Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Dic 16, 2022 Dario Orlandi Attacchi, News, Phishing, RSS, Social engineering 0
Gli esperti di Proofpoint hanno seguito con attenzione l’evoluzione del gruppo noto come TA453 (probabilmente sovrapponibile ai gruppi Charming Kitten, PHOSPHORUS e APT42), monitorandone l’attività per lungo tempo; dalla fine del 2020 hanno iniziato a notare variazioni nell’attività di phishing.
Questo gruppo era specializzato nella selezione delle vittime tra accademici, ricercatori e altri individui specifici, che venivano colpiti con tecniche di phishing tradizionali.
Le nuove campagne di TA453 hanno invece preso di mira ricercatori in ambito medico, ingegneri aerospaziali, agenti immobiliari e agenzie di viaggio, utilizzando nuove tecniche come account compromessi e malware.
Proofpoint ritiene che questa attività atipica rifletta il supporto di TA453 agli sforzi di intelligence dell’Islamic Revolutionary Guard Corps (IRGC), un ramo delle forze armate della Repubblica Islamica dell’Iran.
Questa possibile associazione fornisce agli esperti una migliore comprensione del mandato dell’IRGC e del suo potenziale supporto alla sorveglianza e alle operazioni cinetiche.
Gli attacchi hanno coinvolto un personaggio in particolare, chiamata “Samantha Wolf”, che ha lanciato esche di ingegneria sociale, per sfruttare il senso di incertezza e di paura di un obiettivo e indurlo a rispondere ai messaggi.
Questa figura ha preso di mira politici ed enti governativi in Europa e negli Stati Uniti, un’azienda energetica in Medio Oriente e anche un accademico Usa.
Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint
Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint, ha commentato: “TA453, allineato all’Iran, è stato molto impegnato negli ultimi anni. Solo nel 2022 i ricercatori di Proofpoint l’hanno osservato utilizzare una tecnica di social engineering che abbiamo definito Multi-Persona Impersonation, e ora stiamo condividendo le nostre osservazioni sulle campagne in cui TA453 si è discostato dalle sue operazioni standard”.
DeGrippo ha poi proseguito: “Stanno attaccando nuovi obiettivi con nuove tecniche e un intento più ostile. Tutto questo funge da finestra sugli obiettivi dell’IRGC e sul mandato flessibile sotto cui opera TA453”.
Apr 07, 2025 0
Apr 04, 2025 0
Mar 31, 2025 0
Mar 13, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...