• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Spoofing: perché la fiducia è il nuovo bersaglio della cybersecurity
    • Platform team: il nuovo modello per modernizzare il cloud
    • secsolutionforum 2026: ecco il programma definitivo
    • TeamSystem sponsor dell‘Armani Olimpia Milano
    • Virtualizzazione: nuova spinta da Lenovo che lancia nuove infrastrutture e servizi
    • Olimpiadi Italiane di Informatica: la finale dal 24 al 26 settembre
    • Stormshield Network Security, arriva l’ok dell’UE per i dati classificati
    • Data Center: 3 progetti su 10 non superano la prova dell’esecuzione
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»News»Madiant: Una sospetta attività russa prende di mira Governi e aziende a livello globale

    Madiant: Una sospetta attività russa prende di mira Governi e aziende a livello globale

    By Laura Del Rosario07/12/20211 Min Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Mandiant ha pubblicato un nuovo report che illustra le nuove attività e le tattiche utilizzate da un attore della minaccia legato al gruppo autore dell’attacco alla supply chain di SolarWinds, ovvero UNC2452/Nobelium come li definisce Microsoft

    Mandiant logo

    Mandiant ha pubblicato un nuovo report che illustra le nuove attività e le tattiche utilizzate da un attore della minaccia legato al gruppo autore dell’attacco alla supply chain di SolarWinds, ovvero UNC2452/Nobelium come li definisce Microsoft.

    Questo report di Madiant viene reso pubblico pochi giorni prima dell’anniversario della rivelazione da parte di Mandiant dei dettagli della campagna di attacco SolarWinds e illustra come questo gruppo abbia continuato a colpire entità governative, società di consulenza e ONG, che possiedono dati di interesse per il governo russo, in Nord America ed Europa.

    Alcuni punti chiave presenti nel report:

    • Descrizione delle nuove tattiche utilizzate dall’attore della minaccia per ottenere l’accesso iniziale agli ambienti;
    • Rivelazione di un nuovo strumento che ruba le informazioni, denominato “CEELOADER” che scarica ed esegue furtivamente un ulteriore malware sui sistemi già compromessi;
    • Approfondimento sulle modalità con cui l’attore della minaccia si è spostato a monte del Cloud Service Provider per infiltrarsi nei clienti;
    • Le modalità tramite le quali l’attore della minaccia continua a utilizzare siti WordPress compromessi per ospitare il malware, rendendo scoperta e attribuzione del malware aggiuntivo più difficoltose per i difensori.

    Il report di Madiant è disponibile QUI.

    Mandiant
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Laura Del Rosario

    Correlati

    Platform team: il nuovo modello per modernizzare il cloud

    17/09/2026

    secsolutionforum 2026: ecco il programma definitivo

    17/09/2026

    TeamSystem sponsor dell‘Armani Olimpia Milano

    17/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    Spoofing: perché la fiducia è il nuovo bersaglio della cybersecurity

    17/09/2026

    SimpleCyb accreditata al MIMIT per i Voucher Cloud & Cybersecurity

    16/09/2026

    Data Poisoning: la nuova minaccia per AI, settore pubblico e istruzione

    16/09/2026

    Agosto di fuoco per la sicurezza informatica

    15/09/2026
    Report

    Le PMI italiane preoccupate dall’AI: rischi per la competitività

    15/09/2026

    Agenti shadow, Veeam lancia l’allarme sulla governance dell’AI

    09/09/2026

    Commercialisti, il ricambio generazionale passa dalla tecnologia

    09/09/2026

    Cybersecurity, l’AI accelera la corsa degli attaccanti

    08/09/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.