Carlo Di Pietro : 20 Maggio 2022 08:51
Autore: Carlo Di Pietro
Data Pubblicazione: 20/05/2022
Gli specialisti di Positive Technologies hanno identificato un nuovo gruppo di hacker, le cui principali vittime sono agenzie governative ed imprese del settore aerospaziale. Questo gruppo utilizza i metodi tipici dei criminali informatici cinesi.
Il fatto che il centro di esperti di sicurezza di Positive Technologies (PT Expert Security Center, PT ESC) abbia scoperto un nuovo gruppo di hacker Space Pirates è affermato in un recente studio inviato a RBC – РБК. Ha preso il nome dalla stringa «P1Rat» nel codice utilizzato dagli aggressori e al centro di alcuni attacchi all’industria aerospaziale.
Prompt Engineering & Sicurezza: diventa l’esperto che guida l’AIVuoi dominare l’AI generativa e usarla in modo sicuro e professionale? Con il Corso Prompt Engineering: dalle basi alla cybersecurity, guidato da Luca Vinciguerra, data scientist ed esperto di sicurezza informatica, impari a creare prompt efficaci, ottimizzare i modelli linguistici e difenderti dai rischi legati all’intelligenza artificiale. Un percorso pratico e subito spendibile per distinguerti nel mondo del lavoro. Non restare indietro: investi oggi nelle tue competenze e porta il tuo profilo professionale a un nuovo livello. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected] ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Si tratta del cosiddetto gruppo APT – APT-группа (minaccia persistente avanzata, termine di cybersecurity che indica un avversario con un moderno livello di conoscenze speciali e risorse significative che gli consentono essere una minaccia in pericolosi attacchi informatici), che opera almeno dal 2017.
I suoi interessi chiave sono lo spionaggio ed il furto di informazioni riservate, anche da parte di organizzazioni russe. Tra le vittime identificate nel corso dell’indagine sulle minacce figurano agenzie governative e dipartimenti IT, industrie aerospaziali ed energetiche in Russia, Georgia e Mongolia.
L’attività del gruppo è stata registrata per la prima volta alla fine del 2019, quando una delle imprese nazionali del settore aerospaziale (che non è specificata nello studio) ha ricevuto un’e-mail di phishing con malware mai visto.
Nei due anni successivi, gli esperti del PT ESC hanno identificato altre quattro società nazionali, di cui due con partecipazione statale, che sono state compromesse in questo modo.
Secondo gli esperti di Positive Technologies, due attacchi dei pirati spaziali in Russia hanno avuto successo.
Nel primo caso, gli aggressori hanno ottenuto l’accesso ad almeno 20 server, dove hanno monitorato ed acquisito dati per circa 10 mesi. Durante questo periodo, hanno rubato più di 1,5 mila documenti interni, nonché dati da tutti gli account dei dipendenti in uno dei domini di rete.
Nella seconda, gli aggressori sono riusciti a insediarsi nella rete per più di un anno, ottenere informazioni sui computer inclusi nella rete ed installare il loro software dannoso su almeno 12 nodi aziendali in tre diverse regioni.
Avevamo già parlato della proposta di regolamento “ChatControl” quasi due anni fa, ma vista la roadmap che è in atto ci troviamo nell’imbarazzo di doverne parlare nuovamente. Sembra però un d...
ShinyHunters è un gruppo noto per il coinvolgimento in diversi attacchi informatici di alto profilo. Formatosi intorno al 2020, il gruppo ha guadagnato notorietà attraverso una serie di attacchi mir...
La notizia è semplice, la tecnologia no. Chat Control (CSAR) nasce per scovare CSAM e dinamiche di grooming dentro le piattaforme di messaggistica. La versione “modernizzata” rinuncia alla backdo...
A cura di Luca Stivali e Olivia Terragni. L’11 settembre 2025 è esploso mediaticamente, in modo massivo e massiccio, quello che può essere definito il più grande leak mai subito dal Great Fir...
Una violazione di dati senza precedenti ha colpito il Great Firewall of China (GFW), con oltre 500 GB di materiale riservato che è stato sottratto e reso pubblico in rete. Tra le informazioni comprom...