Aggiornamenti recenti Settembre 18th, 2025 4:37 PM
Feb 01, 2023 Dario Orlandi Apt, Minacce, News, RSS, Scenari 0
ESET ha pubblicato la nuova edizione dell’APT Activity Report T3, relativo al periodo settembre-dicembre 2022, che analizza l’attività dei gruppi Advanced Persistent Threat.
I gruppi APT legati alla Russia sono stati impegnati in operazioni mirate contro l’Ucraina, distribuendo malware distruttivo come wiper e ransomware. Anche gruppi filo-cinesi come Goblin Panda si sono dimostrati molto attivi, in particolare contro obbiettivi situati in Europa.
Il gruppo Sandworm ha attaccato un’azienda energetica in Ucraina con un wiper sconosciuto, in concomitanza con l’inizio degli attacchi missilistici lanciati dalle forze armate russe contro le infrastrutture energetiche.
Nessuno è in grado di provare un coordinamento e men che meno un ordine diretto, ma la concomitanza dei due eventi suggerisce che Sandworm e le forze armate russe abbiano obiettivi correlati.
Nell’ottobre 2022, ESET ha individuato il ransomware Prestige utilizzato contro aziende di logistica in Ucraina e Polonia e ha scoperto un nuovo ransomware .NET chiamato RansomBoggs in Ucraina. Altri gruppi APT di matrice russa, come Callisto e Gamaredon hanno continuato le loro campagne di spearphishing in Ucraina.
ESET ha anche identificato una campagna di MirrorFace rivolta a enti politici in Giappone e ha notato un cambiamento nei target dei gruppi allineati alla Cina: Goblin Panda, per esempio, ha iniziato a concentrarsi sui Paesi europei.
ESET ha scoperto una nuova backdoor di Goblin Panda, TurboSlate, in un’organizzazione governativa dell’UE. Mustang Panda ha continuato a puntare organizzazioni europee, come un’azienda svizzera del settore energetico e ingegneristico dove è stato rilevato un loader Korplug.
Non potevano mancare all’appello anche i gruppi affiliati all’Iran, che hanno proseguito ad attaccare i loro obiettivi tradizionali: oltre alle aziende israeliane, POLONIUM ha iniziato a colpire anche le filiali estere di aziende israeliane, mentre MuddyWater ha probabilmente compromesso un managed security service provider.
I gruppi legati alla Corea del Nord hanno utilizzato vecchi exploit per attaccare il settore delle criptovalute in varie parti del mondo, con scopi probabilmente economici.
Konni ha ampliato il repertorio delle lingue utilizzate nei suoi documenti esca includendo l’inglese: questo probabilmente fa presagire un allargamento delle operazioni, che finora avevano riguardato principalmente obiettivi russi e sudcoreani.
Set 17, 2025 0
Set 11, 2025 0
Set 09, 2025 0
Set 05, 2025 0
Set 18, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 18, 2025 0
A un anno dall’annuncio della partnership, Cohesity e...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...