Aggiornamenti recenti Gennaio 8th, 2026 3:31 PM
Feb 01, 2023 Dario Orlandi Apt, Minacce, News, RSS, Scenari 0
ESET ha pubblicato la nuova edizione dell’APT Activity Report T3, relativo al periodo settembre-dicembre 2022, che analizza l’attività dei gruppi Advanced Persistent Threat.
I gruppi APT legati alla Russia sono stati impegnati in operazioni mirate contro l’Ucraina, distribuendo malware distruttivo come wiper e ransomware. Anche gruppi filo-cinesi come Goblin Panda si sono dimostrati molto attivi, in particolare contro obbiettivi situati in Europa.
Il gruppo Sandworm ha attaccato un’azienda energetica in Ucraina con un wiper sconosciuto, in concomitanza con l’inizio degli attacchi missilistici lanciati dalle forze armate russe contro le infrastrutture energetiche.
Nessuno è in grado di provare un coordinamento e men che meno un ordine diretto, ma la concomitanza dei due eventi suggerisce che Sandworm e le forze armate russe abbiano obiettivi correlati.

Nell’ottobre 2022, ESET ha individuato il ransomware Prestige utilizzato contro aziende di logistica in Ucraina e Polonia e ha scoperto un nuovo ransomware .NET chiamato RansomBoggs in Ucraina. Altri gruppi APT di matrice russa, come Callisto e Gamaredon hanno continuato le loro campagne di spearphishing in Ucraina.
ESET ha anche identificato una campagna di MirrorFace rivolta a enti politici in Giappone e ha notato un cambiamento nei target dei gruppi allineati alla Cina: Goblin Panda, per esempio, ha iniziato a concentrarsi sui Paesi europei.
ESET ha scoperto una nuova backdoor di Goblin Panda, TurboSlate, in un’organizzazione governativa dell’UE. Mustang Panda ha continuato a puntare organizzazioni europee, come un’azienda svizzera del settore energetico e ingegneristico dove è stato rilevato un loader Korplug.
Non potevano mancare all’appello anche i gruppi affiliati all’Iran, che hanno proseguito ad attaccare i loro obiettivi tradizionali: oltre alle aziende israeliane, POLONIUM ha iniziato a colpire anche le filiali estere di aziende israeliane, mentre MuddyWater ha probabilmente compromesso un managed security service provider.

I gruppi legati alla Corea del Nord hanno utilizzato vecchi exploit per attaccare il settore delle criptovalute in varie parti del mondo, con scopi probabilmente economici.
Konni ha ampliato il repertorio delle lingue utilizzate nei suoi documenti esca includendo l’inglese: questo probabilmente fa presagire un allargamento delle operazioni, che finora avevano riguardato principalmente obiettivi russi e sudcoreani.
Gen 05, 2026 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 12, 2025 0
Gen 08, 2026 0
Gen 07, 2026 0
Gen 05, 2026 0
Dic 22, 2025 0
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 08, 2026 0
I ricercatori di Check Point Research hanno individuato una...
Gen 07, 2026 0
I ricercatori di OX Security hanno individuato due...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un
Gen 05, 2026 0
Il Bluetooth è di nuovo al centro di una grave...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
