
L’Ufficio federale tedesco per la protezione della Costituzione (Bundesamt für Verfassungsschutz, BfV) ha avvertito di attacchi in corso coordinati dal gruppo di hacker cinese APT27 (noto anche come TG-3390, Emissary Panda, BRONZE UNION, Iron Tiger e LuckyMouse).
La campagna dannosa prende di mira le organizzazioni commerciali tedesche. Gli aggressori utilizzano il trojan di accesso remoto HyperBro per iniettare backdoor nella rete.
HyperBro consente agli hacker di ottenere persistenza nelle reti delle vittime agendo come una backdoor in memoria con funzionalità di amministrazione remota. Il gruppo cerca di rubare informazioni riservate e di attaccare i clienti delle sue vittime (attacco alla catena di approvvigionamento).
BfV ha pubblicato degli indicatori di compromissione e regole YARA per aiutare le organizzazioni tedesche a controllare i propri sistemi per HyperBro e connessioni ai server APT27 C&C.
APT27 sfrutta le vulnerabilità del software Zoho AdSelf Service Plus da marzo 2021, una soluzione di gestione delle password aziendali per Active Directory e applicazioni cloud.
Gli hacker hanno sfruttato la vulnerabilità zero-day in ADSelfService ( CVE-2021-40539) fino a metà settembre dello scorso anno e dal 25 ottobre hanno iniziato a sfruttare la vulnerabilità in ServiceDesk ( CVE-2021-44077 ).
Secondo Palo Alto Networks, gli attacchi hanno compromesso con successo almeno nove organizzazioni di settori critici in tutto il mondo, tra cui difesa, assistenza sanitaria, energia, tecnologia e istruzione.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…