Tag : lazarus

image_pdfimage_print

Google’s threat hunting unit has again intercepted an active North Korean APT actor sliding into the DMs of security researchers and using zero-days and rigged software tools to take control of their computers. Google’s Threat Analysis Group (TAG) on Thursday outed the government-backed hacking team’s social media accounts and warned that at least one actively ..

Leggi tutto

The North Korea-linked advanced persistent threat (APT) actor Lazarus Group has been observed exploiting a Zoho ManageEngine vulnerability to compromise an internet backbone infrastructure provider in Europe, Cisco’s Talos security researchers report. The attack occurred in early 2023, roughly five days after proof-of-concept (PoC) exploit code targeting the ManageEngine flaw, which is tracked as CVE-2022-47966 ..

Leggi tutto

Gen 11, 2023 Dario Orlandi Attacchi, Minacce, News, RSS 0 Il gruppo APT Lazarus, conosciuto per attacchi di cyber spionaggio, cyber sabotaggio e ransomware, sta espandendo il raggio d’azione dei propri attacchi e ha recentemente preso di mira anche aziende europee, inclusa l’Italia, secondo un’analisi di Kaspersky. Gli esperti dell’azienda hanno identificato attacchi che sfruttano ..

Leggi tutto

Dic 29, 2022 Marina Londei Approfondimenti, Attacchi, Campagne malware, RSS 0 Il 2022 è stato un anno proficuo per i cyberattacchi: le minacce sono state numerose e hanno colpito obiettivi sensibili. Figli di un contesto geopolitico instabile, gli attacchi dell’anno che sta per chiudersi hanno portato i team di sicurezza a rivalutare profondamente i propri ..

Leggi tutto

Lazarus, gruppo APT noto per le motivazioni finanziarie da cui è mosso, ha colpito il settore delle criptovalute attraverso dei Trojan rivolti a nuove app di finanza decentralizzata (DeFi) per aumentare i profitti. Lazarus si serve di applicazioni legittime utilizzate per gestire i portafogli di criptovalute e, tramite esse, diffonde malware che gli conferiscono il ..

Leggi tutto

Mar 25, 2022 Redazione news Attacchi, News, RSS 0 Degli hacker legati al governo nordcoreano hanno sfruttato una vulnerabilità zero-day di Google Chrome per oltre un mese prima della pubblicazione della patch, attaccando target in vari settori. Il Threat Analysis Group (TAG) di Google ha recentemente pubblicato una patch per la vulnerabilità CVE-2022-0609 che consente ..

Leggi tutto