Aggiornamenti recenti Febbraio 24th, 2026 2:49 PM
Feb 01, 2023 Dario Orlandi Apt, Minacce, News, RSS, Scenari 0
ESET ha pubblicato la nuova edizione dell’APT Activity Report T3, relativo al periodo settembre-dicembre 2022, che analizza l’attività dei gruppi Advanced Persistent Threat.
I gruppi APT legati alla Russia sono stati impegnati in operazioni mirate contro l’Ucraina, distribuendo malware distruttivo come wiper e ransomware. Anche gruppi filo-cinesi come Goblin Panda si sono dimostrati molto attivi, in particolare contro obbiettivi situati in Europa.
Il gruppo Sandworm ha attaccato un’azienda energetica in Ucraina con un wiper sconosciuto, in concomitanza con l’inizio degli attacchi missilistici lanciati dalle forze armate russe contro le infrastrutture energetiche.
Nessuno è in grado di provare un coordinamento e men che meno un ordine diretto, ma la concomitanza dei due eventi suggerisce che Sandworm e le forze armate russe abbiano obiettivi correlati.

Nell’ottobre 2022, ESET ha individuato il ransomware Prestige utilizzato contro aziende di logistica in Ucraina e Polonia e ha scoperto un nuovo ransomware .NET chiamato RansomBoggs in Ucraina. Altri gruppi APT di matrice russa, come Callisto e Gamaredon hanno continuato le loro campagne di spearphishing in Ucraina.
ESET ha anche identificato una campagna di MirrorFace rivolta a enti politici in Giappone e ha notato un cambiamento nei target dei gruppi allineati alla Cina: Goblin Panda, per esempio, ha iniziato a concentrarsi sui Paesi europei.
ESET ha scoperto una nuova backdoor di Goblin Panda, TurboSlate, in un’organizzazione governativa dell’UE. Mustang Panda ha continuato a puntare organizzazioni europee, come un’azienda svizzera del settore energetico e ingegneristico dove è stato rilevato un loader Korplug.
Non potevano mancare all’appello anche i gruppi affiliati all’Iran, che hanno proseguito ad attaccare i loro obiettivi tradizionali: oltre alle aziende israeliane, POLONIUM ha iniziato a colpire anche le filiali estere di aziende israeliane, mentre MuddyWater ha probabilmente compromesso un managed security service provider.

I gruppi legati alla Corea del Nord hanno utilizzato vecchi exploit per attaccare il settore delle criptovalute in varie parti del mondo, con scopi probabilmente economici.
Konni ha ampliato il repertorio delle lingue utilizzate nei suoi documenti esca includendo l’inglese: questo probabilmente fa presagire un allargamento delle operazioni, che finora avevano riguardato principalmente obiettivi russi e sudcoreani.
Feb 16, 2026 0
Gen 26, 2026 0
Gen 05, 2026 0
Dic 18, 2025 0
Feb 24, 2026 0
Feb 23, 2026 0
Feb 20, 2026 0
Feb 18, 2026 0
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 24, 2026 0
Un attacco che riprende la logica Shai-Hulud, ma sposta...
Feb 23, 2026 0
Per chi vuole spezzare il legame tra le videocamere Ring...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
