(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > cyberspionaggio
#cyberspionaggio

GuardBreaker: UAC-0099 inganna gli scanner IA con una frase sull’arma nucleare

1 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo di cyberspionaggio UAC-0099 nasconde nei commenti dei propri script una richiesta su armi nucleari per far scattare i failsafe etici dei modelli linguistici usati nella scansione...

>> leggi tutto

Fire Ant: gli hacker cinesi trasformano router Cisco e server TACACS in piattaforme di spionaggio

1 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Una ricerca di Sygnia svela come il gruppo China-nexus Fire Ant, sovrapposto a UNC3886, abbia compromesso router Cisco IOS XR, server TACACS e host Linux di management per...

>> leggi tutto

QTFY, il quartiermastro cinese del cyberspionaggio: otto anni di intrusioni contro NASA, Fed e Senato USA

27 Agosto 2026  |  Dario Fadda  |  Incidenti e Violazioni

FBI e DOJ hanno sequestrato l'infrastruttura di QTFY, gruppo hacker-for-hire legato al MSS cinese che dal 2018 ha colpito NASA, Federal Reserve, Dipartimento di Giustizia e Senato USA...

>> leggi tutto

HoneyMyte aggiorna CoolClient: la backdoor di Mustang Panda ora si nasconde con un rootkit kernel

15 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo APT cinese HoneyMyte (Mustang Panda) ha potenziato la sua backdoor CoolClient con un driver kernel firmato che nasconde processi, file e traffico C2. Analisi tecnica completa...

>> leggi tutto

OctLurk e SilkLurk: la backdoor sinofona che si decifra solo sulla macchina della vittima

6 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Kaspersky svela OctLurk e SilkLurk, due backdoor usate da un attore cinofono per colpire enti governativi e sanitari in Asia Centrale dal 2025. Il payload si decifra solo...

>> leggi tutto

OVERCAST PANDA: la Cina compromette fisicamente i laptop di giornalisti e scienziati in hotel

5 Agosto 2026  |  Dario Fadda  |  Analisi

Il CrowdStrike 2026 Threat Hunting Report rivela come, tra marzo e maggio 2026, l’adversary china-nexus OVERCAST PANDA abbia installato il backdoor FlowCloud su laptop incustoditi di giornalisti e...

>> leggi tutto