
Redazione RHC : 13 Aprile 2023 06:55
Gli esperti di sicurezza informatica di Mandiant hanno scoperto un gruppo di hacker nordcoreano che si finanzia attraverso operazioni di cybercriminalità. Il gruppo dirige i proventi per sostenere campagne di spionaggio contro organizzazioni governative in Corea del Sud, Stati Uniti, Giappone e Unione Europea.
Mandiant tiene traccia dei crimini informatici di questo gruppo classificato come APT43 dal 2018, ma solo ora gli esperti hanno acquisito la certezza che un particolare gruppo di aggressori sia coinvolto in questi attacchi.
I ricercatori affermano che APT43 è “un operatore informatico moderatamente sofisticato che sostiene gli interessi del regime nordcoreano”. Il gruppo ha un record di campagne di phishing, oltre a spoofing di domini e indirizzi e-mail come parte di tattiche aggressive di social engineering.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il rapporto Mandiant afferma che le campagne di spionaggio informatico di APT43 riguardano principalmente la raccolta di informazioni strategiche relative agli interessi geopolitici della Corea del Nord.
“APT43 mantiene un ritmo di attività elevato. Il gruppo sta attivamente perseguendo campagne di phishing, raccolta di credenziali e dimostrando il coordinamento con altri elementi dell’ecosistema informatico nordcoreano”, ha affermato la società in una nota.
Sebbene la portata complessiva degli obiettivi sia ampia, Mandiant ha affermato che l’obiettivo finale delle campagne di malware di APT43 sono molto probabilmente incentrato sull’aiutare il programma militare della Corea del Nord.
Gli hacker sono interessati a: raccogliere informazioni su negoziati internazionali, sanzioni, politiche estere e interne di diversi paesi. In altre parole, tutto ciò che può influenzare direttamente o indirettamente la RPDC.
Redazione
Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...

L’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) ha assunto il ruolo di Root all’interno del programma Common Vulnerabilities and Exposures (CVE), diventando il principale punt...