• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • I segreti del processo di co-estrusione della plastica
    • OAD evolve: dall’indagine annuale a una comunità permanente sulla sicurezza digitale
    • Cyber resilience nella PA: la disponibilità dei dati è la vera priorità
    • Malware AI contro le PMI: attacchi quintuplicati nel 2026 secondo Kaspersky
    • Supply chain AI: Tesisquare lancia la nuova piattaforma 8.0 basata sui dati
    • Sicurezza delle applicazioni GenAI: Deloitte e CSA lanciano un nuovo standard globale
    • Attacchi e-mail AI: bastano cinque minuti per compromettere un sistema
    • secsolutionforum 2026: è Bologna la nuova capitale italiana della security
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Gamaredon intensifica le campagne contro l’Ucraina

    Gamaredon intensifica le campagne contro l’Ucraina

    By Redazione LineaEDP11/07/20254 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il gruppo APT filo-russo Gamaredon continua ad attaccare l’Ucraina con campagne di spearphishing intensificate con strumenti aggiornati

    Gamaredon

    La battaglia in Ucraina si intensifica, non solo sul campo, ma anche nel cyberspazio. I gruppi filorussi continuano a colpire il Paese con attacchi informatici sempre più sofisticati.
    ESET, specialista europeo globale operante nell’ambito della cybersecurity, ha pubblicato un white paper che analizza l’evoluzione della strumentazione del gruppo APT Gamaredon, le nuove tecniche orientate all’occultamento e le campagne di spearphishing sempre più aggressive condotte nel corso dell’anno.

    Gamaredon: il gruppo APT che colpisce l’Ucraina dal 2013

    Gamaredon è un gruppo APT attribuito dal Security Service of Ukraine (SSU) al 18th Center of Information Security del Federal Security Service (FSB) russo. È attivo almeno dal 2013 e da allora prende sistematicamente di mira istituzioni governative ucraine. Nel 2024, le attività del gruppo si sono concentrate esclusivamente su obiettivi in Ucraina. Secondo l’ultima analisi di ESET, il gruppo è tuttora estremamente attivo: continua a colpire il Paese, ma ha nel frattempo aggiornato in modo significativo tattiche e strumenti. Il suo obiettivo principale resta lo spionaggio informatico a supporto degli interessi geopolitici russi.

    Lo scorso anno, Gamaredon ha aumentato in modo sensibile la portata e la frequenza delle campagne di spearphishing, adottando nuovi metodi di consegna. In almeno un caso, uno dei payload impiegati è stato utilizzato unicamente per diffondere contenuti di propaganda russa.

    Le attività di spearphishing si sono intensificate soprattutto nella seconda metà del 2024. Le campagne duravano in genere da uno a cinque giorni consecutivi e prevedevano l’invio di email contenenti archivi dannosi (RAR, ZIP, 7z) o file XHTML che sfruttavano tecniche di HTML smuggling. Questi file distribuivano HTA o LNK malevoli, progettati per eseguire downloader VBScript incorporati, come PteroSand. Nell’ottobre 2024, ESET ha rilevato un’anomalia rispetto alle tattiche abituali del gruppo: le email di spearphishing contenevano link malevoli al posto dei classici allegati. Un’altra novità emersa nello stesso periodo è l’uso di file LNK per eseguire comandi PowerShell direttamente da domini generati tramite Cloudflare, con l’obiettivo di eludere i sistemi di rilevamento tradizionali.

    Il gruppo ha aggiornato gli strumenti per una maggiore furtività

    Il toolset del gruppo ha subito aggiornamenti significativi. Sebbene siano stati introdotti pochi nuovi strumenti, Gamaredon ha dedicato risorse importanti al miglioramento di quelli esistenti. I nuovi tool sono progettati per garantire maggiore furtività, persistenza e capacità di movimento laterale. Gli strumenti già in uso sono stati potenziati con tecniche di offuscamento più sofisticate, strategie di elusione avanzate e metodi più efficaci per il movimento laterale e l’esfiltrazione dei dati.

    “Una scoperta particolarmente interessante risale al luglio 2024, quando abbiamo rilevato un payload VBScript ad hoc distribuito dai downloader del gruppo. Non aveva alcuna funzionalità di spionaggio: il suo unico scopo era aprire automaticamente un canale Telegram chiamato Guardians of Odessa, utilizzato per diffondere propaganda filorussa mirata alla regione di Odessa”, spiega Zoltán Rusnák, ricercatore ESET che monitora le attività di Gamaredon.

    Nel corso del 2024, il gruppo ha continuato a investire energie nell’elusione delle difese di rete. Sebbene in misura minore rispetto al passato, ha continuato a utilizzare tecniche di fast-flux DNS, con frequenti rotazioni degli indirizzi IP associati ai propri domini. Inoltre, ha fatto ricorso in modo crescente a servizi terzi come Telegram, Telegraph, Codeberg, Dropbox e ai tunnel Cloudflare per nascondere e distribuire in modo dinamico la propria infrastruttura C&C.

    “Nonostante risorse tecniche relativamente limitate e l’abbandono di strumenti più datati, Gamaredon continua a rappresentare una minaccia significativa grazie alla costante innovazione, all’aggressività delle campagne di spearphishing e alla determinazione nel sottrarsi ai meccanismi di rilevamento. Finché proseguirà la guerra russa contro l’Ucraina, è prevedibile che il gruppo continuerà ad affinare le proprie tattiche e a intensificare le operazioni di cyberspionaggio contro le istituzioni ucraine”, conclude Zoltán Rusnák.

    cybersecurity Eset gruppi APT Russia e Ucraina Ucraina
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    I segreti del processo di co-estrusione della plastica

    27/06/2026

    Cyber resilience nella PA: la disponibilità dei dati è la vera priorità

    26/06/2026

    Malware AI contro le PMI: attacchi quintuplicati nel 2026 secondo Kaspersky

    26/06/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Hilti Power Up Tour 2026: la piattaforma Nuron evolve per i cantieri del futuro
    2027: la nuova era della depurazione 5.0
    Defence Tech

    Cyber resilience nella PA: la disponibilità dei dati è la vera priorità

    26/06/2026

    Malware AI contro le PMI: attacchi quintuplicati nel 2026 secondo Kaspersky

    26/06/2026

    Attacchi e-mail AI: bastano cinque minuti per compromettere un sistema

    26/06/2026

    Cybersecurity dei data center: il rischio invisibile dietro cloud e AI

    25/06/2026
    Report

    LLM e Cybersecurity: la fiducia nell’AI può diventare un rischio

    23/06/2026

    AI sul lavoro: la vera sfida non è adottarla, ma trasformarla in valore

    23/06/2026

    Agenti AI: cresce la fiducia dei consumatori, ma resta aperta la sfida della scalabilità

    23/06/2026

    Visibilità online: le PMI rischiano di perdere terreno nell’era dell’AI

    22/06/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.