🔗
Tweet media one
0
2
6
@guelfoweb
Gianni Amato
1 month
RT @AgidCert: 🇮🇹 Nuova campagna #MintsLoader conferma una mirata strategia temporale. 🔎 Colpire esclusivamente nelle giornate feriali, quan….
0
4
0
@guelfoweb
Gianni Amato
1 month
🔑 Lo scopo della campagna è quello di ottenere le credenziali di accesso al servizio webmail "libero . it", raccogliendole in chiaro su un canale di #Telegram che ha iniziato a collezionare account email Libero dal 21 settembre 2023.
@AgidCert
Cert AgID
1 month
🇮🇹 Campagna di #phishing in corso per gli account di #LiberoMail. ✉️ Saldo Bonifico. 🎯 utenti con account di LiberoMail. ℹ️ Informazioni e #IoC 👇. 🔗
Tweet media one
0
5
4
@guelfoweb
Gianni Amato
2 months
➡️ Campagne di #phishing mirate a utenti di diverse Università. ➡️ Analizzata una campagna #AsyncRAT distribuita in Ita con steganografia. ➡️ Continuano le campagne di phishing a tema #PagoPA. ➡️ Dataleak ai danni di Alliance Healthcare Italia, contenente ~17 mila indirizzi email.
@AgidCert
Cert AgID
2 months
Sintesi riepilogativa delle campagne malevole nella settimana del 24 – 30 maggio 2025. 💣 #IoC 891.🦠 #Malware 19 (famiglie).🐟 #Phishing 13 (brand). ℹ️ Ulteriori approfondimenti 👇. 🔗
Tweet media one
0
6
8
@guelfoweb
Gianni Amato
2 months
➡️ Richiesta la dismissione del dominio malevolo a per impedire ulteriori compromissioni. ➡️ Gli #IoC sono stati diramati alle organizzazioni pubbliche accreditate al Flusso IoC di @AgidCert.
@AgidCert
Cert AgID
2 months
🇮🇹 Campagna di #Phishing #OneNote in corso. La pagina malevola mira a rubare differenti credenziali di accesso fra cui quelle relative all'indirizzo #PEC. ℹ️ Download #IoC 👇. 🔗
Tweet media one
Tweet media two
0
3
12
@guelfoweb
Gianni Amato
2 months
🛡 Aruba è stata allertata e ha provveduto a rimuovere la risorsa. ℹ️ L'immagine è uno screenshot della GIF malevola.
@AgidCert
Cert AgID
2 months
🇮🇹 Continua la campagna #AsyncRAT con steganografia su GIF. 🎯 Italia. ➡️ Stessa metodologia osservata ieri .➡️ Nuovi dropurl e C2.➡️ GIF con steganografia caricata su Aruba Drive (dismessa). 🔄 Gli #IoC sono stati aggiornati con la campagna odierna 👇. 🔗
Tweet media one
0
1
9
@guelfoweb
Gianni Amato
2 months
RT @AgidCert: 🇮🇹 #AsyncRAT distribuito in Italia tramite componenti steganografici. ⚔️ TTP:.TAR > JS > PS > GIF (steganografata) > .NET (lo….
0
3
0
@guelfoweb
Gianni Amato
2 months
RT @AgidCert: 🇮🇹 Campagna di #Phishing #AgenziaEntrate: finto modulo di rimborso. ➡️ Informato il MEF.➡️ Richiesta la dismissione del domin….
0
3
0
@guelfoweb
Gianni Amato
2 months
RT @AgidCert: Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 23 maggio 2025. 💣 #IoC 929.🦠 #Malware 15 (famiglie).🐟….
0
3
0
@guelfoweb
Gianni Amato
2 months
⚠️ La campagna osservata dal CERT-AGID prevede l’utilizzo di un allegato PDF, solitamente denominato Documento.pdf o Fattura.pdf, contenente un collegamento a servizi di cloud storage come OneDrive o Dropbox, da cui viene scaricato un file VBS o HTML con codice offuscato.
@AgidCert
Cert AgID
2 months
🇮🇹 Distribuzione mirata in #Italia di #Adwind. 🎯 Italia, Spagna e Portogallo. 📎 Documento.pdf o Fattura.pdf. ⚙️ Scarica ZIP contenente Java e JAR (camuffato da PNG). ℹ️ Informazioni e #IoC 👇. 🔗
Tweet media one
0
3
3
@guelfoweb
Gianni Amato
2 months
🎯 Durante la presentazione verranno condivise analisi e riflessioni sulle principali minacce informatiche che hanno interessato il nostro Paese nel corso del 2024 e dei primi mesi del 2025.
@AgidCert
Cert AgID
2 months
📣 In occasione dell'evento #ForumPA 2025, lunedì 19 maggio dalle 10:00 alle 11.00, presso lo spazio espositivo di @AgidGov (stand 2C), è previsto l'intervento "Minacce informatiche in Italia: analisi e trend 2024–2025" a cura del #CERT - #AGID. 🔗
Tweet media one
0
2
6
@guelfoweb
Gianni Amato
2 months
RT @AgidGov: 📢Campagna di #phishing SPID tramite falso dominio AgID . ⚠️È stata individuata una campagna di phishing mirata agli utenti #….
0
4
0
@guelfoweb
Gianni Amato
2 months
RT @AgidCert: 🇮🇹 Campagna di Phishing #SPID tramite falso dominio #AgID. ⚠️Obiettivo della campagna: sottrarre le credenziali SPID, insieme….
0
7
0
@guelfoweb
Gianni Amato
2 months
RT @AgidCert: 🇮🇹 Nuova campagna #MintsLoader diffonde il malware #Stealc attraverso caselle #PEC compromesse. 🎯 #Stealc infostealer (MaaS)….
0
5
0