Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Esperti russi hanno scoperto un nuovo gruppo di hacker

Carlo Di Pietro : 20 Maggio 2022 08:51

Autore: Carlo Di Pietro
Data Pubblicazione: 20/05/2022

Gli specialisti di Positive Technologies hanno identificato un nuovo gruppo di hacker, le cui principali vittime sono agenzie governative ed imprese del settore aerospaziale. Questo gruppo utilizza i metodi tipici dei criminali informatici cinesi.

Il fatto che il centro di esperti di sicurezza di Positive Technologies (PT Expert Security Center, PT ESC) abbia scoperto un nuovo gruppo di hacker Space Pirates è affermato in un recente studio inviato a RBC – РБК. Ha preso il nome dalla stringa «P1Rat» nel codice utilizzato dagli aggressori e al centro di alcuni attacchi all’industria aerospaziale.

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Si tratta del cosiddetto gruppo APTAPT-группа (minaccia persistente avanzata, termine di cybersecurity che indica un avversario con un moderno livello di conoscenze speciali e risorse significative che gli consentono essere una minaccia in pericolosi attacchi informatici), che opera almeno dal 2017.

    I suoi interessi chiave sono lo spionaggio ed il furto di informazioni riservate, anche da parte di organizzazioni russe. Tra le vittime identificate nel corso dell’indagine sulle minacce figurano agenzie governative e dipartimenti IT, industrie aerospaziali ed energetiche in Russia, Georgia e Mongolia.

    L’attività del gruppo è stata registrata per la prima volta alla fine del 2019, quando una delle imprese nazionali del settore aerospaziale (che non è specificata nello studio) ha ricevuto un’e-mail di phishing con malware mai visto.

    Nei due anni successivi, gli esperti del PT ESC hanno identificato altre quattro società nazionali, di cui due con partecipazione statale, che sono state compromesse in questo modo.

    Secondo gli esperti di Positive Technologies, due attacchi dei pirati spaziali in Russia hanno avuto successo.

     Nel primo caso, gli aggressori hanno ottenuto l’accesso ad almeno 20 server, dove hanno monitorato ed acquisito dati per circa 10 mesi. Durante questo periodo, hanno rubato più di 1,5 mila documenti interni, nonché dati da tutti gli account dei dipendenti in uno dei domini di rete.

    Nella seconda, gli aggressori sono riusciti a insediarsi nella rete per più di un anno, ottenere informazioni sui computer inclusi nella rete ed installare il loro software dannoso su almeno 12 nodi aziendali in tre diverse regioni.

    Carlo Di Pietro
    Giornalista, libero professionista e ausiliario di P.G. specializzato in gare d’appalto, e-commerce, hardware, software, reti e grafica pubblicitaria. Appassionato di informatica dal 1990, smanettone nei ritagli di tempo.

    Lista degli articoli

    Articoli in evidenza

    Ma quale Agenda 2030! 9 reattori nucleari per un chatbot è l’altra faccia dell’intelligenza artificiale

    Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...

    25 Aprile: Dalla Resistenza alla Cyber Resistenza – Difendiamo la Libertà Digitale

    Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio di partigiani e combattenti. In un’era dominata dal di...

    Le Action Figure della Cyber Security. Red Hot Cyber lancia la serie “Chiama Ammiocuggino!”

    In un mondo dove ogni giorno si registrano migliaia di attacchi informatici, molte aziende continuano a sottovalutare l’importanza della cybersecurity, affidandosi a “sedicenti esperti&#...

    GPT-4 scrive un exploit prima del PoC pubblico. La corsa alla Patch non è mai stata così essenziale

    AI, AI e ancora AI. E sembra che l’intelligenza artificiale giorno dopo giorno ci porti innovazioni sia come difesa ma soprattutto, come attacco. L’intelligenza artificiale è gi...

    HackerHood di RHC Rivela due nuovi 0day sui prodotti Zyxel

    Il collettivo di ricerca in sicurezza informatica HackerHood, parte dell’universo della community di Red Hot Cyber, ha recentemente scoperto due nuove vulnerabilità ...