#apt

Il colloquio di lavoro come arma: Lazarus Group e la campagna Graphalgo contro gli sviluppatori crypto
Analisi

Il colloquio di lavoro come arma: Lazarus Group e la campagna Graphalgo contro gli sviluppatori crypto

10 Aprile 2026 Dario Fadda

Da maggio 2025, Lazarus Group conduce la campagna Graphalgo: 192 pacchetti npm e PyPI malevoli distribuiti tramite finti colloqui di...
TeamPCP: la gang che ha avvelenato la supply chain del software e violato la Commissione Europea
Analisi

TeamPCP: la gang che ha avvelenato la supply chain del software e violato la Commissione Europea

10 Aprile 2026 Dario Fadda

Un gruppo criminale noto come TeamPCP ha compromesso strumenti di sicurezza open-source largamente diffusi — Trivy, LiteLLM, Checkmarx — rubando...
ResidentBat e il malware sul traghetto italiano nella nuova guerra ibrida dello spyware
Malware e Vulnerabilità

ResidentBat e il malware sul traghetto italiano nella nuova guerra ibrida dello spyware

18 Dicembre 2025 Dario Fadda

La scoperta di ResidentBat sul telefono di un giornalista bielorusso è l’ennesima conferma che lo spyware non è più un’arma...
Dentro la finta normalità dei developer di Lazarus: un APT che lavora in smart working
Incidenti e Violazioni

Dentro la finta normalità dei developer di Lazarus: un APT che lavora in smart working

5 Dicembre 2025 Dario Fadda

L’immaginario collettivo sugli hacker nordcoreani è ancora legato a stanze buie e monitor lampeggianti. La realtà, come spesso accade nella...
Phantom Taurus: dettagli sull’APT cinese
Analisi

Phantom Taurus: dettagli sull’APT cinese

1 Ottobre 2025 Dario Fadda

Phantom Taurus. Questo gruppo APT, legato alla Repubblica Popolare Cinese, è emerso dopo oltre due anni di monitoraggio da parte...
EggStreme: il framework APT senza file che spiava una compagnia militare filippina
Malware e Vulnerabilità

EggStreme: il framework APT senza file che spiava una compagnia militare filippina

10 Settembre 2025 Dario Fadda

EggStreme, un framework malware integrato e sfuggente da sembrare uscito da un film di spionaggio, ma purtroppo è molto reale....
Attacchi nel Sud-Est asiatico: gruppi cinesi APT sotto accusa
Incidenti e Violazioni

Attacchi nel Sud-Est asiatico: gruppi cinesi APT sotto accusa

27 Marzo 2024 Dario Fadda

Un nuovo e dettagliato rapporto rilasciato dall’Unità 42 di Palo Alto Networks ha scosso il mondo della sicurezza informatica, rivelando...
Pericoli di sicurezza in progetti open source: torna l’avvisaglia su npm con sfruttamenti da APT
Malware e Vulnerabilità

Pericoli di sicurezza in progetti open source: torna l’avvisaglia su npm con sfruttamenti da APT

8 Gennaio 2024 Dario Fadda

Negli ultimi tempi, il mondo digitale ha assistito a una rapida evoluzione, con lo sviluppo del software al centro di...
I gruppi APT cinesi, persistono negli attacchi arrivando in Tibet
Incidenti e Violazioni

I gruppi APT cinesi, persistono negli attacchi arrivando in Tibet

28 Settembre 2022 Dario Fadda

Il gruppo criminale informatico filo-governativo TA413 (noto anche come LuckyCat) legato alla Cina è stato ricondotto come responsabile di attacchi...
Ministero della Difesa e dell’Interno del Belgio sotto attacco cyber
Incidenti e Violazioni

Ministero della Difesa e dell’Interno del Belgio sotto attacco cyber

19 Luglio 2022 Dario Fadda

In una dichiarazione del ministro degli Affari esteri a nome del governo belga, esorta le autorità cinesi ad agire contro...
Spionaggio silente dal 2013, il gruppo Aoqin Dragon
Incidenti e Violazioni

Spionaggio silente dal 2013, il gruppo Aoqin Dragon

12 Giugno 2022 Dario Fadda

APT di natura cinese, presumibilmente sponsorizzato o collegato allo stesso governo statale, da quasi un decennio agisce indisturbato con campagne...
Analisi di FlowerPower lo strumento del gruppo APT Kimsuky
Malware e Vulnerabilità

Analisi di FlowerPower lo strumento del gruppo APT Kimsuky

18 Dicembre 2021 Dario Fadda

Uno degli strumenti maggiormente utilizzati da questo gruppo APT, ormai noto e senza veli.