• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Luca Beltramino è il nuovo Presidente di IDA (Italian Datacenter Association)
    • Infobip ha riunito oltre 1.000 ingegneri DevDays 2026. L’obiettivo? Rafforzare il proprio impegno nel campo dell’intelligenza artificiale
    • Verso la Digital Company 2030: la visione di Cefriel nell’era della convergenza
    • ADAPTIT arriva in Italia
    • Var Group acquisisce Leapfrog
    • TeamSystem accelera su AI e internazionalizzazione e spinge i ricavi a 1,15 miliardi
    • Sicurezza aziendale: cosa cambia?
    • Expert.ai e Microsoft Italia insieme per accelerare l’adozione dell’architettura agentica
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Gamaredon intensifica le campagne contro l’Ucraina

    Gamaredon intensifica le campagne contro l’Ucraina

    By Redazione LineaEDP11/07/20254 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il gruppo APT filo-russo Gamaredon continua ad attaccare l’Ucraina con campagne di spearphishing intensificate con strumenti aggiornati

    Gamaredon

    La battaglia in Ucraina si intensifica, non solo sul campo, ma anche nel cyberspazio. I gruppi filorussi continuano a colpire il Paese con attacchi informatici sempre più sofisticati.
    ESET, specialista europeo globale operante nell’ambito della cybersecurity, ha pubblicato un white paper che analizza l’evoluzione della strumentazione del gruppo APT Gamaredon, le nuove tecniche orientate all’occultamento e le campagne di spearphishing sempre più aggressive condotte nel corso dell’anno.

    Gamaredon: il gruppo APT che colpisce l’Ucraina dal 2013

    Gamaredon è un gruppo APT attribuito dal Security Service of Ukraine (SSU) al 18th Center of Information Security del Federal Security Service (FSB) russo. È attivo almeno dal 2013 e da allora prende sistematicamente di mira istituzioni governative ucraine. Nel 2024, le attività del gruppo si sono concentrate esclusivamente su obiettivi in Ucraina. Secondo l’ultima analisi di ESET, il gruppo è tuttora estremamente attivo: continua a colpire il Paese, ma ha nel frattempo aggiornato in modo significativo tattiche e strumenti. Il suo obiettivo principale resta lo spionaggio informatico a supporto degli interessi geopolitici russi.

    Lo scorso anno, Gamaredon ha aumentato in modo sensibile la portata e la frequenza delle campagne di spearphishing, adottando nuovi metodi di consegna. In almeno un caso, uno dei payload impiegati è stato utilizzato unicamente per diffondere contenuti di propaganda russa.

    Le attività di spearphishing si sono intensificate soprattutto nella seconda metà del 2024. Le campagne duravano in genere da uno a cinque giorni consecutivi e prevedevano l’invio di email contenenti archivi dannosi (RAR, ZIP, 7z) o file XHTML che sfruttavano tecniche di HTML smuggling. Questi file distribuivano HTA o LNK malevoli, progettati per eseguire downloader VBScript incorporati, come PteroSand. Nell’ottobre 2024, ESET ha rilevato un’anomalia rispetto alle tattiche abituali del gruppo: le email di spearphishing contenevano link malevoli al posto dei classici allegati. Un’altra novità emersa nello stesso periodo è l’uso di file LNK per eseguire comandi PowerShell direttamente da domini generati tramite Cloudflare, con l’obiettivo di eludere i sistemi di rilevamento tradizionali.

    Il gruppo ha aggiornato gli strumenti per una maggiore furtività

    Il toolset del gruppo ha subito aggiornamenti significativi. Sebbene siano stati introdotti pochi nuovi strumenti, Gamaredon ha dedicato risorse importanti al miglioramento di quelli esistenti. I nuovi tool sono progettati per garantire maggiore furtività, persistenza e capacità di movimento laterale. Gli strumenti già in uso sono stati potenziati con tecniche di offuscamento più sofisticate, strategie di elusione avanzate e metodi più efficaci per il movimento laterale e l’esfiltrazione dei dati.

    “Una scoperta particolarmente interessante risale al luglio 2024, quando abbiamo rilevato un payload VBScript ad hoc distribuito dai downloader del gruppo. Non aveva alcuna funzionalità di spionaggio: il suo unico scopo era aprire automaticamente un canale Telegram chiamato Guardians of Odessa, utilizzato per diffondere propaganda filorussa mirata alla regione di Odessa”, spiega Zoltán Rusnák, ricercatore ESET che monitora le attività di Gamaredon.

    Nel corso del 2024, il gruppo ha continuato a investire energie nell’elusione delle difese di rete. Sebbene in misura minore rispetto al passato, ha continuato a utilizzare tecniche di fast-flux DNS, con frequenti rotazioni degli indirizzi IP associati ai propri domini. Inoltre, ha fatto ricorso in modo crescente a servizi terzi come Telegram, Telegraph, Codeberg, Dropbox e ai tunnel Cloudflare per nascondere e distribuire in modo dinamico la propria infrastruttura C&C.

    “Nonostante risorse tecniche relativamente limitate e l’abbandono di strumenti più datati, Gamaredon continua a rappresentare una minaccia significativa grazie alla costante innovazione, all’aggressività delle campagne di spearphishing e alla determinazione nel sottrarsi ai meccanismi di rilevamento. Finché proseguirà la guerra russa contro l’Ucraina, è prevedibile che il gruppo continuerà ad affinare le proprie tattiche e a intensificare le operazioni di cyberspionaggio contro le istituzioni ucraine”, conclude Zoltán Rusnák.

    cybersecurity Eset gruppi APT Russia e Ucraina Ucraina
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Sicurezza aziendale: cosa cambia?

    20/04/2026

    Storage immutabile: perché adottarlo oggi?

    16/04/2026

    Compliance: come restare al passo?

    16/04/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    AI in locale: la workstation secondo Syspack tra potenza e flessibilità
    Tra promesse e realtà: vita (vera) da System Integrator
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    Defence Tech

    Sicurezza aziendale: cosa cambia?

    20/04/2026

    Storage immutabile: perché adottarlo oggi?

    16/04/2026

    Compliance: come restare al passo?

    16/04/2026

    Donne sempre più presenti nel mondo cyber, ma non tutte riescono a crescere allo stesso modo

    15/04/2026
    Report

    Verso la Digital Company 2030: la visione di Cefriel nell’era della convergenza

    20/04/2026

    Servizi clienti poco efficienti: 1 consumatore italiano perde 8,8 ore all’anno

    15/04/2026

    Tecnologie di frontiera, un mercato da oltre 16 mila miliardi

    13/04/2026

    AI generativa: il 92% delle aziende registra ROI positivo, con ritorni medi del 49%

    09/04/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.