• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Dynatrace e ServiceNow rafforzano la collaborazione strategica per sostenere operazioni IT autonome
    • Endpoint Privilege Security: non più un lusso, ma una necessità
    • Data Quality: il primo passo per diventare davvero AI-ready
    • Attacchi potenziati dall’IA: le difese aziendali arrancano
    • Sparkdit e ATON IT trasformano l’eCommerce con l’AI spiegabile
    • 8route accelera la connettività del Sud Italia con OpenHubMed
    • Architetture di rete sicure per l’IA generativa: le linee guida di AWS
    • EF sceglie Oracle Fusion Cloud Applications per semplificare la gestione delle operazioni globali e accelerare la crescita
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Gamaredon intensifica le campagne contro l’Ucraina

    Gamaredon intensifica le campagne contro l’Ucraina

    By Redazione LineaEDP11/07/20254 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il gruppo APT filo-russo Gamaredon continua ad attaccare l’Ucraina con campagne di spearphishing intensificate con strumenti aggiornati

    Gamaredon

    La battaglia in Ucraina si intensifica, non solo sul campo, ma anche nel cyberspazio. I gruppi filorussi continuano a colpire il Paese con attacchi informatici sempre più sofisticati.
    ESET, specialista europeo globale operante nell’ambito della cybersecurity, ha pubblicato un white paper che analizza l’evoluzione della strumentazione del gruppo APT Gamaredon, le nuove tecniche orientate all’occultamento e le campagne di spearphishing sempre più aggressive condotte nel corso dell’anno.

    Gamaredon: il gruppo APT che colpisce l’Ucraina dal 2013

    Gamaredon è un gruppo APT attribuito dal Security Service of Ukraine (SSU) al 18th Center of Information Security del Federal Security Service (FSB) russo. È attivo almeno dal 2013 e da allora prende sistematicamente di mira istituzioni governative ucraine. Nel 2024, le attività del gruppo si sono concentrate esclusivamente su obiettivi in Ucraina. Secondo l’ultima analisi di ESET, il gruppo è tuttora estremamente attivo: continua a colpire il Paese, ma ha nel frattempo aggiornato in modo significativo tattiche e strumenti. Il suo obiettivo principale resta lo spionaggio informatico a supporto degli interessi geopolitici russi.

    Lo scorso anno, Gamaredon ha aumentato in modo sensibile la portata e la frequenza delle campagne di spearphishing, adottando nuovi metodi di consegna. In almeno un caso, uno dei payload impiegati è stato utilizzato unicamente per diffondere contenuti di propaganda russa.

    Le attività di spearphishing si sono intensificate soprattutto nella seconda metà del 2024. Le campagne duravano in genere da uno a cinque giorni consecutivi e prevedevano l’invio di email contenenti archivi dannosi (RAR, ZIP, 7z) o file XHTML che sfruttavano tecniche di HTML smuggling. Questi file distribuivano HTA o LNK malevoli, progettati per eseguire downloader VBScript incorporati, come PteroSand. Nell’ottobre 2024, ESET ha rilevato un’anomalia rispetto alle tattiche abituali del gruppo: le email di spearphishing contenevano link malevoli al posto dei classici allegati. Un’altra novità emersa nello stesso periodo è l’uso di file LNK per eseguire comandi PowerShell direttamente da domini generati tramite Cloudflare, con l’obiettivo di eludere i sistemi di rilevamento tradizionali.

    Il gruppo ha aggiornato gli strumenti per una maggiore furtività

    Il toolset del gruppo ha subito aggiornamenti significativi. Sebbene siano stati introdotti pochi nuovi strumenti, Gamaredon ha dedicato risorse importanti al miglioramento di quelli esistenti. I nuovi tool sono progettati per garantire maggiore furtività, persistenza e capacità di movimento laterale. Gli strumenti già in uso sono stati potenziati con tecniche di offuscamento più sofisticate, strategie di elusione avanzate e metodi più efficaci per il movimento laterale e l’esfiltrazione dei dati.

    “Una scoperta particolarmente interessante risale al luglio 2024, quando abbiamo rilevato un payload VBScript ad hoc distribuito dai downloader del gruppo. Non aveva alcuna funzionalità di spionaggio: il suo unico scopo era aprire automaticamente un canale Telegram chiamato Guardians of Odessa, utilizzato per diffondere propaganda filorussa mirata alla regione di Odessa”, spiega Zoltán Rusnák, ricercatore ESET che monitora le attività di Gamaredon.

    Nel corso del 2024, il gruppo ha continuato a investire energie nell’elusione delle difese di rete. Sebbene in misura minore rispetto al passato, ha continuato a utilizzare tecniche di fast-flux DNS, con frequenti rotazioni degli indirizzi IP associati ai propri domini. Inoltre, ha fatto ricorso in modo crescente a servizi terzi come Telegram, Telegraph, Codeberg, Dropbox e ai tunnel Cloudflare per nascondere e distribuire in modo dinamico la propria infrastruttura C&C.

    “Nonostante risorse tecniche relativamente limitate e l’abbandono di strumenti più datati, Gamaredon continua a rappresentare una minaccia significativa grazie alla costante innovazione, all’aggressività delle campagne di spearphishing e alla determinazione nel sottrarsi ai meccanismi di rilevamento. Finché proseguirà la guerra russa contro l’Ucraina, è prevedibile che il gruppo continuerà ad affinare le proprie tattiche e a intensificare le operazioni di cyberspionaggio contro le istituzioni ucraine”, conclude Zoltán Rusnák.

    cybersecurity Eset gruppi APT Russia e Ucraina Ucraina
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Endpoint Privilege Security: non più un lusso, ma una necessità

    28/10/2025

    Data Quality: il primo passo per diventare davvero AI-ready

    28/10/2025

    Attacchi potenziati dall’IA: le difese aziendali arrancano

    28/10/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Networking: il software al centro
    Modula: l’automazione che rivoluziona la logistica industriale
    La cybersecurity spinge il business
    L’AI è vietata in azienda?
    Il cloud introduce ulteriore complessità nella cybersecurity: focus sulle identità
    Defence Tech

    Endpoint Privilege Security: non più un lusso, ma una necessità

    28/10/2025

    Attacchi potenziati dall’IA: le difese aziendali arrancano

    28/10/2025

    Cybersecurity industriale: criticità strutturali che espongono ad attacchi informatici

    27/10/2025

    Cybersicurezza: serve un cambio di paradigma nei processi

    27/10/2025
    Report

    Il settore tecnologico è davvero inclusivo?

    23/10/2025

    Digital Defense Report 2025: attacchi ed attaccanti si evolvono

    20/10/2025

    Il Rapporto OAD 2025 di AIPSI è online

    20/10/2025

    Wolters Kluwer anticipa il futuro della professione contabile e fiscale

    17/10/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.