Aggiornamenti recenti Agosto 13th, 2025 11:24 AM
Dic 16, 2022 Dario Orlandi Attacchi, News, Phishing, RSS, Social engineering 0
Gli esperti di Proofpoint hanno seguito con attenzione l’evoluzione del gruppo noto come TA453 (probabilmente sovrapponibile ai gruppi Charming Kitten, PHOSPHORUS e APT42), monitorandone l’attività per lungo tempo; dalla fine del 2020 hanno iniziato a notare variazioni nell’attività di phishing.
Questo gruppo era specializzato nella selezione delle vittime tra accademici, ricercatori e altri individui specifici, che venivano colpiti con tecniche di phishing tradizionali.
Le nuove campagne di TA453 hanno invece preso di mira ricercatori in ambito medico, ingegneri aerospaziali, agenti immobiliari e agenzie di viaggio, utilizzando nuove tecniche come account compromessi e malware.
Proofpoint ritiene che questa attività atipica rifletta il supporto di TA453 agli sforzi di intelligence dell’Islamic Revolutionary Guard Corps (IRGC), un ramo delle forze armate della Repubblica Islamica dell’Iran.
Questa possibile associazione fornisce agli esperti una migliore comprensione del mandato dell’IRGC e del suo potenziale supporto alla sorveglianza e alle operazioni cinetiche.
Gli attacchi hanno coinvolto un personaggio in particolare, chiamata “Samantha Wolf”, che ha lanciato esche di ingegneria sociale, per sfruttare il senso di incertezza e di paura di un obiettivo e indurlo a rispondere ai messaggi.
Questa figura ha preso di mira politici ed enti governativi in Europa e negli Stati Uniti, un’azienda energetica in Medio Oriente e anche un accademico Usa.
Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint
Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint, ha commentato: “TA453, allineato all’Iran, è stato molto impegnato negli ultimi anni. Solo nel 2022 i ricercatori di Proofpoint l’hanno osservato utilizzare una tecnica di social engineering che abbiamo definito Multi-Persona Impersonation, e ora stiamo condividendo le nostre osservazioni sulle campagne in cui TA453 si è discostato dalle sue operazioni standard”.
DeGrippo ha poi proseguito: “Stanno attaccando nuovi obiettivi con nuove tecniche e un intento più ostile. Tutto questo funge da finestra sugli obiettivi dell’IRGC e sul mandato flessibile sotto cui opera TA453”.
Ago 01, 2025 0
Lug 29, 2025 0
Lug 21, 2025 0
Lug 18, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...