
Gli specialisti di Palo Alto Networks hanno riferito che nell’estate di quest’anno, il gruppo di hacker di lingua russa Gamaredon (alias Actinium, Armageddon, Iron Tilden, Primitive Bear, Shuckworm, Trident Ursa e Winterflounder) ha attaccato una raffineria di petrolio senza nome in un paese del Blocco NATO.
Secondo i ricercatori, il citato attacco è avvenuto il 30 agosto 2022, ma non ha avuto successo.
In generale, recentemente il gruppo ha attaccato principalmente organizzazioni ucraine (e meno spesso organizzazioni nei paesi della NATO), con l’obiettivo di raccogliere dati riservati.
Christmas Sale -40%𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Supporta Red Hot Cyber attraverso:
- L'acquisto del fumetto sul Cybersecurity Awareness
- Ascoltando i nostri Podcast
- Seguendo RHC su WhatsApp
- Seguendo RHC su Telegram
- Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.“Gamaredon rimane uno degli APT più onnipresenti, invadenti, costantemente attivi e mirati focalizzati sull’Ucraina”
Scrivono gli esperti, osservando che gli hacker sono principalmente impegnati nella raccolta di informazioni e nella creazione dell’accesso a reti compromesse. – Il raggruppamento rimane un APT flessibile e adattabile, che non utilizza tecniche eccessivamente complesse nelle sue operazioni.
Nella maggior parte dei casi, gli hacker si affidano a strumenti e script disponibili pubblicamente (insieme a un numero significativo di offuscatori), nonché a tentativi di phishing di routine, per completare con successo le loro operazioni.
L’attività del gruppo di monitoraggio ha rivelato oltre 500 nuovi domini, 200 campioni di malware e numerosi cambiamenti nelle tattiche negli ultimi 10 mesi in risposta a compiti e priorità in continua evoluzione ed espansione.

Secondo un rapporto di Palo Alto Networks, Gamaredon fa ancora molto affidamento sullo spear phishing e infetta le macchine delle sue vittime con infostealer.
Per queste attività, gli hacker utilizzano molto spesso email con file esca scritti in ucraino, ma recentemente sono stati scoperti anche campioni con esche in lingua inglese.
Ad esempio, tra i file utilizzati in un attacco senza successo a una raffineria di petrolio di una società anonima c’erano allegati i file con il nome di MilitaryassistanceofUkraine.htm e Necessary_military_assistance.rar.
I ricercatori ritengono che ciò indica che gli hacker sono ora più interessati a raccogliere dati e ad accedere alle reti degli alleati dell’Ucraina nei paesi della NATO.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...