home.social

#coreadelnord — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #coreadelnord, aggregated by home.social.

fetched live
  1. Nomi finti, donne davanti alla webcam, sviluppatori nell’ombra: un ricercatore infiltra una fabbrica di identità nordcoreane da 1.200 persone

    Il ricercatore Hayden McKenzie si è fatto invitare in due workspace Slack usati da una cellula di lavoratori IT nordcoreani, scoprendo un registro con oltre 1.200 identità femminili false. Ecco come funziona la catena di montaggio dei colloqui truccati e quali segnali cercare in fase di selezione.

    insicurezzadigitale.com/nomi-f

  2. Bitget, 387 milioni di dollari rubati: le tracce dell’ennesimo mega-furto crypto portano a Lazarus

    Un attacco ai sistemi wallet di Bitget frutta agli aggressori 387,5 milioni di dollari in criptovalute. Le indagini di Mandiant e SlowMist puntano al Lazarus Group nordcoreano, secondo uno schema già visto nei furti a Ronin Bridge e Bybit.

    insicurezzadigitale.com/bitget

  3. csseo.org/1321677/ La Corea del Nord invia (ancora) soldati in Ucraina per combattere al fianco di Mosca: così, con gli Storm Corps, cambierà la guerra #CoreaDelNord #guerra #GuerraUcraina #russia #Ucraina

  4. █ Corea del Nord es reconnecta progressivament amb el seu món: Rússia i la Xina ▓▒░ El règim de Pyongyang estreny lligams amb el vell bloc comunista, Rússia i la Xina, al mateix temps que enforteix les fronteres amb Corea del Sud, aliada dels Estats[…]
    3cat.cat/3catinfo/corea-del-no

    #xina #3catinfo #coreadelnord #estatsunits #russia #donaldtrump #vladimirputin #internacional

  5. crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy

    Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La backdoor Ted e il RAT companion CurlRAT restano invisibili per mesi grazie a timestamp falsificati e log ripuliti chirurgicamente.

    insicurezzadigitale.com/crond-

  6. csseo.org/1318151/ Russia-Corea del Nord, inaugurato il primo ponte stradale al confine: «Nodo strategico». Soldati, missili e turismo, i legami (sempre più forti) tra i due Stati #asia #CoreaDelNord #GuerraUcraina #PonteRussiaCoreaDelNord #russia

  7. █ Trump ordena reduir els exercicis militars amb Corea del Sud i torna a picar l'ullet a Kim Jong-un ▓▒░ Trump al·lega l'elevat cost de les maniobres, carrega contra Corea del Sud per no sumar-se a l'ofensiva contra l'Iran i reivindica la seva "ex[…]
    3cat.cat/3catinfo/trump-ordena

    #3catinfo #coreadelsud #estatsunits #coreadelnord #internacional #donaldtrump

  8. █ Almenys 12 morts en un atac d'Ucraïna a una refineria russa al Tatarstan ▓▒░ Zelenski denuncia que Corea del Nord enviarà entre 30.000 i 50.000 soldats a Rússia, i demana ajuda a Corea del Sud
    3cat.cat/3catinfo/almenys-12-m

    #coreadelsud #internacional #3catinfo #ucraina #coreadelnord #russia

  9. Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra

    Un'advisory congiunta di NIS, NPA, KISA e FSI, basata su AhnLab ASEC, svela un anno e mezzo di attacchi state-sponsored contro la Corea del Sud tramite i backdoor Struggle/SIGNBT 3.0 e Brandoor/COPPERHEDGE. Sorprendente la sovrapposizione tecnica con episodi del ransomware Gunra: stesse vulnerabilità, stesse impronte SSH, stessa infrastruttura.

    insicurezzadigitale.com/operat

  10. Lazarus nasconde un RAT completo in sei pacchetti npm mascherati da polyfill Rollup

    JFrog scopre una nuova campagna di supply chain attribuita a Lazarus/Contagious Interview: pacchetti npm che imitano rollup-plugin-polyfill-node nascondono un impianto completo con accesso remoto, furto di wallet crypto e monitoraggio della clipboard.

    insicurezzadigitale.com/lazaru

  11. macOS.Gaslight: backdoor nordcoreana in Rust che inganna i tool AI degli analisti di sicurezza

    SentinelOne ha scoperto un nuovo impianto macOS attribuito a threat actor nordcoreani che utilizza la prompt injection per sabotare i pipeline di analisi basati su LLM. Una tecnica inedita che attacca la percezione dell'analista, non il sandbox.

    insicurezzadigitale.com/macos-

  12. █ La Xina reforça l'aliança amb Corea del Nord amb el primer viatge de Xi a Pyonyang en set anys ▓▒░ El líder nord-coreà, Kim Jong-un, ha rebut amb tots els honors el president xinès, Xi Jinping, que ha iniciat una visita oficial de dos dies al país veí
    3cat.cat/3catinfo/la-xina-refo

    #3catinfo #coreadelnord #internacional #xina

  13. Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus

    Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown.

    insicurezzadigitale.com/void-d

  14. Come la Corea del Nord ha imparato ad amare la Bomba
    La leadership coreana ha di recente reso noto l’aggiornamento della propria “dottrina nucleare”: se il capo di stato fosse oggetto di un attacco che lo uccidesse o incapacitasse in qualche forma (vedi Venezuela), immediata sarebbe la risposta del dispositivo nucleare della DKPR. In altre parole: se succede qualcosa a Kim, le testate atomiche partono verso Seul… in automatico
    #CoreaDelNord #Guerra
    ideeinformazione.org/2026/05/2
    @attualita

  15. █ El cas del vaixell rus enfonsat el 2024 davant de Múrcia que duia reactors nuclears ▓▒░ Investigacions periodístiques apunten que els reactors tenien com a destinació Corea del Nord i que l'embarcació va ser atacada per impedir que Rússia ajudés el règim de Kim Jong-un
    3cat.cat/3catinfo/el-cas-del-v

    #3catinfo #coreadelnord #russia #internacional

  16. La Corea del Nord ha rubato il 76% di tutte le criptovalute hackerate nel 2026: due attacchi, $577 milioni, e una macchina da guerra finanziata dal cyber

    Con solo due operazioni nel primo quadrimestre 2026, gli hacker nordcoreani hanno sottratto $577 milioni in criptovalute — il 76% di tutti i furti crypto globali. TRM Labs documenta come Pyongyang abbia trasformato il crimine DeFi in motore finanziario del proprio programma nucleare.

    insicurezzadigitale.com/la-cor

  17. BlueNoroff e le riunioni Zoom fasulle: come la Corea del Nord usa l’IA e i deepfake per svuotare i portafogli crypto dei CEO

    Il gruppo nordcoreano BlueNoroff ha perfezionato un attacco multi-stadio che combina deepfake generati con ChatGPT, finte videochiamate Zoom e tecniche ClickFix per compromettere i dirigenti del settore Web3 in meno di cinque minuti. Arctic Wolf documenta la pipeline di produzione deepfake che si autoalimenta partendo dai filmati rubati alle vittime precedenti.

    insicurezzadigitale.com/blueno

  18. Contagious Interview diventa un worm: Void Dokkaebi trasforma 750 repository in vettori auto-propaganti contro gli sviluppatori

    Il gruppo APT nordcoreano Void Dokkaebi (Famous Chollima) ha trasformato le sue finte offerte di lavoro in un attacco supply chain capace di propagarsi automaticamente: basta aprire un repository clonato in VS Code per attivare payload nascosti in commit manipolati. A marzo 2026, Trend Micro ha mappato oltre 750 repository infetti, 500 task.json malevoli e staging C2 su Tron, Aptos e Binance Smart Chain.

    insicurezzadigitale.com/contag

  19. Laptop farm DPRK smantellata: 9 anni a Kejia Wang, infiltrati in oltre 100 aziende USA e rubato codice ITAR a un defense contractor

    Il DOJ ha inflitto le prime pene a doppia cifra di anni a facilitator statunitensi dello schema 'IT worker' nordcoreano. Kejia e Zhenxing Wang, 9 e 7 anni e 8 mesi, hanno gestito dal New Jersey decine di laptop aziendali via KVM per mascherare tecnici DPRK collegati a oltre 100 aziende USA, incluse Fortune 500. Bottino: 5 milioni per Pyongyang e codice sorgente ITAR-controlled sottratto a un fornitore militare californiano.

    insicurezzadigitale.com/laptop

  20. Drift Protocol: il più grande furto DeFi del 2026 perpetrato da hacker nord-coreani con una campagna di social engineering durata 6 mesi

    Il 1° aprile 2026, hacker nord-coreani hanno drenato 285 milioni di dollari da Drift Protocol attraverso una campagna di social engineering durata 6 mesi, sfruttando la durable nonce di Solana per ottenere il controllo amministrativo della piattaforma.

    insicurezzadigitale.com/drift-

  21. UNC1069 trasforma Axios in un vettore di spionaggio: WAVESHAPER.V2 colpisce la supply chain npm

    Il 31 marzo 2026, UNC1069 — il gruppo APT nordcoreano noto anche come Sapphire Sleet — ha compromesso l'account di un maintainer di Axios per distribuire il backdoor cross-platform WAVESHAPER.V2 tramite una falsa dipendenza npm. Tre ore di esposizione, 19 organizzazioni colpite e l'intera community JavaScript con le mani nei capelli.

    insicurezzadigitale.com/unc106

  22. Il colloquio di lavoro come arma: Lazarus Group e la campagna Graphalgo contro gli sviluppatori crypto

    Da maggio 2025, Lazarus Group conduce la campagna Graphalgo: 192 pacchetti npm e PyPI malevoli distribuiti tramite finti colloqui di lavoro tecnici per sviluppatori blockchain. Il malware a tre stadi punta direttamente ai wallet MetaMask. Un'operazione di cyberspionaggio e furto crypto a firma nordcoreana tuttora attiva.

    insicurezzadigitale.com/il-col

  23. █ Kim Ju Ae, la filla adolescent de Kim Jong-un que podria succeir-lo a Corea del Nord ▓▒░ El líder nord-coreà ha fet diverses aparicions públiques al costat de la seva filla adolescent que trenquen l'hermetisme habitual
    3cat.cat/3catinfo/kim-ju-ae-la

    #3catinfo #coreadelnord #internacional

  24. █ Pyongyang llança míssils al mar just abans de la visita del president sud-coreà a la Xina ▓▒░ L'atac arriba en un moment diplomàtic clau per a Seül, que espera implicar Xi Jinping en la resolució del conflicte amb Corea del Nord
    3cat.cat/3catinfo/pyongyang-ll

    #coreadelsud #3catinfo #coreadelnord #internet #estatsunits #japo

  25. #CoreaDelNord A Pyongyang, la città si prepara ai festeggiamenti di Capodanno con luci e decorazioni. Numerosi cittadini si sono riuniti per gli auguri, scattando selfie e condividendo momenti di convivialità.

    ift.tt/hJsmA2K

  26. █ Kim Jong-un rep com a herois els militars enviats al front rus d'Ucraïna per desactivar mines ▓▒░ Corea del Nord rep els supervivents del regiment d'enginyers que durant 120 dies ha donat suport a Rússia i homenatja els nou soldats morts durant la missió
    3cat.cat/3catinfo/kim-jong-un-

    #russia #3catinfo #coreadelnord #ucraina

Share on Mastodon

Enter the server where you have an account.