Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
970x20 Itcentric
Crowdstrike 320×100
Google notifica a 14.000 utenti Gmail gli attacchi mirati APT28

Google notifica a 14.000 utenti Gmail gli attacchi mirati APT28

10 Ottobre 2021 18:10

Google ha inviato notifiche ad e-mail a più di 14.000 utenti Gmail che sono stati l’obiettivo di un attacco di spear-phishing orchestrato da un gruppo di hacker sponsorizzato dallo stato.

“Alla fine di settembre, abbiamo rilevato una campagna di phishing di APT28 che prendeva di mira un grande volume di utenti Gmail (circa 14.000) in un’ampia varietà di settori”

ha dichiarato Shane Huntley, direttore del gruppo di analisi delle minacce di Google, a The Record in una e-mail, a seguito di una richiesta sul numero di utenti che si sono rivolti ai social media per pubblicare il messaggio ricevuto da Google.

“Questa particolare campagna comprendeva l’86% del lotto di avvisi che abbiamo inviato per questo mese”

ha aggiunto Huntley.

“In primo luogo questi avvertimenti indicano il targeting NON compromesso. Se ti stiamo avvertendo, c’è un’alta probabilità che abbiamo bloccato l’attacco a te indirizzato”

ha detto Huntley in un thread Twitter separato .

“Se sei un attivista/giornalista/funzionario del governo o lavori in NatSec, questo avvertimento onestamente non dovrebbe essere una sorpresa. Ad un certo punto, qualche entità sostenuta dal governo probabilmente proveranno ad inviarti qualcosa”

ha aggiunto mentre esortava gli utenti a rivedere le impostazioni di sicurezza dell’account”, ha aggiunto.

APT28 è comunemente noto come Fancy Bear e l’FBI e la NSA hanno collegato questo gruppo all’inizio di questa estate all’apparato di intelligence militare della Russia, e in particolare all’85th Main Special Service Center (GTsSS) del Russian General Staff Main Intelligence Directorate (GRU). ), unità militare 26165 .

APT28 è stato uno degli attori di minacce più attivi negli ultimi dieci anni e il gruppo ha spesso fatto affidamento sulle e-mail di spear-phishing per raggiungere obiettivi di interesse. Il loro scopo è violare le caselle di posta, ottenere l’accesso a documenti e comunicazioni sensibili e quindi spostarsi su altri individui o reti interne.

“Se hai ricevuto un avviso o sei un utente, giornalista, politico, celebrità o CEO ad alto rischio, ti consigliamo di iscriverti al Programma di protezione avanzata per le email di lavoro e personali”

ha detto Huntley in un’email, promuovendo un programma di Google per aggiungere e attivare ulteriori protezioni di sicurezza per gli account ad alto rischio.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
GH05TCREW realizza PentestAgent: il tool open source basato su AI per il pentest
Redazione RHC - 05/01/2026

PentestAgent è un altro nuovo progetto open source sviluppato dal gruppo GH05TCREW che mira a supportare le attività di penetration testing attraverso l’uso di agenti basati su modelli linguistici. Il tool è progettato per funzionare…

Immagine del sitoCybercrime
Spyware: gli USA rimuovono le sanzioni agli sviluppatori dello spyware Predator
Redazione RHC - 05/01/2026

Il Dipartimento del Tesoro degli Stati Uniti ha inaspettatamente rimosso dalla sua lista di sanzioni tre individui precedentemente accusati di legami con Intellexa, lo sviluppatore dello spyware Predator. La decisione è stata presa a seguito…

Immagine del sitoCybercrime
ShinyHunters attacca Resecurity, ma era una HoneyPot creata ad arte per prenderli
Redazione RHC - 04/01/2026

Il gruppo, che si fa chiamare Scattered Lapsus$ Hunters, afferma di aver compromesso Resecurity come risposta diretta alle attività di analisi e di studio condotte nei suoi confronti, in particolare attraverso tecniche di ingegneria sociale.…

Immagine del sitoCybercrime
7 anni di inganni e 9 milioni di dispositivi infettati. Il più grande attacco ai browser mai visto
Redazione RHC - 04/01/2026

Un gruppo di hacker che opera sotto il nome di DarkSpectre ha infettato sistematicamente i computer degli utenti dei browser Chrome, Edge e Firefox nel corso di sette anni. Secondo Koi Security , hanno preso…

Immagine del sitoCybercrime
Dati sensibili delle reti elettriche USA in vendita sul dark web: 6,5 Bitcoin il loro prezzo
Redazione RHC - 04/01/2026

Un aggressore sconosciuto afferma di aver hackerato Pickett and Associates (Pickett USA), uno studio di ingegneria con sede in Florida, e ora sta vendendo un’ampia quantità di dati ingegneristici relativi a progetti gestiti da importanti…