(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > apt
#apt

QTFY, il quartiermastro cinese del cyberspionaggio: otto anni di intrusioni contro NASA, Fed e Senato USA

27 Agosto 2026  |  Dario Fadda  |  Incidenti e Violazioni

FBI e DOJ hanno sequestrato l'infrastruttura di QTFY, gruppo hacker-for-hire legato al MSS cinese che dal 2018 ha colpito NASA, Federal Reserve, Dipartimento di Giustizia e Senato USA...

>> leggi tutto

Handala: lo spionaggio iraniano del MOIS che si finge amico dei giornalisti su WhatsApp

19 Agosto 2026  |  Dario Fadda  |  Phishing

Il Dipartimento di Giustizia USA conferma: dietro il collettivo hacktivista Handala opera il Ministero dell'Intelligence iraniano. Shin Bet lancia l'allarme su una campagna di phishing mirata ai giornalisti...

>> leggi tutto

HoneyMyte aggiorna CoolClient: la backdoor di Mustang Panda ora si nasconde con un rootkit kernel

15 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo APT cinese HoneyMyte (Mustang Panda) ha potenziato la sua backdoor CoolClient con un driver kernel firmato che nasconde processi, file e traffico C2. Analisi tecnica completa...

>> leggi tutto

Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche

11 Agosto 2026  |  Dario Fadda  |  Incidenti e Violazioni

Il 10 agosto una centrale idroelettrica vicino Danzica è stata sabotata per la seconda volta da hacker filorussi, che questa volta hanno colpito l'impianto a pieno regime. Il...

>> leggi tutto

OctLurk e SilkLurk: la backdoor sinofona che si decifra solo sulla macchina della vittima

6 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Kaspersky svela OctLurk e SilkLurk, due backdoor usate da un attore cinofono per colpire enti governativi e sanitari in Asia Centrale dal 2025. Il payload si decifra solo...

>> leggi tutto

OVERCAST PANDA: la Cina compromette fisicamente i laptop di giornalisti e scienziati in hotel

5 Agosto 2026  |  Dario Fadda  |  Analisi

Il CrowdStrike 2026 Threat Hunting Report rivela come, tra marzo e maggio 2026, l’adversary china-nexus OVERCAST PANDA abbia installato il backdoor FlowCloud su laptop incustoditi di giornalisti e...

>> leggi tutto