Aggiornamenti recenti Febbraio 20th, 2026 12:30 PM
Dic 16, 2022 Dario Orlandi Attacchi, News, Phishing, RSS, Social engineering 0
Gli esperti di Proofpoint hanno seguito con attenzione l’evoluzione del gruppo noto come TA453 (probabilmente sovrapponibile ai gruppi Charming Kitten, PHOSPHORUS e APT42), monitorandone l’attività per lungo tempo; dalla fine del 2020 hanno iniziato a notare variazioni nell’attività di phishing.
Questo gruppo era specializzato nella selezione delle vittime tra accademici, ricercatori e altri individui specifici, che venivano colpiti con tecniche di phishing tradizionali.
Le nuove campagne di TA453 hanno invece preso di mira ricercatori in ambito medico, ingegneri aerospaziali, agenti immobiliari e agenzie di viaggio, utilizzando nuove tecniche come account compromessi e malware.
Proofpoint ritiene che questa attività atipica rifletta il supporto di TA453 agli sforzi di intelligence dell’Islamic Revolutionary Guard Corps (IRGC), un ramo delle forze armate della Repubblica Islamica dell’Iran.
Questa possibile associazione fornisce agli esperti una migliore comprensione del mandato dell’IRGC e del suo potenziale supporto alla sorveglianza e alle operazioni cinetiche.
Gli attacchi hanno coinvolto un personaggio in particolare, chiamata “Samantha Wolf”, che ha lanciato esche di ingegneria sociale, per sfruttare il senso di incertezza e di paura di un obiettivo e indurlo a rispondere ai messaggi.
Questa figura ha preso di mira politici ed enti governativi in Europa e negli Stati Uniti, un’azienda energetica in Medio Oriente e anche un accademico Usa.

Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint
Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint, ha commentato: “TA453, allineato all’Iran, è stato molto impegnato negli ultimi anni. Solo nel 2022 i ricercatori di Proofpoint l’hanno osservato utilizzare una tecnica di social engineering che abbiamo definito Multi-Persona Impersonation, e ora stiamo condividendo le nostre osservazioni sulle campagne in cui TA453 si è discostato dalle sue operazioni standard”.
DeGrippo ha poi proseguito: “Stanno attaccando nuovi obiettivi con nuove tecniche e un intento più ostile. Tutto questo funge da finestra sugli obiettivi dell’IRGC e sul mandato flessibile sotto cui opera TA453”.
Feb 09, 2026 0
Gen 30, 2026 0
Dic 04, 2025 0
Nov 20, 2025 0
Feb 20, 2026 0
Feb 18, 2026 0
Feb 17, 2026 0
Feb 16, 2026 0
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
Feb 16, 2026 0
Il blocco delle attività del Department of Homeland...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
