Aggiornamenti recenti Dicembre 19th, 2025 4:31 PM
Dic 16, 2022 Dario Orlandi Attacchi, News, Phishing, RSS, Social engineering 0
Gli esperti di Proofpoint hanno seguito con attenzione l’evoluzione del gruppo noto come TA453 (probabilmente sovrapponibile ai gruppi Charming Kitten, PHOSPHORUS e APT42), monitorandone l’attività per lungo tempo; dalla fine del 2020 hanno iniziato a notare variazioni nell’attività di phishing.
Questo gruppo era specializzato nella selezione delle vittime tra accademici, ricercatori e altri individui specifici, che venivano colpiti con tecniche di phishing tradizionali.
Le nuove campagne di TA453 hanno invece preso di mira ricercatori in ambito medico, ingegneri aerospaziali, agenti immobiliari e agenzie di viaggio, utilizzando nuove tecniche come account compromessi e malware.
Proofpoint ritiene che questa attività atipica rifletta il supporto di TA453 agli sforzi di intelligence dell’Islamic Revolutionary Guard Corps (IRGC), un ramo delle forze armate della Repubblica Islamica dell’Iran.
Questa possibile associazione fornisce agli esperti una migliore comprensione del mandato dell’IRGC e del suo potenziale supporto alla sorveglianza e alle operazioni cinetiche.
Gli attacchi hanno coinvolto un personaggio in particolare, chiamata “Samantha Wolf”, che ha lanciato esche di ingegneria sociale, per sfruttare il senso di incertezza e di paura di un obiettivo e indurlo a rispondere ai messaggi.
Questa figura ha preso di mira politici ed enti governativi in Europa e negli Stati Uniti, un’azienda energetica in Medio Oriente e anche un accademico Usa.

Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint
Sherrod DeGrippo, Vice President, Threat Research and Detection di Proofpoint, ha commentato: “TA453, allineato all’Iran, è stato molto impegnato negli ultimi anni. Solo nel 2022 i ricercatori di Proofpoint l’hanno osservato utilizzare una tecnica di social engineering che abbiamo definito Multi-Persona Impersonation, e ora stiamo condividendo le nostre osservazioni sulle campagne in cui TA453 si è discostato dalle sue operazioni standard”.
DeGrippo ha poi proseguito: “Stanno attaccando nuovi obiettivi con nuove tecniche e un intento più ostile. Tutto questo funge da finestra sugli obiettivi dell’IRGC e sul mandato flessibile sotto cui opera TA453”.
Dic 04, 2025 0
Nov 20, 2025 0
Nov 17, 2025 0
Nov 13, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
