Fortgale negli ultimi giorni ha rilevato una ondata di attacchi informatici nei confronti di diverse società italiane.

Gli attaccanti utilizzano un allegato malevolo per dirottare l’utente su siti contenenti malware o pagine di phishing. Rappresentando la prima fase di una più seria compromissione dei sistemi di una azienda.

Il corpo della mail non contiene molte informazioni e in allegato è presente un file PDF .

Il PDF contiene un link ad un sito malevolo che induce l’utente al download di malware o all’inserimento delle credenziali:

Related articles

Tactical analysis of Storming Tide criminal campaign infrastructure and data exfiltration techniques - image generated by Google Gemini
In February 2026, the Fortgale Incident Response team investigated a multi-stage intrusion attributed to Mora_001, a Russian-origin threat actor exploiting Fortinet vulnerabilities. The campaign, internally dubbed "FortiSync Quasar," revealed an evolution from ransomware operations to strategic espionage, deploying Matanbuchus 3.0, Astarion RAT, and SystemBC. Rapid containment prevented any data exfiltration.