(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > cyberspionaggio
#cyberspionaggio

HoneyMyte aggiorna CoolClient: la backdoor di Mustang Panda ora si nasconde con un rootkit kernel

15 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo APT cinese HoneyMyte (Mustang Panda) ha potenziato la sua backdoor CoolClient con un driver kernel firmato che nasconde processi, file e traffico C2. Analisi tecnica completa...

>> leggi tutto

OctLurk e SilkLurk: la backdoor sinofona che si decifra solo sulla macchina della vittima

6 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Kaspersky svela OctLurk e SilkLurk, due backdoor usate da un attore cinofono per colpire enti governativi e sanitari in Asia Centrale dal 2025. Il payload si decifra solo...

>> leggi tutto

OVERCAST PANDA: la Cina compromette fisicamente i laptop di giornalisti e scienziati in hotel

5 Agosto 2026  |  Dario Fadda  |  Analisi

Il CrowdStrike 2026 Threat Hunting Report rivela come, tra marzo e maggio 2026, l’adversary china-nexus OVERCAST PANDA abbia installato il backdoor FlowCloud su laptop incustoditi di giornalisti e...

>> leggi tutto

Un agente IA in modalità YOLO contro il Ministero delle Finanze thailandese: dentro l’operazione Hermes/Hades

25 Luglio 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un server esposto a Hong Kong ha rivelato i log di Hermes, un agente IA open source lasciato operare senza supervisione umana contro il Ministero delle Finanze thailandese,...

>> leggi tutto

GoSerpent: la backdoor Go che spia governi e diplomazie del Sud-Est asiatico

17 Luglio 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Kaspersky GReAT svela GoSerpent, un RAT scritto in Go usato dal 2021 contro enti governativi e diplomatici del Sud-Est asiatico. La campagna 2026 mostra un'architettura in due fasi...

>> leggi tutto

SS7, il protocollo del 1970 che ha tradito i soldati USA: come l’Iran ha tracciato le truppe americane in Medio Oriente

16 Luglio 2026  |  Dario Fadda  |  Analisi

Un'indagine di Mobile Surveillance Monitor, ripresa dal Financial Times, sostiene che l'Iran abbia sfruttato le debolezze del protocollo SS7 e dati di ad-tech commerciale per localizzare personale militare...

>> leggi tutto