Aggiornamenti recenti Novembre 3rd, 2025 2:00 PM
Dic 16, 2022 Dario Orlandi Attacchi, News, Phishing, RSS, Social engineering 0
Gli esperti di Proofpoint hanno seguito con attenzione l’evoluzione del gruppo noto come TA453 (probabilmente sovrapponibile ai gruppi Charming Kitten, PHOSPHORUS e APT42), monitorandone l’attività per lungo tempo; dalla fine del 2020 hanno iniziato a notare variazioni nell’attività di phishing.
Questo gruppo era specializzato nella selezione delle vittime tra accademici, ricercatori e altri individui specifici, che venivano colpiti con tecniche di phishing tradizionali.
Le nuove campagne di TA453 hanno invece preso di mira ricercatori in ambito medico, ingegneri aerospaziali, agenti immobiliari e agenzie di viaggio, utilizzando nuove tecniche come account compromessi e malware.
Proofpoint ritiene che questa attività atipica rifletta il supporto di TA453 agli sforzi di intelligence dell’Islamic Revolutionary Guard Corps (IRGC), un ramo delle forze armate della Repubblica Islamica dell’Iran.
Questa possibile associazione fornisce agli esperti una migliore comprensione del mandato dell’IRGC e del suo potenziale supporto alla sorveglianza e alle operazioni cinetiche.
Gli attacchi hanno coinvolto un personaggio in particolare, chiamata “Samantha Wolf”, che ha lanciato esche di ingegneria sociale, per sfruttare il senso di incertezza e di paura di un obiettivo e indurlo a rispondere ai messaggi.
Questa figura ha preso di mira politici ed enti governativi in Europa e negli Stati Uniti, un’azienda energetica in Medio Oriente e anche un accademico Usa.

Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint
Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint, ha commentato: “TA453, allineato all’Iran, è stato molto impegnato negli ultimi anni. Solo nel 2022 i ricercatori di Proofpoint l’hanno osservato utilizzare una tecnica di social engineering che abbiamo definito Multi-Persona Impersonation, e ora stiamo condividendo le nostre osservazioni sulle campagne in cui TA453 si è discostato dalle sue operazioni standard”.
DeGrippo ha poi proseguito: “Stanno attaccando nuovi obiettivi con nuove tecniche e un intento più ostile. Tutto questo funge da finestra sugli obiettivi dell’IRGC e sul mandato flessibile sotto cui opera TA453”.
Ott 28, 2025 0
Ott 23, 2025 0
Ott 09, 2025 0
Set 22, 2025 0
Nov 03, 2025 0
Nov 03, 2025 0
Ott 31, 2025 0
Ott 30, 2025 0
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Nov 03, 2025 0
Nel periodo compreso tra il 25 e il 31 ottobre,...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
