Aggiornamenti recenti Dicembre 17th, 2025 2:30 PM
Nov 04, 2022 Dario Orlandi Attacchi, Malware, News 0
Più di 250 testate giornalistiche nordamericane, locali e nazionali, sono state coinvolte in un attacco di cui è stata vittima una media company che forniva loro contenuti per le edizioni online.
Il codice malevolo è stato inserito in un Javascript utilizzato proprio per iniettare i contenuti nei siti di destinazione.
Un procedimento piuttosto comune, che però in questo caso è stato sfruttato dai criminali informatici del gruppo TA569 per aggiungere anche un vettore malware, chiamato SocGholish.
Il modus operandi non è inedito: Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint, ha commentato: “Già in passato, TA569 ha sfruttato risorse multimediali per distribuire SocGholish, malware che può portare a infezioni successive, compreso un potenziale ransomware.

Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint
La situazione deve essere monitorata attentamente, poiché abbiamo osservato TA569 reinfettare gli stessi asset pochi giorni dopo la bonifica. Risolvere il problema una volta non è sufficiente.
Vale la pena ricordare che la sicurezza dei siti web si basa su una rete di attività e servizi che coinvolge anche terze parti e che, per quanto robusta sia la sicurezza di un’organizzazione, è valida solo quanto gli asset indipendenti introdotti in azienda”.
Il team di Threat Research di Proofpoint ha infatti rilevato iniezioni intermittenti di malware in una media company che serve molte importanti testate giornalistiche, con la fornitura di contenuti tramite Javascript ai partner.
Il gruppo TA569 ha rimosso e reinserito questi Javascript malevoli a rotazione. Pertanto, la presenza del payload e del contenuto dannoso può variare da un momento all’altro e non dovrebbe essere considerata un falso positivo.
Set 16, 2025 0
Ago 19, 2025 0
Ago 01, 2025 0
Lug 29, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
