Redazione RHC : 29 Luglio 2024 08:13
Le minacce informatiche odierne, sponsorizzate dagli stati e mirate strategicamente, pongono sfide complesse che richiedono misure di sicurezza avanzate, intelligence sulle minacce e cooperazione internazionale. Le agenzie governative e i gruppi sponsorizzati dallo stato conducono attacchi informatici per una serie di motivi, tra cui spionaggio, sabotaggio e influenza politica.
L’ultima minaccia scoperta è stata “Cuckoo Spear”, identificata a seguito dell’analisi di Cybereason. Il rapporto mostra che i criminali informatici associati a questa minaccia possono rimanere nascosti nelle reti delle loro vittime per diversi anni. Cybereason ha scoperto che gli aggressori erano presenti nelle reti delle vittime da due o tre anni.
Il rapporto rivela anche nuove informazioni sui metodi e sull’arsenale del gruppo APT10. Si tratta di un gruppo di spionaggio informatico cinese attivo dal 2006. Lo scopo principale dell’APT10 è sostenere gli interessi nazionali della Cina attraverso la raccolta di informazioni. Il gruppo spesso prende di mira infrastrutture critiche come i settori delle comunicazioni, della produzione e del governo.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Cybereason associa la minaccia “Cuckoo Spear” al gruppo APT10 sulla base dell’analisi di vari incidenti che coinvolgono le minacce “Earth Kasha” e “MirrorFace“. Durante la campagna, gli aggressori hanno utilizzato il nuovo malware NOOPDOOR, progettato per infiltrarsi di nascosto ed estrarre dati dalle reti.
Nel rapporto, Cybereason dimostra come NOOPDOOR, un programma modulare, utilizza le comunicazioni C2 DGA -core per il controllo. NOOPDOOR viene caricato tramite il programma NOOPLDR, che lo decrittografa e lo esegue. Cybereason ha osservato l’uso di LODEINFO e NOOPLDR/NOOPDOOR nella stessa campagna, consentendone il collegamento. LODEINFO viene utilizzato come punto di ingresso principale e NOOPDOOR viene utilizzato per la permanenza a lungo termine sulla rete.
Per identificare la presenza di “Cuckoo Spear” sulla rete, Cybereason ha fornito gli indicatori di compromissione (IOC). A causa della complessità del processo di rilevamento e risoluzione delle minacce, si consiglia di coinvolgere un team di risposta agli incidenti dedicato.
Per combattere tali minacce cos’ avanzate, le organizzazioni sono incoraggiate a implementare misure di sicurezza complete, monitorare attività sospette e collaborare con esperti di sicurezza informatica. Ad esempio, disabilita l’accesso a Internet, blocca tutti i domini e gli indirizzi IP associati a NOOPDOOR, reimposta le password degli utenti e riavvia le macchine infette.
Il report DarkMirror Q1 2025 di DarkLab, il laboratorio di Cyber Threat Intelligence di Red Hot Cyber, offre un’analisi dettagliata dell’evoluzione del ransomware in Italia e nel mondo. ...
Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...
Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio di partigiani e combattenti. In un’era dominata dal di...
In un mondo dove ogni giorno si registrano migliaia di attacchi informatici, molte aziende continuano a sottovalutare l’importanza della cybersecurity, affidandosi a “sedicenti esperti&#...
AI, AI e ancora AI. E sembra che l’intelligenza artificiale giorno dopo giorno ci porti innovazioni sia come difesa ma soprattutto, come attacco. L’intelligenza artificiale è gi...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006