home.social

#cyberwar — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberwar, aggregated by home.social.

  1. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  2. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  3. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  4. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  5. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  6. The bloodthirsty gods of war have been with us since man first wielded weapons of bone and stone. cromwell-intl.com/cybersecurit

  7. Showboat e JFMBackdoor: il gruppo cinese Calypso spia le telecomunicazioni del Medio Oriente con malware Linux e Windows

    Lumen Technologies Black Lotus Labs ha identificato due nuovi impianti malevoli, Showboat per Linux e JFMBackdoor per Windows, utilizzati dal gruppo APT cinese Calypso (Red Lamassu) per infiltrarsi nelle infrastrutture di telecomunicazione di Medio Oriente e Asia Pacifica a partire almeno dal 2022.

    insicurezzadigitale.com/showbo

  8. FamousSparrow spia l’Azerbaigian: il gruppo APT cinese colpisce l’industria petrolifera del corridoio energetico europeo

    Bitdefender ha documentato un'operazione di cyberspionaggio attribuita a FamousSparrow (APT cinese) contro un'azienda petrolifera azera: tre ondate di attacco tra dicembre 2025 e febbraio 2026, con ProxyNotShell su Exchange e i backdoor Deed RAT e Terndoor. L'Azerbaigian, diventato corridoio energetico strategico per l'Europa, è ora nel mirino dell'intelligence cinese.

    insicurezzadigitale.com/famous

  9. FamousSparrow spia l’Azerbaigian: il gruppo APT cinese colpisce l’industria petrolifera del corridoio energetico europeo

    Bitdefender ha documentato un'operazione di cyberspionaggio attribuita a FamousSparrow (APT cinese) contro un'azienda petrolifera azera: tre ondate di attacco tra dicembre 2025 e febbraio 2026, con ProxyNotShell su Exchange e i backdoor Deed RAT e Terndoor. L'Azerbaigian, diventato corridoio energetico strategico per l'Europa, è ora nel mirino dell'intelligence cinese.

    insicurezzadigitale.com/famous

  10. FamousSparrow spia l’Azerbaigian: il gruppo APT cinese colpisce l’industria petrolifera del corridoio energetico europeo

    Bitdefender ha documentato un'operazione di cyberspionaggio attribuita a FamousSparrow (APT cinese) contro un'azienda petrolifera azera: tre ondate di attacco tra dicembre 2025 e febbraio 2026, con ProxyNotShell su Exchange e i backdoor Deed RAT e Terndoor. L'Azerbaigian, diventato corridoio energetico strategico per l'Europa, è ora nel mirino dell'intelligence cinese.

    insicurezzadigitale.com/famous

  11. FamousSparrow spia l’Azerbaigian: il gruppo APT cinese colpisce l’industria petrolifera del corridoio energetico europeo

    Bitdefender ha documentato un'operazione di cyberspionaggio attribuita a FamousSparrow (APT cinese) contro un'azienda petrolifera azera: tre ondate di attacco tra dicembre 2025 e febbraio 2026, con ProxyNotShell su Exchange e i backdoor Deed RAT e Terndoor. L'Azerbaigian, diventato corridoio energetico strategico per l'Europa, è ora nel mirino dell'intelligence cinese.

    insicurezzadigitale.com/famous

  12. FamousSparrow spia l’Azerbaigian: il gruppo APT cinese colpisce l’industria petrolifera del corridoio energetico europeo

    Bitdefender ha documentato un'operazione di cyberspionaggio attribuita a FamousSparrow (APT cinese) contro un'azienda petrolifera azera: tre ondate di attacco tra dicembre 2025 e febbraio 2026, con ProxyNotShell su Exchange e i backdoor Deed RAT e Terndoor. L'Azerbaigian, diventato corridoio energetico strategico per l'Europa, è ora nel mirino dell'intelligence cinese.

    insicurezzadigitale.com/famous

  13. UAT-8616: il gruppo d’élite sfrutta il sesto zero-day Cisco SD-WAN e prende di mira governi europei e asiatici

    Un threat actor altamente sofisticato, UAT-8616, sfrutta CVE-2026-20182 — vulnerabilità critica CVSS 10.0 nel Cisco Catalyst SD-WAN — per compromettere organizzazioni governative, diplomatiche e della difesa in Europa e Asia Centrale. È la sesta zero-day sulla piattaforma SD-WAN nel 2026. La CISA ha aggiunto il CVE al catalogo KEV il 15 maggio.

    insicurezzadigitale.com/uat-86

  14. Kazuar si evolve: Secret Blizzard (Turla) trasforma il suo backdoor storico in una botnet P2P modulare invisibile

    Il gruppo russo Secret Blizzard (Turla/FSB) ha trasformato il malware Kazuar in una botnet peer-to-peer con tre moduli distinti (Kernel, Bridge, Worker) e 150 parametri di configurazione. La nuova architettura usa un sistema di elezione del leader per ridurre al minimo il traffico verso i server C2, rendendo il rilevamento estremamente difficile. Obiettivi: governi, ambasciate e settore difesa in Europa e Ucraina.

    insicurezzadigitale.com/kazuar

  15. Kazuar si evolve: Secret Blizzard (Turla) trasforma il suo backdoor storico in una botnet P2P modulare invisibile

    Il gruppo russo Secret Blizzard (Turla/FSB) ha trasformato il malware Kazuar in una botnet peer-to-peer con tre moduli distinti (Kernel, Bridge, Worker) e 150 parametri di configurazione. La nuova architettura usa un sistema di elezione del leader per ridurre al minimo il traffico verso i server C2, rendendo il rilevamento estremamente difficile. Obiettivi: governi, ambasciate e settore difesa in Europa e Ucraina.

    insicurezzadigitale.com/kazuar

  16. Kazuar si evolve: Secret Blizzard (Turla) trasforma il suo backdoor storico in una botnet P2P modulare invisibile

    Il gruppo russo Secret Blizzard (Turla/FSB) ha trasformato il malware Kazuar in una botnet peer-to-peer con tre moduli distinti (Kernel, Bridge, Worker) e 150 parametri di configurazione. La nuova architettura usa un sistema di elezione del leader per ridurre al minimo il traffico verso i server C2, rendendo il rilevamento estremamente difficile. Obiettivi: governi, ambasciate e settore difesa in Europa e Ucraina.

    insicurezzadigitale.com/kazuar

  17. Kazuar si evolve: Secret Blizzard (Turla) trasforma il suo backdoor storico in una botnet P2P modulare invisibile

    Il gruppo russo Secret Blizzard (Turla/FSB) ha trasformato il malware Kazuar in una botnet peer-to-peer con tre moduli distinti (Kernel, Bridge, Worker) e 150 parametri di configurazione. La nuova architettura usa un sistema di elezione del leader per ridurre al minimo il traffico verso i server C2, rendendo il rilevamento estremamente difficile. Obiettivi: governi, ambasciate e settore difesa in Europa e Ucraina.

    insicurezzadigitale.com/kazuar

  18. Kazuar si evolve: Secret Blizzard (Turla) trasforma il suo backdoor storico in una botnet P2P modulare invisibile

    Il gruppo russo Secret Blizzard (Turla/FSB) ha trasformato il malware Kazuar in una botnet peer-to-peer con tre moduli distinti (Kernel, Bridge, Worker) e 150 parametri di configurazione. La nuova architettura usa un sistema di elezione del leader per ridurre al minimo il traffico verso i server C2, rendendo il rilevamento estremamente difficile. Obiettivi: governi, ambasciate e settore difesa in Europa e Ucraina.

    insicurezzadigitale.com/kazuar

  19. Ghostwriter colpisce il governo ucraino con PDF georeferenziati, PicassoLoader e Cobalt Strike

    Il gruppo bielorusso Ghostwriter (FrostyNeighbor) ha lanciato una nuova campagna di spear-phishing contro enti governativi e militari ucraini, utilizzando PDF-esca che impersonano Ukrtelecom con geofencing per eludere il rilevamento e distribuire Cobalt Strike tramite PicassoLoader JavaScript.

    insicurezzadigitale.com/ghostw

  20. Ghostwriter colpisce il governo ucraino con PDF georeferenziati, PicassoLoader e Cobalt Strike

    Il gruppo bielorusso Ghostwriter (FrostyNeighbor) ha lanciato una nuova campagna di spear-phishing contro enti governativi e militari ucraini, utilizzando PDF-esca che impersonano Ukrtelecom con geofencing per eludere il rilevamento e distribuire Cobalt Strike tramite PicassoLoader JavaScript.

    insicurezzadigitale.com/ghostw

  21. Ghostwriter colpisce il governo ucraino con PDF georeferenziati, PicassoLoader e Cobalt Strike

    Il gruppo bielorusso Ghostwriter (FrostyNeighbor) ha lanciato una nuova campagna di spear-phishing contro enti governativi e militari ucraini, utilizzando PDF-esca che impersonano Ukrtelecom con geofencing per eludere il rilevamento e distribuire Cobalt Strike tramite PicassoLoader JavaScript.

    insicurezzadigitale.com/ghostw

  22. Ghostwriter colpisce il governo ucraino con PDF georeferenziati, PicassoLoader e Cobalt Strike

    Il gruppo bielorusso Ghostwriter (FrostyNeighbor) ha lanciato una nuova campagna di spear-phishing contro enti governativi e militari ucraini, utilizzando PDF-esca che impersonano Ukrtelecom con geofencing per eludere il rilevamento e distribuire Cobalt Strike tramite PicassoLoader JavaScript.

    insicurezzadigitale.com/ghostw

  23. Ghostwriter colpisce il governo ucraino con PDF georeferenziati, PicassoLoader e Cobalt Strike

    Il gruppo bielorusso Ghostwriter (FrostyNeighbor) ha lanciato una nuova campagna di spear-phishing contro enti governativi e militari ucraini, utilizzando PDF-esca che impersonano Ukrtelecom con geofencing per eludere il rilevamento e distribuire Cobalt Strike tramite PicassoLoader JavaScript.

    insicurezzadigitale.com/ghostw

  24. ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale

    Un ricercatore di sicurezza di Amnesty International ha scoperto di essere tra i 13.500 bersagli di una campagna russa che utilizza lo strumento ApocalypseZ per dirottare account Signal tramite social engineering. Trasformato da vittima a investigatore, ha rivelato dettagli inediti sull'infrastruttura di spionaggio del Cremlino.

    insicurezzadigitale.com/apocal

  25. ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale

    Un ricercatore di sicurezza di Amnesty International ha scoperto di essere tra i 13.500 bersagli di una campagna russa che utilizza lo strumento ApocalypseZ per dirottare account Signal tramite social engineering. Trasformato da vittima a investigatore, ha rivelato dettagli inediti sull'infrastruttura di spionaggio del Cremlino.

    insicurezzadigitale.com/apocal

  26. ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale

    Un ricercatore di sicurezza di Amnesty International ha scoperto di essere tra i 13.500 bersagli di una campagna russa che utilizza lo strumento ApocalypseZ per dirottare account Signal tramite social engineering. Trasformato da vittima a investigatore, ha rivelato dettagli inediti sull'infrastruttura di spionaggio del Cremlino.

    insicurezzadigitale.com/apocal

  27. ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale

    Un ricercatore di sicurezza di Amnesty International ha scoperto di essere tra i 13.500 bersagli di una campagna russa che utilizza lo strumento ApocalypseZ per dirottare account Signal tramite social engineering. Trasformato da vittima a investigatore, ha rivelato dettagli inediti sull'infrastruttura di spionaggio del Cremlino.

    insicurezzadigitale.com/apocal

  28. ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale

    Un ricercatore di sicurezza di Amnesty International ha scoperto di essere tra i 13.500 bersagli di una campagna russa che utilizza lo strumento ApocalypseZ per dirottare account Signal tramite social engineering. Trasformato da vittima a investigatore, ha rivelato dettagli inediti sull'infrastruttura di spionaggio del Cremlino.

    insicurezzadigitale.com/apocal

  29. OccupyTheWeb’s New Podcast #4

    Tomorrow’s Subject:

    «Has Ukraine Turned the Corner in this War With Russia and, if so, How Did They Do It?»

    Hint: Drones, cybersecurity, and strategic thinking
    #cybersecurity #drones #ethicalhacking #cyberwar

  30. OccupyTheWeb’s New Podcast #4

    Tomorrow’s Subject:

    «Has Ukraine Turned the Corner in this War With Russia and, if so, How Did They Do It?»

    Hint: Drones, cybersecurity, and strategic thinking
    #cybersecurity #drones #ethicalhacking #cyberwar

  31. OccupyTheWeb’s New Podcast #4

    Tomorrow’s Subject:

    «Has Ukraine Turned the Corner in this War With Russia and, if so, How Did They Do It?»

    Hint: Drones, cybersecurity, and strategic thinking
    #cybersecurity #drones #ethicalhacking #cyberwar

  32. OccupyTheWeb’s New Podcast #4

    Tomorrow’s Subject:

    «Has Ukraine Turned the Corner in this War With Russia and, if so, How Did They Do It?»

    Hint: Drones, cybersecurity, and strategic thinking
    #cybersecurity #drones #ethicalhacking #cyberwar

  33. FamousSparrow nel Caucaso: tre ondate di spionaggio cinese colpiscono il gas azero che alimenta l’Europa

    Il gruppo APT cinese FamousSparrow ha condotto un'operazione di cyberspionaggio in tre fasi successive contro una società petrolifera e del gas dell'Azerbaigian, sfruttando ripetutamente la stessa vulnerabilità di Microsoft Exchange. Un caso che illumina la strategia di Pechino per il controllo delle infrastrutture energetiche europee.

    insicurezzadigitale.com/famous

  34. FamousSparrow nel Caucaso: tre ondate di spionaggio cinese colpiscono il gas azero che alimenta l’Europa

    Il gruppo APT cinese FamousSparrow ha condotto un'operazione di cyberspionaggio in tre fasi successive contro una società petrolifera e del gas dell'Azerbaigian, sfruttando ripetutamente la stessa vulnerabilità di Microsoft Exchange. Un caso che illumina la strategia di Pechino per il controllo delle infrastrutture energetiche europee.

    insicurezzadigitale.com/famous

  35. FamousSparrow nel Caucaso: tre ondate di spionaggio cinese colpiscono il gas azero che alimenta l’Europa

    Il gruppo APT cinese FamousSparrow ha condotto un'operazione di cyberspionaggio in tre fasi successive contro una società petrolifera e del gas dell'Azerbaigian, sfruttando ripetutamente la stessa vulnerabilità di Microsoft Exchange. Un caso che illumina la strategia di Pechino per il controllo delle infrastrutture energetiche europee.

    insicurezzadigitale.com/famous

  36. FamousSparrow nel Caucaso: tre ondate di spionaggio cinese colpiscono il gas azero che alimenta l’Europa

    Il gruppo APT cinese FamousSparrow ha condotto un'operazione di cyberspionaggio in tre fasi successive contro una società petrolifera e del gas dell'Azerbaigian, sfruttando ripetutamente la stessa vulnerabilità di Microsoft Exchange. Un caso che illumina la strategia di Pechino per il controllo delle infrastrutture energetiche europee.

    insicurezzadigitale.com/famous

  37. FamousSparrow nel Caucaso: tre ondate di spionaggio cinese colpiscono il gas azero che alimenta l’Europa

    Il gruppo APT cinese FamousSparrow ha condotto un'operazione di cyberspionaggio in tre fasi successive contro una società petrolifera e del gas dell'Azerbaigian, sfruttando ripetutamente la stessa vulnerabilità di Microsoft Exchange. Un caso che illumina la strategia di Pechino per il controllo delle infrastrutture energetiche europee.

    insicurezzadigitale.com/famous

  38. UAT-8302: il nuovo APT cinese con arsenale condiviso che spia governi su tre continenti

    Cisco Talos svela UAT-8302, APT a nexus cinese attivo dal 2024 contro governi in Sud America ed Europa sud-orientale. Il gruppo condivide un arsenale di cinque famiglie malware — NetDraft, VShell, CloudSorcerer, SNAPPYBEE, SNOWRUST — con almeno sei altri gruppi cinesi, rivelando un ecosistema APT coordinato.

    insicurezzadigitale.com/uat-83

  39. UAT-8302: il nuovo APT cinese con arsenale condiviso che spia governi su tre continenti

    Cisco Talos svela UAT-8302, APT a nexus cinese attivo dal 2024 contro governi in Sud America ed Europa sud-orientale. Il gruppo condivide un arsenale di cinque famiglie malware — NetDraft, VShell, CloudSorcerer, SNAPPYBEE, SNOWRUST — con almeno sei altri gruppi cinesi, rivelando un ecosistema APT coordinato.

    insicurezzadigitale.com/uat-83

  40. UAT-8302: il nuovo APT cinese con arsenale condiviso che spia governi su tre continenti

    Cisco Talos svela UAT-8302, APT a nexus cinese attivo dal 2024 contro governi in Sud America ed Europa sud-orientale. Il gruppo condivide un arsenale di cinque famiglie malware — NetDraft, VShell, CloudSorcerer, SNAPPYBEE, SNOWRUST — con almeno sei altri gruppi cinesi, rivelando un ecosistema APT coordinato.

    insicurezzadigitale.com/uat-83

  41. UAT-8302: il nuovo APT cinese con arsenale condiviso che spia governi su tre continenti

    Cisco Talos svela UAT-8302, APT a nexus cinese attivo dal 2024 contro governi in Sud America ed Europa sud-orientale. Il gruppo condivide un arsenale di cinque famiglie malware — NetDraft, VShell, CloudSorcerer, SNAPPYBEE, SNOWRUST — con almeno sei altri gruppi cinesi, rivelando un ecosistema APT coordinato.

    insicurezzadigitale.com/uat-83

  42. Salt Typhoon nella PA italiana: Sistemi Informativi di IBM violata per due settimane, il cyberspionaggio cinese entra nella supply chain dello Stato

    Il gruppo APT cinese Salt Typhoon ha compromesso Sistemi Informativi, la controllata IBM che gestisce l'infrastruttura IT di ministeri, INPS, INAIL e banche italiane. Un'intrusione silenziosa durata circa due settimane, individuata a inizio maggio 2026: il caso più significativo di cyberspionaggio sulla supply chain digitale italiana dalla promulgazione della NIS2.

    insicurezzadigitale.com/salt-t