(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > corea del nord
#corea del nord

Nomi finti, donne davanti alla webcam, sviluppatori nell’ombra: un ricercatore infiltra una fabbrica di identità nordcoreane da 1.200 persone

1 Ottobre 2026  |  Dario Fadda  |  Analisi

Il ricercatore Hayden McKenzie si è fatto invitare in due workspace Slack usati da una cellula di lavoratori IT nordcoreani, scoprendo un registro con oltre 1.200 identità femminili...

>> leggi tutto

Bitget, 387 milioni di dollari rubati: le tracce dell’ennesimo mega-furto crypto portano a Lazarus

28 Settembre 2026  |  Dario Fadda  |  Data Breach

Un attacco ai sistemi wallet di Bitget frutta agli aggressori 387,5 milioni di dollari in criptovalute. Le indagini di Mandiant e SlowMist puntano al Lazarus Group nordcoreano, secondo...

>> leggi tutto

crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy

8 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...

>> leggi tutto

Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra

30 Luglio 2026  |  Dario Fadda  |  Ransomware

Un'advisory congiunta di NIS, NPA, KISA e FSI, basata su AhnLab ASEC, svela un anno e mezzo di attacchi state-sponsored contro la Corea del Sud tramite i backdoor...

>> leggi tutto

Lazarus nasconde un RAT completo in sei pacchetti npm mascherati da polyfill Rollup

7 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

JFrog scopre una nuova campagna di supply chain attribuita a Lazarus/Contagious Interview: pacchetti npm che imitano rollup-plugin-polyfill-node nascondono un impianto completo con accesso remoto, furto di wallet crypto...

>> leggi tutto

macOS.Gaslight: backdoor nordcoreana in Rust che inganna i tool AI degli analisti di sicurezza

26 Giugno 2026  |  Dario Fadda  |  Malware e Vulnerabilità

SentinelOne ha scoperto un nuovo impianto macOS attribuito a threat actor nordcoreani che utilizza la prompt injection per sabotare i pipeline di analisi basati su LLM. Una tecnica...

>> leggi tutto