• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Edison Energia sceglie Konecta per rafforzare il proprio servizio clienti
    • Salesforce: in Italia servono dati più affidabili per l’AI
    • RAM: la soluzione no-code che democratizza l’intelligenza artificiale generativa nelle aziende
    • Akamai Research: i bot basati sull’intelligenza artificiale minacciano i modelli di business basati sul web alla base
    • Clusit, incidenti informatici in aumento nel primo semestre 2025: in Italia il 10% degli attacchi a livello mondiale, l’hacktivism è la prima minaccia
    • Agenti AI e controllo delle conversazioni: 5 benefici che trasformano i dubbi in opportunità
    • Kaspersky lancia un nuovo corso online gratuito sulla cyberhygiene
    • Davide contro Golia: il vantaggio del focus, della personalizzazione e della stretta collaborazione tra umani e IA
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»News»Madiant: Una sospetta attività russa prende di mira Governi e aziende a livello globale

    Madiant: Una sospetta attività russa prende di mira Governi e aziende a livello globale

    By Laura Del Rosario07/12/20211 Min Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Mandiant ha pubblicato un nuovo report che illustra le nuove attività e le tattiche utilizzate da un attore della minaccia legato al gruppo autore dell’attacco alla supply chain di SolarWinds, ovvero UNC2452/Nobelium come li definisce Microsoft

    Mandiant logo

    Mandiant ha pubblicato un nuovo report che illustra le nuove attività e le tattiche utilizzate da un attore della minaccia legato al gruppo autore dell’attacco alla supply chain di SolarWinds, ovvero UNC2452/Nobelium come li definisce Microsoft.

    Questo report di Madiant viene reso pubblico pochi giorni prima dell’anniversario della rivelazione da parte di Mandiant dei dettagli della campagna di attacco SolarWinds e illustra come questo gruppo abbia continuato a colpire entità governative, società di consulenza e ONG, che possiedono dati di interesse per il governo russo, in Nord America ed Europa.

    Alcuni punti chiave presenti nel report:

    • Descrizione delle nuove tattiche utilizzate dall’attore della minaccia per ottenere l’accesso iniziale agli ambienti;
    • Rivelazione di un nuovo strumento che ruba le informazioni, denominato “CEELOADER” che scarica ed esegue furtivamente un ulteriore malware sui sistemi già compromessi;
    • Approfondimento sulle modalità con cui l’attore della minaccia si è spostato a monte del Cloud Service Provider per infiltrarsi nei clienti;
    • Le modalità tramite le quali l’attore della minaccia continua a utilizzare siti WordPress compromessi per ospitare il malware, rendendo scoperta e attribuzione del malware aggiuntivo più difficoltose per i difensori.

    Il report di Madiant è disponibile QUI.

    Mandiant
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Laura Del Rosario

    Correlati

    RAM: la soluzione no-code che democratizza l’intelligenza artificiale generativa nelle aziende

    05/11/2025

    Agenti AI e controllo delle conversazioni: 5 benefici che trasformano i dubbi in opportunità

    05/11/2025

    Davide contro Golia: il vantaggio del focus, della personalizzazione e della stretta collaborazione tra umani e IA

    04/11/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Networking: il software al centro
    Modula: l’automazione che rivoluziona la logistica industriale
    La cybersecurity spinge il business
    L’AI è vietata in azienda?
    Il cloud introduce ulteriore complessità nella cybersecurity: focus sulle identità
    Defence Tech

    Clusit, incidenti informatici in aumento nel primo semestre 2025: in Italia il 10% degli attacchi a livello mondiale, l’hacktivism è la prima minaccia

    05/11/2025

    Kaspersky lancia un nuovo corso online gratuito sulla cyberhygiene

    04/11/2025

    La logistica fa sempre più gola al cybercrime

    03/11/2025

    Il Cybersecurity Summit a Roma il 19 novembre

    03/11/2025
    Report

    Salesforce: in Italia servono dati più affidabili per l’AI

    05/11/2025

    Data Center: la potenza installata in Italia triplicherà nei prossimi 5 anni

    03/11/2025

    Più produttivi grazie all’AI

    30/10/2025

    Il settore tecnologico è davvero inclusivo?

    23/10/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.