• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    AI, la Cina esorta gli Stati Uniti: «Collaboriamo per lo sviluppo e la governance del settore»

    OpenAI e Google forniscono modelli AI a gruppi cinesi nella lista nera Usa

    Innovazione, a Roma ‘Le città del possibile’ ridisegna i servizi urbani

    Innovazione, a Roma ‘Le città del possibile’ ridisegna i servizi urbani

    Amazon assieme all’Università di Oxford per l’IA

    Cloudflare annuncia un progetto pilota di ricerca con OpenAI

    Report Backbase & IDC – Le Banche Europee Spingono l’Acceleratore della Trasformazione Digitale

    Innovazione e tech: la BEI lancia la seconda fase dell’European Tech Champions, pronti 80 miliardi per le scale-up europee

    L’estate “anti-algoritmo”: la fuga dal caldo urbano e il paradosso delle ferie digitali 

    L’estate “anti-algoritmo”: la fuga dal caldo urbano e il paradosso delle ferie digitali 

    FORMAZIONE

    Libera cultura in rete: la Corte UE sblocca il dominio pubblico online

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • ARENA TV
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    AI, la Cina esorta gli Stati Uniti: «Collaboriamo per lo sviluppo e la governance del settore»

    OpenAI e Google forniscono modelli AI a gruppi cinesi nella lista nera Usa

    Innovazione, a Roma ‘Le città del possibile’ ridisegna i servizi urbani

    Innovazione, a Roma ‘Le città del possibile’ ridisegna i servizi urbani

    Amazon assieme all’Università di Oxford per l’IA

    Cloudflare annuncia un progetto pilota di ricerca con OpenAI

    Report Backbase & IDC – Le Banche Europee Spingono l’Acceleratore della Trasformazione Digitale

    Innovazione e tech: la BEI lancia la seconda fase dell’European Tech Champions, pronti 80 miliardi per le scale-up europee

    L’estate “anti-algoritmo”: la fuga dal caldo urbano e il paradosso delle ferie digitali 

    L’estate “anti-algoritmo”: la fuga dal caldo urbano e il paradosso delle ferie digitali 

    FORMAZIONE

    Libera cultura in rete: la Corte UE sblocca il dominio pubblico online

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • ARENA TV
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Sicurezza

ESET analizza le attività dei gruppi Apt: minacce cyber a livello globale

20 Maggio 2025
in Sicurezza
A A
0
Più forti le sanzioni o gli attacchi hacker?

hacker on a computer

Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

ESET (una delle principali aziende globali nel campo della sicurezza informatica, specializzata nella protezione contro virus, malware, attacchi informatici e minacce online) ha pubblicato una panoramica delle attività dei gruppi APT (Advanced Persistent Threat), ovvero gruppi di hacker altamente qualificati che operano in modo mirato e sofisticato. Questi gruppi, spesso sponsorizzati da Stati, hanno come obiettivo il furto di dati sensibili da agenzie governative, aziende strategiche e altre istituzioni. Il periodo esaminato da ESET va da ottobre 2024 a marzo 2025, con una particolare attenzione agli attacchi provenienti dalla Russia, dalla Cina, dalla Corea del Nord e dall’Iran.

Durante questo periodo, i gruppi legati alla Russia, come Sednit, Gamaredon e Sandworm, hanno concentrato i loro attacchi principalmente sull’Ucraina e su paesi dell’Unione Europea. L’Ucraina è stata uno degli obiettivi più colpiti, con numerosi attacchi rivolti alle sue infrastrutture critiche e alle istituzioni governative. Il gruppo Sandworm, in particolare, ha intensificato gli attacchi contro le aziende energetiche ucraine, utilizzando un nuovo malware chiamato ZEROLOT, progettato per distruggere i dati. Questo gruppo ha sfruttato tecniche avanzate, come la modifica delle politiche di gruppo di Active Directory, per infiltrarsi nei sistemi senza essere rilevato.

Un altro gruppo, Sednit, ha sfruttato vulnerabilità in vari servizi di webmail, tra cui RoundPress, Horde, Mdaemon e Zimbra, per lanciare attacchi mirati contro aziende ucraine. In un caso, il gruppo ha utilizzato una vulnerabilità zero-day nel sistema di posta elettronica MDaemon per compromettere i sistemi delle vittime. Anche RomCom, un altro gruppo russo, ha approfittato di vulnerabilità in software come Mozilla Firefox e Microsoft Windows per lanciare attacchi contro istituzioni ucraine, membri della NATO e organizzazioni governative europee.

A livello globale, i gruppi legati alla Cina e alla Corea del Nord hanno continuato a essere particolarmente attivi. I gruppi cinesi, come Mustang Panda, hanno preso di mira agenzie governative e compagnie di navigazione, utilizzando tecniche come l’infezione tramite unità USB dannose e malware avanzati. Altri gruppi cinesi, come DigitalRecyclers, hanno concentrato i loro attacchi sulle istituzioni governative dell’Unione Europea, utilizzando software come RClient, HydroRShell e GiftBox per inserire backdoor nei sistemi compromessi. Un altro gruppo cinese, PerplexedGoblin, ha utilizzato una nuova backdoor di spionaggio, NanoSlate, per prendere di mira istituti governativi in Europa centrale.

Anche i gruppi legati alla Corea del Nord sono stati attivi durante questo periodo, in particolare in campagne motivate da interessi finanziari. Un gruppo chiamato DeceptiveDevelopment ha utilizzato tecniche di ingegneria sociale per distribuire malware, spesso attraverso falsi annunci di lavoro legati a criptovalute, blockchain e finanza. Questi attacchi hanno portato a furti significativi, come quello di circa 1,5 miliardi di dollari in criptovalute, attribuito al gruppo APT TraderTraitor, che ha compromesso la supply chain di Safe{Wallet}. Inoltre, il gruppo ha utilizzato malware multipiattaforma per compromettere diversi dispositivi e piattaforme.

I gruppi APT affiliati all’Iran hanno continuato a concentrarsi sulla regione del Medio Oriente, prendendo di mira principalmente le organizzazioni governative e le aziende nel settore manifatturiero e ingegneristico in Israele, così come si legge su unian.ua.

Oltre a questi gruppi, ESET ha notato un significativo aumento degli attacchi informatici a livello globale contro le aziende tecnologiche, con particolare riferimento all’aumento delle attività del gruppo DeceptiveDevelopment, legato alla Corea del Nord. Questi attacchi sono spesso finalizzati a ottenere vantaggi economici attraverso il furto di criptovalute e dati sensibili.

Per contrastare gli attacchi APT, ESET sottolinea l’importanza di adottare un approccio di sicurezza completo che includa rilevamento avanzato delle minacce, risposta tempestiva agli attacchi e crittografia dei dati. Inoltre, è fondamentale che le organizzazioni abbiano una comprensione approfondita dei vettori di attacco e delle specifiche attività dei diversi gruppi APT. ESET fornisce report avanzati sulle minacce, che aiutano le aziende a proteggere le proprie risorse e infrastrutture critiche da attacchi mirati.

In sintesi, i gruppi APT rappresentano una delle principali minacce per la sicurezza informatica globale, e gli attacchi che conducono sono altamente sofisticati e difficili da individuare. ESET consiglia alle aziende di adottare misure di protezione avanzate per proteggere i propri sistemi, i dati e le risorse vitali da queste minacce.

Tags: aptattacchiattacchi informaticiattivitàcybercybersecurityeseteuropagruppigruppi aptinformaticaminaccesicurezzaucraina
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Censis, per il 76,5% degli italiani è difficile scoprire le fake news
Consumatori

Fake news e frodi digitali: arriva Nino, l’App che aiuta i “senior”

3 Luglio 2026

Il futuro corre sempre più veloce, ma non tutti riescono a salire a bordo. In Italia, tra le persone di...

Leggi ancoraDetails
Il servizio Security Awareness and Training di Fortinet è disponibile gratuitamente a tutte le scuole primarie e secondarie di Malta

Il servizio Security Awareness and Training di Fortinet è disponibile gratuitamente a tutte le scuole primarie e secondarie di Malta

3 Luglio 2026
Guardia di Finanza perquisisce il Garante della Privacy: indagato il presidente Stanzione e i membri dell’Authority

Intelligenza artificiale, Stanzione: «Il caso Anthropic mostra l’interdipendenza asimmetrica tra Stato e Big Tech»

2 Luglio 2026
Più forti le sanzioni o gli attacchi hacker?

Trenitalia, chiariti i dettagli dell’attacco hacker: coinvolti solo i dati sui biglietti

26 Giugno 2026
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    • Gestisci opzioni
    • Gestisci servizi
    • Gestisci {vendor_count} fornitori
    • Per saperne di più su questi scopi
    Preferenze
    • {title}
    • {title}
    • {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • ARENA TV
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.