GuardBreaker: UAC-0099 inganna gli scanner IA con una frase sull’arma nucleare
Il gruppo di cyberspionaggio UAC-0099 nasconde nei commenti dei propri script una richiesta su armi nucleari per far scattare i failsafe etici dei modelli linguistici usati nella scansione...
Fire Ant: gli hacker cinesi trasformano router Cisco e server TACACS in piattaforme di spionaggio
Una ricerca di Sygnia svela come il gruppo China-nexus Fire Ant, sovrapposto a UNC3886, abbia compromesso router Cisco IOS XR, server TACACS e host Linux di management per...
QTFY, il quartiermastro cinese del cyberspionaggio: otto anni di intrusioni contro NASA, Fed e Senato USA
FBI e DOJ hanno sequestrato l'infrastruttura di QTFY, gruppo hacker-for-hire legato al MSS cinese che dal 2018 ha colpito NASA, Federal Reserve, Dipartimento di Giustizia e Senato USA...
HoneyMyte aggiorna CoolClient: la backdoor di Mustang Panda ora si nasconde con un rootkit kernel
Il gruppo APT cinese HoneyMyte (Mustang Panda) ha potenziato la sua backdoor CoolClient con un driver kernel firmato che nasconde processi, file e traffico C2. Analisi tecnica completa...
OctLurk e SilkLurk: la backdoor sinofona che si decifra solo sulla macchina della vittima
Kaspersky svela OctLurk e SilkLurk, due backdoor usate da un attore cinofono per colpire enti governativi e sanitari in Asia Centrale dal 2025. Il payload si decifra solo...
OVERCAST PANDA: la Cina compromette fisicamente i laptop di giornalisti e scienziati in hotel
Il CrowdStrike 2026 Threat Hunting Report rivela come, tra marzo e maggio 2026, l’adversary china-nexus OVERCAST PANDA abbia installato il backdoor FlowCloud su laptop incustoditi di giornalisti e...