In aumento gli attacchi russi e lo spionaggio contro Ucraina ed Europa. Il report di ESET

In aumento gli attacchi russi e lo spionaggio contro Ucraina ed Europa. Il report di ESET


Nell’ultimo APT Activity Report relativo al periodo aprile-settembre 2025, ESET ha evidenziato un significativo aumento degli attacchi russi contro Ucraina ed Europa, con una campagna di spearphishing che ha usato il nome della compagnia per colpire le vittime.

I gruppi APT allineati alla Russia hanno preso di mira in particolare le entità governative in operazioni di cyberspionaggio, sia in Ucraina che in diversi Stati Membri dell’UE che hanno legami strategici e operativi con essa.

attacchi russi

ESET ha riportato che il gruppo RomCom ha sfruttato una vulnerabilità zero-day in WinRAR per distribuire DLL malevole e installare diverse backdoor, prendendo di mira bersagli nei settori settori finanziario, manifatturiero, della difesa e della logistica. Molto attivi anche i gruppi Gamaredon e Sandworm che hanno invece usato lo spearphishing come metodo principale di compromissione.

La compagnia ha segnalato inoltre che il gruppo FrostyNeighbor, allineato alla Bielorussia, ha sfruttato una vulnerabilità XSS in Roundcube per inviare email di spearphishing che imitavano comunicazioni di imprese polacche. La struttura dei messaggi suggerisce un impiego significativo dell’IA nella campagna.

Oltre agli attacchi russi, anche le campagne a opera di attaccanti cinesi sono state tra le più impattanti, soprattutto contro l’America Latina. ESET ha osservato un uso crescente della tecnica adversary-in-the-middle sia per l’accesso iniziale che per il movimento laterale. Tra i gruppi più attivi in sud America emerge FamousSparrow, il quale ha preso di mira numerose entità governative della regione.

I gruppi allineati alla Cina restano molto attivi, con campagne che ESET ha recentemente osservato in Asia, Europa, America Latina e Stati Uniti. Questa estensione globale dimostra come gli attori APT allineati a Pechino continuino a essere mobilitati per supportare una vasta gamma di priorità geopolitiche del Paese” ha affermatoJean-Ian Boutin, Director of Threat Research di ESET.

Anche in Asia la situazione è piuttosto accesa, con diversi gruppi APT che hanno continuato a colpire entità governative e realtà dei settori tecnologico, ingegneristico e manifatturiero. I gruppi allineati alla Corea del Nord sono rimasti attivi contro la Corea del Sud, concentrandosi in particolare sulle criptovalute per finanziare le attività del regime.



Altro in questa categoria


Visite totale 1 , 1 visite oggi
Scorri verso l'alto