Bird Agent parla su Matrix e MQTT: Kaspersky svela NightEagle e Toy Ghouls, i nuovi cluster contro le aziende russe
Un rapporto Kaspersky smaschera tre cluster attivi contro l'enterprise russo: il cyberspionaggio via VPN di NightEagle con la backdoor GhostContainer su Exchange, e Toy Ghouls, gruppo finanziario passato...
MOIS su Telegram: CHOSEN BRICK spia dissidenti e giornalisti iraniani
NCSC, FBI e AIVD attribuiscono al Ministero dell'Intelligence iraniano (MOIS) la campagna di spionaggio CHOSEN BRICK, che usa bot Telegram individuali e app falsificate per sorvegliare dissidenti, attivisti...
crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy
Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...
Prince of Persia: 58 domini pronti a diventare server di comando, la riserva DNS dormiente dell’APT iraniano Infy
Whisper Security mappa il backend self-authoritative del gruppo di cyberspionaggio iraniano Infy: 58 domini già registrati e delegati ma senza record IP, pronti ad attivarsi come nuovi server...
GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum
Il gruppo di cyberspionaggio libanese Dark Caracal ha dotato il suo nuovo impianto Go, GoCaracal, di un canale di fallback che legge l'indirizzo del server C2 di backup...
BREEZE COMET: la banda che usa l’IA per svaligiare Pix, STR e Boleto in Brasile
Google Threat Intelligence Group e Mandiant smascherano BREEZE COMET, gruppo finanziario che dal 2023 usa backdoor custom e script generati con IA per violare i circuiti di pagamento...