Aggiornamenti recenti Dicembre 9th, 2025 10:15 AM
Nov 07, 2025 Marina Londei Approfondimenti, Attacchi, Attacchi, Campagne malware, In evidenza, News, RSS 0
Nell’ultimo APT Activity Report relativo al periodo aprile-settembre 2025, ESET ha evidenziato un significativo aumento degli attacchi russi contro Ucraina ed Europa, con una campagna di spearphishing che ha usato il nome della compagnia per colpire le vittime.
I gruppi APT allineati alla Russia hanno preso di mira in particolare le entità governative in operazioni di cyberspionaggio, sia in Ucraina che in diversi Stati Membri dell’UE che hanno legami strategici e operativi con essa.

ESET ha riportato che il gruppo RomCom ha sfruttato una vulnerabilità zero-day in WinRAR per distribuire DLL malevole e installare diverse backdoor, prendendo di mira bersagli nei settori settori finanziario, manifatturiero, della difesa e della logistica. Molto attivi anche i gruppi Gamaredon e Sandworm che hanno invece usato lo spearphishing come metodo principale di compromissione.
La compagnia ha segnalato inoltre che il gruppo FrostyNeighbor, allineato alla Bielorussia, ha sfruttato una vulnerabilità XSS in Roundcube per inviare email di spearphishing che imitavano comunicazioni di imprese polacche. La struttura dei messaggi suggerisce un impiego significativo dell’IA nella campagna.
Oltre agli attacchi russi, anche le campagne a opera di attaccanti cinesi sono state tra le più impattanti, soprattutto contro l’America Latina. ESET ha osservato un uso crescente della tecnica adversary-in-the-middle sia per l’accesso iniziale che per il movimento laterale. Tra i gruppi più attivi in sud America emerge FamousSparrow, il quale ha preso di mira numerose entità governative della regione.
“I gruppi allineati alla Cina restano molto attivi, con campagne che ESET ha recentemente osservato in Asia, Europa, America Latina e Stati Uniti. Questa estensione globale dimostra come gli attori APT allineati a Pechino continuino a essere mobilitati per supportare una vasta gamma di priorità geopolitiche del Paese” ha affermato Jean-Ian Boutin, Director of Threat Research di ESET.
Anche in Asia la situazione è piuttosto accesa, con diversi gruppi APT che hanno continuato a colpire entità governative e realtà dei settori tecnologico, ingegneristico e manifatturiero. I gruppi allineati alla Corea del Nord sono rimasti attivi contro la Corea del Sud, concentrandosi in particolare sulle criptovalute per finanziare le attività del regime.
Nov 12, 2025 0
Nov 10, 2025 0
Ott 27, 2025 0
Ott 07, 2025 0
Dic 09, 2025 0
Dic 08, 2025 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
Dic 08, 2025 0
Nel periodo compreso tra il 29 novembre e il 5...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
