Redazione RHC : 14 Aprile 2023 11:50
Il servizio di controspionaggio militare polacco e il Polish Computer Emergency Response Team (CERT-PL) hanno accusato il gruppo APT29 di attacchi su larga scala ai paesi della NATO e dell’UE.
Come parte della campagna, il gruppo di spionaggio informatico APT29 (noto anche come Cozy Bear e Nobelium) sta raccogliendo informazioni dalle agenzie diplomatiche e dal ministero degli Esteri, hanno detto i funzionari.
Gli aggressori inviano e-mail di phishing ai funzionari dipartimentali per conto delle ambasciate europee che contengono collegamenti a siti Web dannosi o allegati progettati per distribuire malware tramite file ISO, IMG e ZIP.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I siti dannosi controllati da APT29 infettano le vittime con il dropper EnvyScout tramite il metodo HTML Smuggling. Questo metodo consente la distribuzione dei loader SNOWYAMBER e QUARTERRIG progettati per fornire malware aggiuntivo, nonché lo stager CobaltStrike Beacon chiamato HALFRIG .
Utilizzando SNOWYAMBER e QUARTERRIG, gli aggressori determinano il valore di ciascun obiettivo di attacco e identificano la presenza di honeypot o macchine virtuali utilizzate per l’analisi del malware. Una volta che la macchina è stata convalidata, i loader SNOWYAMBER e QUARTERRIG vengono utilizzati per consegnare gli strumenti Cobalt Strike o Brute Ratel.
.
Nel 2020, APT29 è stato collegato all’attacco SolarWinds, che ha preso di mira organizzazioni governative, società e appaltatori della difesa negli Stati Uniti. La campagna è stata condotta utilizzando malware come Sunburst.
L’Azienda Ospedaliera Antonio Cardarelli di Napoli ha diramato un avviso urgente alla cittadinanza, segnalando una truffa che sta circolando tramite SMS. Numerosi cittadini hanno riportato di a...
E’ giallo relativamente al presunto attacco informatico avvenuto tra le notte del 23 e il 24 giugno in Alto Adige: dalle prime ore di martedì, infatti, si sono registrati problemi diffusi ...
Clamoroso in Francia: smantellata una delle più grandi reti globali di cybercriminalità. Gli hacker di BreachForum erano… francesi. Le autorità francesi hanno sgominato una vasta...
È stata scoperta una pericolosa vulnerabilità nell’ultima versione del popolare editor di testo Notepad++ che consente a un aggressore di ottenere il controllo completo del ...
Gli sviluppatori del ransomware Qilin (da noi intervistati recentemente) hanno offerto ai loro partner l’aiuto e la consulenza di un team di avvocati, in modo da poter fare pressione sulle vitt...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006