Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Set 13, 2022 Redazione news Attacchi, News, RSS 0
La società di sicurezza informatica Mandiant ha individuato oltre 30 attacchi da parte del gruppo di cyberspionaggio sponsorizzato dallo Stato iraniano APT42, attivo almeno dall’inizio del 2015.
L’azienda ritiene che APT42 operi per conto dell’Organizzazione di Intelligence del Corpo delle Guardie Rivoluzionarie Islamiche (IRGC) perché i suoi obiettivi si allineano ai mandati e alle priorità operative dell’organizzazione.
APT42 utilizza tecniche di spear-phishing e social engineering altamente mirate, progettate per creare fiducia e rapporti con le vittime. In seguito accedono ai loro account e-mail personali o aziendali o installano malware Android sui loro dispositivi mobili. Inoltre, APT42 utilizza a volte malware per Windows per integrare i propri sforzi di raccolta delle credenziali e sorveglianza.
Mandiant ha anche rilevato che il gruppo ha utilizzato le credenziali compromesse per ottenere l’accesso a reti, dispositivi e account di datori di lavoro, colleghi e parenti della vittima iniziale.
Almeno dalla fine del 2015, un sottoinsieme dell’infrastruttura del gruppo è stato usato come server di comando e controllo (C2) per malware per dispositivi mobili Android. Il suo obiettivo è tracciare le posizioni, monitorare le comunicazioni e in generale sorvegliare individui di interesse per il governo iraniano, compresi attivisti e dissidenti all’interno dell’Iran.
Sebbene APT42 si focalizzi sulla raccolta di credenziali, utilizza anche diverse backdoor personalizzate e altri strumenti per espandere gli obiettivi dei suoi attacchi. L’attività di APT42 rappresenta una minaccia per i funzionari di politica estera, i commentatori e i giornalisti, in particolare quelli di Stati Uniti, Regno Unito e Israele, che lavorano su progetti legati all’Iran.
Inoltre, l’attività di sorveglianza del gruppo rappresenta un rischio per l’incolumità fisica dei singoli obiettivi delle sue operazioni, che includono cittadini iraniani con doppia nazionalità, ex funzionari governativi e dissidenti sia all’interno dell’Iran sia all’estero.
Mag 20, 2025 0
Apr 04, 2025 0
Apr 01, 2025 0
Mar 19, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...