• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Il mondo dei consumatori e dell’etica con Antonio Mumolo

    Salute e sicurezza sul lavoro, Confagricoltura: semplificazione, investimenti in prevenzione e formazione

    Sicurezza nel turismo: investimento non spesa

    Turismo: Enit a Imex Francoforte, in 2024 arrivi per congressi +22,7%

    Il piano del Regno Unito per far ripartire il turismo

    Yabie e Worldpay: insieme per supportare le PMI nel Regno Unito con una nuova piattaforma di gestione e pagamenti

    CheBanca!: con Accenture arriva la piattaforma Premier Business

    Qonto rivoluziona i pagamenti per le Pmi: ora POS, Tap to Pay e Payment Link in un’unica piattaforma

    Expo 2025 Osaka: a settembre gli Stati Generali dell’Aerospazio del Lazio

    Expo 2025 Osaka: a settembre gli Stati Generali dell’Aerospazio del Lazio

    VISA IL GIGANTE CHE GESTISCE 65MILA TRANSAZIONI AL SECONDO

    DCS Card Centre collabora con Visa per lanciare DeCard

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Il mondo dei consumatori e dell’etica con Antonio Mumolo

    Salute e sicurezza sul lavoro, Confagricoltura: semplificazione, investimenti in prevenzione e formazione

    Sicurezza nel turismo: investimento non spesa

    Turismo: Enit a Imex Francoforte, in 2024 arrivi per congressi +22,7%

    Il piano del Regno Unito per far ripartire il turismo

    Yabie e Worldpay: insieme per supportare le PMI nel Regno Unito con una nuova piattaforma di gestione e pagamenti

    CheBanca!: con Accenture arriva la piattaforma Premier Business

    Qonto rivoluziona i pagamenti per le Pmi: ora POS, Tap to Pay e Payment Link in un’unica piattaforma

    Expo 2025 Osaka: a settembre gli Stati Generali dell’Aerospazio del Lazio

    Expo 2025 Osaka: a settembre gli Stati Generali dell’Aerospazio del Lazio

    VISA IL GIGANTE CHE GESTISCE 65MILA TRANSAZIONI AL SECONDO

    DCS Card Centre collabora con Visa per lanciare DeCard

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Sicurezza

ESET analizza le attività dei gruppi Apt: minacce cyber a livello globale

20 Maggio 2025
in Sicurezza
A A
0
Più forti le sanzioni o gli attacchi hacker?

hacker on a computer

Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

ESET (una delle principali aziende globali nel campo della sicurezza informatica, specializzata nella protezione contro virus, malware, attacchi informatici e minacce online) ha pubblicato una panoramica delle attività dei gruppi APT (Advanced Persistent Threat), ovvero gruppi di hacker altamente qualificati che operano in modo mirato e sofisticato. Questi gruppi, spesso sponsorizzati da Stati, hanno come obiettivo il furto di dati sensibili da agenzie governative, aziende strategiche e altre istituzioni. Il periodo esaminato da ESET va da ottobre 2024 a marzo 2025, con una particolare attenzione agli attacchi provenienti dalla Russia, dalla Cina, dalla Corea del Nord e dall’Iran.

Durante questo periodo, i gruppi legati alla Russia, come Sednit, Gamaredon e Sandworm, hanno concentrato i loro attacchi principalmente sull’Ucraina e su paesi dell’Unione Europea. L’Ucraina è stata uno degli obiettivi più colpiti, con numerosi attacchi rivolti alle sue infrastrutture critiche e alle istituzioni governative. Il gruppo Sandworm, in particolare, ha intensificato gli attacchi contro le aziende energetiche ucraine, utilizzando un nuovo malware chiamato ZEROLOT, progettato per distruggere i dati. Questo gruppo ha sfruttato tecniche avanzate, come la modifica delle politiche di gruppo di Active Directory, per infiltrarsi nei sistemi senza essere rilevato.

Un altro gruppo, Sednit, ha sfruttato vulnerabilità in vari servizi di webmail, tra cui RoundPress, Horde, Mdaemon e Zimbra, per lanciare attacchi mirati contro aziende ucraine. In un caso, il gruppo ha utilizzato una vulnerabilità zero-day nel sistema di posta elettronica MDaemon per compromettere i sistemi delle vittime. Anche RomCom, un altro gruppo russo, ha approfittato di vulnerabilità in software come Mozilla Firefox e Microsoft Windows per lanciare attacchi contro istituzioni ucraine, membri della NATO e organizzazioni governative europee.

A livello globale, i gruppi legati alla Cina e alla Corea del Nord hanno continuato a essere particolarmente attivi. I gruppi cinesi, come Mustang Panda, hanno preso di mira agenzie governative e compagnie di navigazione, utilizzando tecniche come l’infezione tramite unità USB dannose e malware avanzati. Altri gruppi cinesi, come DigitalRecyclers, hanno concentrato i loro attacchi sulle istituzioni governative dell’Unione Europea, utilizzando software come RClient, HydroRShell e GiftBox per inserire backdoor nei sistemi compromessi. Un altro gruppo cinese, PerplexedGoblin, ha utilizzato una nuova backdoor di spionaggio, NanoSlate, per prendere di mira istituti governativi in Europa centrale.

Anche i gruppi legati alla Corea del Nord sono stati attivi durante questo periodo, in particolare in campagne motivate da interessi finanziari. Un gruppo chiamato DeceptiveDevelopment ha utilizzato tecniche di ingegneria sociale per distribuire malware, spesso attraverso falsi annunci di lavoro legati a criptovalute, blockchain e finanza. Questi attacchi hanno portato a furti significativi, come quello di circa 1,5 miliardi di dollari in criptovalute, attribuito al gruppo APT TraderTraitor, che ha compromesso la supply chain di Safe{Wallet}. Inoltre, il gruppo ha utilizzato malware multipiattaforma per compromettere diversi dispositivi e piattaforme.

I gruppi APT affiliati all’Iran hanno continuato a concentrarsi sulla regione del Medio Oriente, prendendo di mira principalmente le organizzazioni governative e le aziende nel settore manifatturiero e ingegneristico in Israele, così come si legge su unian.ua.

Oltre a questi gruppi, ESET ha notato un significativo aumento degli attacchi informatici a livello globale contro le aziende tecnologiche, con particolare riferimento all’aumento delle attività del gruppo DeceptiveDevelopment, legato alla Corea del Nord. Questi attacchi sono spesso finalizzati a ottenere vantaggi economici attraverso il furto di criptovalute e dati sensibili.

Per contrastare gli attacchi APT, ESET sottolinea l’importanza di adottare un approccio di sicurezza completo che includa rilevamento avanzato delle minacce, risposta tempestiva agli attacchi e crittografia dei dati. Inoltre, è fondamentale che le organizzazioni abbiano una comprensione approfondita dei vettori di attacco e delle specifiche attività dei diversi gruppi APT. ESET fornisce report avanzati sulle minacce, che aiutano le aziende a proteggere le proprie risorse e infrastrutture critiche da attacchi mirati.

In sintesi, i gruppi APT rappresentano una delle principali minacce per la sicurezza informatica globale, e gli attacchi che conducono sono altamente sofisticati e difficili da individuare. ESET consiglia alle aziende di adottare misure di protezione avanzate per proteggere i propri sistemi, i dati e le risorse vitali da queste minacce.

Tags: aptattacchiattacchi informaticiattivitàcybercybersecurityeseteuropagruppigruppi aptinformaticaminaccesicurezzaucraina
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Il mondo dei consumatori e dell’etica con Antonio Mumolo
Sicurezza

Salute e sicurezza sul lavoro, Confagricoltura: semplificazione, investimenti in prevenzione e formazione

20 Maggio 2025

Il direttore generale di Confagricoltura, Roberto Caponi – nell’esprimere apprezzamento per l’iniziativa del Governo finalizzata a introdurre misure concrete per garantire una...

Leggi ancora
Una truffa “quasi perfetta”: CARFAX svela il raggiro online che colpisce il mercato delle auto usate 

Una truffa “quasi perfetta”: CARFAX svela il raggiro online che colpisce il mercato delle auto usate 

20 Maggio 2025
Un tribunale riapre la corsa ai servizi cloud del Pentagono

Sicurezza fisica in cloud per il settore retail e per le aziende di qualsiasi dimensione con Genetec Cloudlink 210 

20 Maggio 2025
Crescono i cyber attacchi: alcuni esempi

Rapporto annuale THALES sulle minacce informatiche

20 Maggio 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
    Preferenze
    {title} {title} {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.