Categorie
Sicurezza Informatica

SuperBear: un nuovo trojan emerge in Corea del Sud

Tempo di lettura: 2 minuti. Un nuovo trojan di accesso remoto, SuperBear, è stato scoperto in seguito a un attacco di phishing in Corea del Sud, con possibili legami con attori statali nordcoreani

Categorie
Inchieste

MuddyWater 2020 – 2021: wiper, zerologon e docs infetti

Tempo di lettura: 11 minuti. Continua il nostro viaggio nei meandri delle attività di Muddy Water, l’APT iraniano che non guarda in faccia a nessuno stato

Categorie
Inchieste

MuddyWater: nel 2019 nuove armi cibernetiche

Tempo di lettura: 7 minuti. il 2019 è stato l’anno del l’APT iraniano ha sviluppato nuove armi, effettuato attacchi doppi e colpito diverse nazioni con documenti personalizzati

Categorie
Inchieste

MuddyWater: dal 2017 una garanzia per l’Iran nella guerra cibernetica

Tempo di lettura: 7 minuti. Un’analisi dettagliata degli attacchi informatici MuddyWater nel Medio Oriente e contro gli obiettivi Occidentali. Scopriamo gli strumenti, le tecniche e le implicazioni di questi attacchi mirati in una serie a puntate.

Categorie
Sicurezza Informatica

CERT-UA svela attività di esfiltrazione dati rapidi di Gamaredon

Tempo di lettura: < 1 minuto. L’attore di minaccia legato alla Russia, noto come Gamaredon, è stato osservato mentre conduceva attività di esfiltrazione dati entro un’ora dal compromesso iniziale.

Categorie
Sicurezza Informatica

Charming Kitten: l’APT iraniano aggiorna backdoor PowerStar

Tempo di lettura: 2 minuti. Charming Kitten, un attore di stato affiliato al Corpo delle guardie della rivoluzione islamica dell’Iran, è stato collegato a una campagna di spear-phishing che utilizza una versione aggiornata di un backdoor PowerShell chiamato PowerStar.

Categorie
Tech

Hacker statali impiegano tecniche avanzate per attacchi di cyber-spionaggio in Medio Oriente e Africa

Tempo di lettura: 2 minuti. Entità governative in Medio Oriente e Africa sono state oggetto di attacchi di cyber-spionaggio che sfruttano tecniche mai viste prima e rare per il furto di credenziali e l’esfiltrazione di email Exchange.

Categorie
Sicurezza Informatica

Un appaltatore aerospaziale statunitense subisce un attacco hacker tramite il backdoor ‘PowerDrop’

Tempo di lettura: < 1 minuto. Sono stati utilizzati strumenti nativi di Windows per infettare almeno un appaltatore della difesa statunitense con un nuovo backdoor, che avrebbe potuto aprire la strada per l’implementazione di ulteriori malware o peggio.

Categorie
Sicurezza Informatica

Xollam: l’ultima incarnazione del ransomware TargetCompany

Tempo di lettura: < 1 minuto. Xollam, l’ultima variante del ransomware TargetCompany, introduce una nuova tecnica di accesso iniziale e continua a rappresentare una minaccia significativa per la sicurezza informatica.

Categorie
Sicurezza Informatica

Attacco ai clienti delle banche italiane con il nuovo toolkit Web-Inject DrIBAN

Tempo di lettura: 3 minuti. Il crescente pericolo delle frodi bancarie italiane attraverso un sofisticato kit di attacco

Exit mobile version