Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy
Red Hot Cyber Academy

Truffa Milionaria: La Zecca dello Stato ha inviato in Ungheria 3 milioni di Euro in una truffa BEC!

Redazione RHC : 10 Dicembre 2023 10:00

Un attacco informatico è stato messo in atto da malintenzionati ai danni della Zecca dello Stato mettendo a rischio 3 milioni di euro. Questi hacker, specializzati in truffe BEC (“Business Email Compromise”), sono riusciti a infiltrarsi in una conversazione tra la Zecca e un fornitore. Tale fornitore vendeva alla Zecca il materiale per la produzione di monete.

L’attacco BEC alla Zecca dello Stato

L’inganno è iniziato quando gli hacker, impersonando il legittimo fornitore, hanno inviato una mail che sembrava a tutti gli effetti autentica. All’interno del messaggio, fornivano un nuovo numero di conto corrente, indicando che i futuri pagamenti dovevano essere effettuati su quest’ultimo anziché sul precedente.

Purtroppo, la Zecca è caduta nella trappola e ha effettuato un pagamento di 3 milioni di euro sull’IBAN fornito nella mail fraudolenta. L’allarme è stato dato il 26 maggio, quando la Zecca si è resa conto di essere stata vittima della truffa.


Sponsorizza la prossima Red Hot Cyber Conference!

Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un paccheto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale.

Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.



Supporta RHC attraverso:
L'acquisto del fumetto sul Cybersecurity Awareness
Ascoltando i nostri Podcast
Seguendo RHC su WhatsApp
Seguendo RHC su Telegram
Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.


Fortunatamente, non tutto è andato perduto grazie all’intervento tempestivo della polizia postale di Roma e del procuratore Maurizio Arcuri, attualmente impegnato nelle indagini sul caso. Da quanto emerso dall’indagine, sono stati bloccati 2 milioni di euro prima che raggiungessero il destinatario in Ungheria.

Tuttavia, un milione di euro era già stato trasferito e destinato a un conto ungherese, intestato a prestanome associati agli hacker. Per evitare ulteriori danni, Interpol e l’Ufficio Italiano dei Cambi (Uif) della Banca d’Italia sono stati immediatamente coinvolti.

Le perdite della Zecca di Stato per questa truffa sono state limitate grazie all’intervento celere delle autorità. Solo 50.000 euro sono andati irrimediabilmente perduti, mentre i restanti 950.000 euro sono stati congelati e saranno presto restituiti alla Zecca.

Conclusioni

La recente truffa presso la Zecca dello Stato, sottolinea l’importanza di prestare massima attenzione a questo genere di frodi, noto come “Business Email Compromise” (BEC). Questi attacchi, caratterizzati dall’infiltrazione nelle comunicazioni aziendali per ottenere vantaggi finanziari, richiedono una prontezza particolare da parte di individui e organizzazioni per evitare conseguenze dannose.

Ecco alcune linee guida fondamentali per proteggersi da truffe simili:

  1. Verifica delle Comunicazioni: Presta attenzione a dettagli inconsueti nelle email ricevute, come nuovi numeri di conto corrente o modifiche nei protocolli di pagamento. Verifica sempre le richieste di cambiamenti tramite canali di comunicazione affidabili e non solo tramite email.
  2. Autenticazione del Mittente: Utilizza metodi di autenticazione avanzati. Ad esempio usa firme digitali o verifiche a due fattori, per assicurarti che le comunicazioni provengano realmente da fonti attendibili.
  3. Sensibilizzazione del Personale: Forma il personale aziendale sulla consapevolezza delle truffe BEC e sull’importanza di adottare pratiche sicure in materia di sicurezza informatica. Questo può includere la familiarità con le tecniche di ingegneria sociale utilizzate dagli hacker.
  4. Convalida dei Pagamenti: Prima di effettuare pagamenti significativi, verifica attentamente le informazioni di conto corrente. Inoltre autentica le richieste di modifica inviate tramite comunicazioni non email.
  5. Protezione Informatica Avanzata: Investi in soluzioni di sicurezza informatica avanzate, compresi filtri antispam, rilevamento delle frodi e sistemi di monitoraggio delle anomalie nelle comunicazioni aziendali.
  6. Collaborazione con le Autorità: In caso di sospetto o di truffa effettiva, collabora prontamente con le autorità competenti. Le forze dell’ordine, possono garantire un intervento rapido e limitare i danni.

La truffa presso la Zecca dello Stato è un promemoria della crescente sofisticazione degli attacchi informatici. La prevenzione richiede un approccio proattivo e la consapevolezza costante delle minacce emergenti. Prestare attenzione ai dettagli, adottare protocolli di sicurezza robusti. Mantenere una comunicazione continua con il personale sono fondamentali per proteggere le organizzazioni da simili insidie informatiche.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Gli hacker criminali di The Gentlemen pubblicano la prima vittima italiana
Di Redazione RHC - 10/09/2025

Nella giornata di oggi, la nuova cyber-gang “The Gentlemen” rivendica all’interno del proprio Data Leak Site (DLS) il primo attacco ad una azienda italiana. Disclaimer: Questo rapporto include s...

10 su 10! SAP rilascia patch di sicurezza per vulnerabilità critiche in Netweaver
Di Redazione RHC - 10/09/2025

SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si ve...

Verso L’Uroboro! Il CEO di OpenAI avverte: i social sono pieni di contenuti dei bot AI
Di Redazione RHC - 10/09/2025

Ci stiamo avviando a passi da gigante vero l’uroboro, ovvero il serpente che mangia la sua stessa coda. Ne avevamo parlato qualche settimana fa che il traffico umano su internet è in calo vertigino...

Preludio alla compromissione: è boom sulle scansioni mirate contro Cisco ASA
Di Redazione RHC - 10/09/2025

A fine agosto, GreyNoise ha registrato un forte aumento dell’attività di scansione mirata ai dispositivi Cisco ASA. Gli esperti avvertono che tali ondate spesso precedono la scoperta di nuove vulne...

In Nepal si muore per i Social Network! In 19 hanno perso la vita per riavere Facebook
Di Redazione RHC - 09/09/2025

Con una drammatica inversione di tendenza, il Nepal ha revocato il blackout nazionale sui social media imposto la scorsa settimana dopo che aveva scatenato massicce proteste giovanili e causato almeno...