(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > apt
#apt

BREEZE COMET: la banda che usa l’IA per svaligiare Pix, STR e Boleto in Brasile

3 Settembre 2026  |  Dario Fadda  |  Incidenti e Violazioni

Google Threat Intelligence Group e Mandiant smascherano BREEZE COMET, gruppo finanziario che dal 2023 usa backdoor custom e script generati con IA per violare i circuiti di pagamento...

>> leggi tutto

GuardBreaker: UAC-0099 inganna gli scanner IA con una frase sull’arma nucleare

1 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo di cyberspionaggio UAC-0099 nasconde nei commenti dei propri script una richiesta su armi nucleari per far scattare i failsafe etici dei modelli linguistici usati nella scansione...

>> leggi tutto

Fire Ant: gli hacker cinesi trasformano router Cisco e server TACACS in piattaforme di spionaggio

1 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Una ricerca di Sygnia svela come il gruppo China-nexus Fire Ant, sovrapposto a UNC3886, abbia compromesso router Cisco IOS XR, server TACACS e host Linux di management per...

>> leggi tutto

QTFY, il quartiermastro cinese del cyberspionaggio: otto anni di intrusioni contro NASA, Fed e Senato USA

27 Agosto 2026  |  Dario Fadda  |  Incidenti e Violazioni

FBI e DOJ hanno sequestrato l'infrastruttura di QTFY, gruppo hacker-for-hire legato al MSS cinese che dal 2018 ha colpito NASA, Federal Reserve, Dipartimento di Giustizia e Senato USA...

>> leggi tutto

Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp

19 Agosto 2026  |  Dario Fadda  |  Phishing

Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti...

>> leggi tutto

HoneyMyte aggiorna CoolClient: la backdoor di Mustang Panda ora si nasconde con un rootkit kernel

15 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo APT cinese HoneyMyte (Mustang Panda) ha potenziato la sua backdoor CoolClient con un driver kernel firmato che nasconde processi, file e traffico C2. Analisi tecnica completa...

>> leggi tutto