(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Articolo > Supply chain IT nel mirino di Silk Typhoon
Supply chain IT nel mirino di Silk Typhoon

La Threat Research Unit (TRU) di Acronis ha recentemente evidenziato un cambiamento significativo nella strategia del gruppo di cyberspionaggio cinese Silk Typhoon, che ha iniziato a colpire le supply chain IT, sfruttando strumenti di gestione remota e servizi cloud per accedere alle reti dei clienti finali.

Il gruppo ha già preso di mira numerosi settori – tra cui pubblica amministrazione, sanità, difesa, istruzione e servizi IT – utilizzando credenziali compromesse, chiavi API rubate e vulnerabilità non corrette per infiltrarsi negli ambienti cloud in modo silenzioso e persistente, cancellando i log per ridurre la possibilità di essere individuato.

Tra le tecniche impiegate rientrano anche la ricerca di credenziali esposte su repository pubblici e attacchi di tipo password spraying. Secondo Microsoft, Silk Typhoon ha recentemente sfruttato una vulnerabilità zero-day (CVE-2025-0282) in Ivanti Pulse Connect VPN per violare reti aziendali.

Fonte: https://www.acronis.com/en-eu/cyber-protection-center/posts/msp-cybersecurity-news-digest-march-14-2025/

Condividi: Twitter  |  Facebook  |  LinkedIn
Unisciti alla discussione

Questo è un blog del Fediverso: puoi trovare questo articolo ovunque con @blog@insicurezzadigitale.com e ogni commento/risposta apparirà qui sotto.

Se vuoi commentare su Supply chain IT nel mirino di Silk Typhoon, utilizza la discussione sul Forum.

>> forum community