Tag: APT

Rilevamento degli Attacchi UAC-0133 (Sandworm): Hacker Legati alla Russia Puntano a Paralizzare i Sistemi di Informazione e Comunicazione di 20 Organizzazioni di Infrastrutture Critiche in Ucraina
Rilevamento degli Attacchi UAC-0133 (Sandworm): Hacker Legati alla Russia Puntano a Paralizzare i Sistemi di Informazione e Comunicazione di 20 Organizzazioni di Infrastrutture Critiche in Ucraina

Per oltre un decennio, il nefando gruppo APT Sandworm supportato dalla Russia (alias UAC-0133, UAC-0002, APT44 o FROZENBARENTS) ha costantemente preso di mira le organizzazioni ucraine con un focus principale sul settore pubblico e sulle infrastrutture critiche. CERT-UA ha recentemente svelato le intenzioni malevole del gruppo di sabotare i sistemi di informazione e comunicazione di […]

Read More
Rilevamento della Nuova Campagna Kimsuky APT: Hacker Nordcoreani Sfruttano i File di Aiuto HTML Compilati di Microsoft in Attacchi Informatici in Corso
Rilevamento della Nuova Campagna Kimsuky APT: Hacker Nordcoreani Sfruttano i File di Aiuto HTML Compilati di Microsoft in Attacchi Informatici in Corso

Subito dopo la campagna offensiva DEEP#GOSU associata al collettivo di hacker nordcoreano Kimsuky APT, il gruppo torna sotto i riflettori cambiando i propri TTP avversari. I difensori hanno recentemente osservato l’uso da parte di Kimsuky dei file Microsoft Compiled HTML Help (CHM) per diffondere malware e raccogliere dati sensibili dalle istanze colpite. Rilevare gli attacchi […]

Read More
Rilevamento degli attacchi APT di Earth Preta: APT collegata alla Cina colpisce l’Asia con il malware DOPLUGS, una nuova variante di PlugX
Rilevamento degli attacchi APT di Earth Preta: APT collegata alla Cina colpisce l’Asia con il malware DOPLUGS, una nuova variante di PlugX

Il nefando China-backed Earth Preta APT noto anche come Mustang Panda ha preso di mira i paesi asiatici nella campagna avversaria di lunga data, che ha applicato un’iterazione avanzata di malware PlugX soprannominato DOPLUGS. Rilevamento degli attacchi Earth Preta utilizzando il malware DOPLUGS L’anno 2023 è stato segnato dall’attività in aumento dei collettivi APT, riflettendo […]

Read More
Rilevamento di Troll Stealer: Un Nuovo Malware Attivamente Utilizzato dal Gruppo APT Nord Coreano Kimsuky
Rilevamento di Troll Stealer: Un Nuovo Malware Attivamente Utilizzato dal Gruppo APT Nord Coreano Kimsuky

Il famigerato gruppo di hacking sponsorizzato dallo stato nordcoreano Kimsuky APT è stato avvistato mentre sfruttava un nuovo information stealer basato su Golang, rilevato come Troll Stealer, insieme a varianti di malware GoBear in recenti attacchi contro la Corea del Sud. Il nuovo malware è in grado di rubare dati utente, dati relativi alla rete, […]

Read More
Attacchi Volt Typhoon: Attori Sponsorizzati dalla Nazione Cinese Concentrano i Loro Sforzi Malevoli sulle Infrastrutture Critiche degli Stati Uniti
Attacchi Volt Typhoon: Attori Sponsorizzati dalla Nazione Cinese Concentrano i Loro Sforzi Malevoli sulle Infrastrutture Critiche degli Stati Uniti

Hacker sponsorizzati dallo stato che agiscono per conto del governo di Pechino stanno organizzando operazioni offensive mirate alla raccolta di intelligence e al lancio di campagne distruttive contro gli Stati Uniti e le organizzazioni globali da anni, con molteplici attacchi osservati legati a gruppi come Mustang Panda or APT41. L’ultima allerta congiunta delle agenzie di […]

Read More
Rilevamento di CVE-2023-46805 e CVE-2024-21887: Attori di Minacce Cinesi Sfruttano Vulnerabilità Zero-Day in Invanti Connect Secure e Policy Secure Instances
Rilevamento di CVE-2023-46805 e CVE-2024-21887: Attori di Minacce Cinesi Sfruttano Vulnerabilità Zero-Day in Invanti Connect Secure e Policy Secure Instances

Le vulnerabilità zero-day critiche che colpiscono i sistemi esposti esternamente rappresentano minacce gravi per molte organizzazioni che vi si affidano, esponendole a rischi di RCE e compromissione del sistema, proprio come lo sfruttamento attivo della vulnerabilità di FortiOS SSL-VPN ha causato problemi nel gennaio 2023. Recentemente, gruppi di hacker sponsorizzati dallo Stato cinese sono stati […]

Read More
Rilevamento delle Attività degli Avversari APT28: Nuovi Attacchi Phishing Mirati a Organizzazioni Ucraine e Polacche
Rilevamento delle Attività degli Avversari APT28: Nuovi Attacchi Phishing Mirati a Organizzazioni Ucraine e Polacche

Durante la seconda metà di dicembre 2023, i ricercatori di cybersecurity hanno scoperto una serie di attacchi di phishing contro agenzie governative ucraine e organizzazioni polacche attribuiti al famigerato gruppo di hacker sostenuto dalla nazione russa collettivo hacker APT28. CERT-UA ha recentemente emesso un avviso che copre una panoramica approfondita degli ultimi attacchi APT28, dal […]

Read More
Rilevamento dell’Operazione Blacksmith: Lazarus APT usa un exploit CVE-2021-44228 per distribuire nuove varianti di malware basate su DLang
Rilevamento dell’Operazione Blacksmith: Lazarus APT usa un exploit CVE-2021-44228 per distribuire nuove varianti di malware basate su DLang

Gli avversari hanno puntato su una famosa falla di sicurezza nella libreria Java Log4j tracciata come CVE-2021-44228, alias Log4Shell, anche a un paio di anni dalla sua divulgazione. Una nuova campagna chiamata “Operazione Blacksmith” prevede lo sfruttamento della vulnerabilità Log4Shell per distribuire nuovi ceppi malevoli scritti in DLang, inclusi nuovi RAT. Si ritiene che il […]

Read More
Rilevamento dell’attacco Agonizing Serpens: hacker sostenuti dall’Iran prendono di mira aziende tecnologiche israeliane e istituzioni educative
Rilevamento dell’attacco Agonizing Serpens: hacker sostenuti dall’Iran prendono di mira aziende tecnologiche israeliane e istituzioni educative

La crescente minaccia posta dagli attori statali aumenta continuamente con nuovi metodi di attacco sofisticati adottati da collettivi APT e un massiccio spostamento verso la furtività e la sicurezza operativa. Recentemente, i ricercatori di sicurezza hanno rivelato una campagna distruttiva contro le organizzazioni israeliane lanciata da un gruppo di hacker affiliati all’Iran soprannominato Agonizing Serpens […]

Read More
Rilevamento del Trojan ShadowPad: Gli Hacker Redfly Applicano un Nefasto RAT per Colpire l’Organizzazione della Rete Elettrica Nazionale in Asia
Rilevamento del Trojan ShadowPad: Gli Hacker Redfly Applicano un Nefasto RAT per Colpire l’Organizzazione della Rete Elettrica Nazionale in Asia

backdoor ShadowPad è popolare tra diversi APT sponsorizzati dallo Stato, inclusi gruppi di hacking collegati alla Cina, ampiamente usato nelle loro campagne di cyber spionaggio. Un nefando gruppo di cyber spionaggio noto come Redfly ha sfruttato le capacità offensive di ShadowPad colpendo l’organizzazione della rete elettrica statale dell’Asia per mezzo anno. Rilevamento del Trojan Shadowpad […]

Read More