Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Esperti russi hanno scoperto un nuovo gruppo di hacker

20 Maggio 2022 08:51

Autore: Carlo Di Pietro
Data Pubblicazione: 20/05/2022

Gli specialisti di Positive Technologies hanno identificato un nuovo gruppo di hacker, le cui principali vittime sono agenzie governative ed imprese del settore aerospaziale. Questo gruppo utilizza i metodi tipici dei criminali informatici cinesi.

Il fatto che il centro di esperti di sicurezza di Positive Technologies (PT Expert Security Center, PT ESC) abbia scoperto un nuovo gruppo di hacker Space Pirates è affermato in un recente studio inviato a RBC – РБК. Ha preso il nome dalla stringa «P1Rat» nel codice utilizzato dagli aggressori e al centro di alcuni attacchi all’industria aerospaziale.

Si tratta del cosiddetto gruppo APTAPT-группа (minaccia persistente avanzata, termine di cybersecurity che indica un avversario con un moderno livello di conoscenze speciali e risorse significative che gli consentono essere una minaccia in pericolosi attacchi informatici), che opera almeno dal 2017.

I suoi interessi chiave sono lo spionaggio ed il furto di informazioni riservate, anche da parte di organizzazioni russe. Tra le vittime identificate nel corso dell’indagine sulle minacce figurano agenzie governative e dipartimenti IT, industrie aerospaziali ed energetiche in Russia, Georgia e Mongolia.

L’attività del gruppo è stata registrata per la prima volta alla fine del 2019, quando una delle imprese nazionali del settore aerospaziale (che non è specificata nello studio) ha ricevuto un’e-mail di phishing con malware mai visto.

Nei due anni successivi, gli esperti del PT ESC hanno identificato altre quattro società nazionali, di cui due con partecipazione statale, che sono state compromesse in questo modo.

Secondo gli esperti di Positive Technologies, due attacchi dei pirati spaziali in Russia hanno avuto successo.

 Nel primo caso, gli aggressori hanno ottenuto l’accesso ad almeno 20 server, dove hanno monitorato ed acquisito dati per circa 10 mesi. Durante questo periodo, hanno rubato più di 1,5 mila documenti interni, nonché dati da tutti gli account dei dipendenti in uno dei domini di rete.

Nella seconda, gli aggressori sono riusciti a insediarsi nella rete per più di un anno, ottenere informazioni sui computer inclusi nella rete ed installare il loro software dannoso su almeno 12 nodi aziendali in tre diverse regioni.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Carlo Di Pietro 150x150
Giornalista, libero professionista e ausiliario di P.G. specializzato in gare d’appalto, e-commerce, hardware, software, reti e grafica pubblicitaria. Appassionato di informatica dal 1990, smanettone nei ritagli di tempo.

Articoli in evidenza

Immagine del sitoInnovazione
Robot in cerca di carne: Quando l’AI affitta periferiche. Il tuo corpo!
Silvia Felici - 06/02/2026

L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…