Aggiornamenti recenti Aprile 17th, 2026 2:21 PM
Mag 22, 2023 Marina Londei Approfondimenti, Apt, Attacchi, Campagne malware, Minacce, Minacce, RSS 0
I gruppi APT sono più attivi che mai, specialmente quelli russi e cinesi: a dirlo sono i risultati dell’ultimo APT Activity Report di ESET. Il report ha analizzato le attività dei gruppi APT nei mesi da ottobre 2022 a marzo 2023, evidenziando numerose attività per i gruppi cinesi, russi e nord-coreani.
Diversi gruppi cybercriminali affiliati al governo cinese hanno colpito numerose organizzazioni europee. Tra le campagna di maggior rilievo ESET segnala Mustang Panda con due nuove backdoor, e una nuova variante di Ketrican a opera del gruppo Ke3chang.

Anche MirroFace ha continuato la sua attività colpendo entità e organizzazioni politiche del Giappone. ESET ha inoltre seguito le attività del gruppo dietro l’operazione ChattyGoblin, attiva dal 2021, che lo scorso marzo ha colpito una compagnia di scommesse con sede nelle Filippine.
I gruppi legati al governo russo sono stati per lo più attivi in Ucraina e in diversi paesi dell’Unione Europea. Gamaredon continua a essere uno dei gruppi più attivi contro l’Ucraina, con l’obiettivo di sottrarre informazioni confidenziali dalle istituzioni. Il gruppo ha inoltre eseguito una campagna di spearphishing diretta a diversi centri istituzionali delle nazioni europee.
Anche i gruppi Sednit e Dukes hanno sfruttato lo spearphishing per ottenere accesso ai sistemi delle organizzazioni europee; l’ultimo, in particolare, è riuscito a eseguire Brute Ratel, un impianto di red team.

Per quanto riguarda la Corea del Nord, ESET ha individuato notevoli attività per i gruppi ScarCruft, Andariel e Kimsuky, tutte dirette a individui o associazioni della Corea del Sud. Da sottolineare l’attività del gruppo Lazarus, legato alla Corea del Nord, che nel 2023 ha colpito dapprima una compagnia di gestione dati in India e poi un’industria bellica in Polonia. Ultimamente le attività del gruppo hanno sfruttato una componente di malware Linux, e i ricercatori di ESET ritengono che, per via delle somiglianze tra gli attacchi, Lazarus sia anche responsabile dell’attacco alla supply chain 3CX.
Di notevole interesse sono anche le attività dei gruppi SideWinder e Donot Team, allineati all’India, che hanno continuato a colpire le istituzioni governative dell’Asia meridionale, in particolare Pakistan e Bangladesh. ESET ha inoltre rilevato importanti attività di phishing verso la webmail Zimbra.
Altre attività degne di nota che ESET non è riuscita a collocare in un paese specifico riguardano i gruppi di cyberspionaggio SurgeonPhisher e Wintern Vivern: il primo ha avuto come obiettivo principale gli enti governativi dei paesi dell’Asia Centrale; il secondo è stato particolarmente attivo in Europa negli ultimi mesi, colpendo funzionari polacchi e ucraini.
Gen 26, 2026 0
Dic 19, 2025 0
Dic 17, 2025 0
Dic 09, 2025 0
Apr 17, 2026 0
Apr 16, 2026 0
Apr 15, 2026 0
Apr 14, 2026 0
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 17, 2026 0
La nuova app europea per la verifica dell’età,...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 15, 2026 0
Sembra che il mercato inizi a considerare una cosa...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
