TeamPCP: la gang che ha avvelenato la supply chain del software e violato la Commissione Europea
Un gruppo criminale noto come TeamPCP ha compromesso strumenti di sicurezza open-source largamente diffusi — Trivy, LiteLLM, Checkmarx — rubando credenziali da 500.000 sistemi. La chiave AWS sottratta...
ResidentBat e il malware sul traghetto italiano nella nuova guerra ibrida dello spyware
La scoperta di ResidentBat sul telefono di un giornalista bielorusso è l’ennesima conferma che lo spyware non è più un’arma eccezionale, ma un’infrastruttura ordinaria di repressione politica. Allo...
Dentro la finta normalità dei developer di Lazarus: un APT che lavora in smart working
L’immaginario collettivo sugli hacker nordcoreani è ancora legato a stanze buie e monitor lampeggianti. La realtà, come spesso accade nella cybersecurity, è molto più banale e proprio per...
Phantom Taurus: dettagli sull’APT cinese
Phantom Taurus. Questo gruppo APT, legato alla Repubblica Popolare Cinese, è emerso dopo oltre due anni di monitoraggio da parte dei ricercatori di Unit 42 di Palo Alto...
EggStreme: il framework APT senza file che spiava una compagnia militare filippina
EggStreme, un framework malware integrato e sfuggente da sembrare uscito da un film di spionaggio, ma purtroppo è molto reale. Scoperto da Bitdefender nei primi mesi del 2024,...
Attacchi nel Sud-Est asiatico: gruppi cinesi APT sotto accusa
Un nuovo e dettagliato rapporto rilasciato dall’Unità 42 di Palo Alto Networks ha scosso il mondo della sicurezza informatica, rivelando una campagna sofisticata condotta da due gruppi cinesi...