×
ItalianoEnglish

Grandangolo Communications

  • Home
  • Company
  • Servizi
    • Public Relation
    • Digital PR
    • Marketing
    • Lead Generation
    • Eventi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages
  • Home
  • Customer Press Room
  • Eset
  • ESET Research APT Report: i gruppi allineati alla Cina spiano il Venezuela e il Golfo, prendendo di mira la robotica AI nella Corea del Sud

Customer Press Room

ESET Research APT Report: i gruppi allineati alla Cina spiano il Venezuela e il Golfo, prendendo di mira la robotica AI nella Corea del Sud

by grandangolo / giovedì, 28 Maggio 2026 / Published in Eset

L’ultimo APT Activity Report di ESET Research traccia la mappa delle minacce tra Venezuela, Siria, Paesi del Golfo, Sud Corea e Ucraina

ESET, leader globale nel settore della cybersecurity, ha pubblicato il suo ultimo APT Activity Report, in cui sono evidenziate le attività di alcuni gruppi APT (Advanced Persistent Threat) documentate da ESET Research tra ottobre 2025 e marzo 2026. Nel periodo monitorato, gli attori malevoli allineati alla Cina hanno continuato a essere particolarmente attivi a livello globale, conducendo campagne di spionaggio in parte influenzate dagli sviluppi geopolitici relativi agli interessi economici e di sicurezza di Pechino. In seguito all’operazione militare statunitense in Venezuela e nel contesto della persistente instabilità nella regione del Golfo, ESET ha rilevato segnali che indicano come gruppi legati alla Cina siano stati mobilitati per migliorare la capacità di Pechino nel monitorare sviluppi marittimi, energetici e politici all’estero. Parallelamente, il gruppo Andariel, collegato alla Corea del Nord, ha preso di mira un’azienda che sembra operare nel settore dell’energia nucleare.

Il gruppo FamousSparrow, anch’esso affiliato alla Cina, ha colpito un ente governativo venezuelano legato agli affari marittimi, probabilmente con l’obiettivo di monitorare la resilienza delle spedizioni petrolifere dopo l’intervento statunitense. ESET ha, inoltre, osservato attività riconducibili a SteppeDriver, un altro gruppo APT cinese che ha preso di mira una rete governativa siriana: attività che potrebbe riflettere sia l’interesse commerciale cinese nei progetti di ricostruzione della Siria sia le preoccupazioni per la presenza di combattenti uiguri nel Paese. Anche il gruppo UNC5221, legato alla Cina, ha utilizzato la famiglia di malware SPAWN contro enti governativi in Cambogia e Panama, oltre che contro un’azienda sudcoreana attiva nei settori dell’intelligenza artificiale e della robotica. Quest’ultimo bersaglio è coerente con il costante interesse di Pechino nei confronti di tecnologie strategiche nella politica industriale Made in China 2025.

“In Asia le campagne si sono concentrate principalmente su organizzazioni governative, industrie strategiche e settori tecnologici avanzati. In Medio Oriente, Israele è rimasto il principale obiettivo delle attività allineate o collegate all’Iran, con attacchi che hanno colpito sia organizzazioni attraverso operazioni di spionaggio sia produttori di dispositivi bersagliati da strumenti distruttivi”, afferma Jean-Ian Boutin, Director of Threat Research di ESET.

La guerra in Iran, iniziata alla fine di febbraio 2026, è stata l’evento determinante per le attività malevoli riconducibili a Teheran durante il periodo analizzato. Paradossalmente, il conflitto ha coinciso con una diminuzione delle attività dei gruppi APT iraniani tradizionalmente monitorati dalla telemetria di ESET, probabilmente a causa delle restrizioni Internet imposte dal regime iraniano, che ne hanno limitato la capacità operativa. Allo stesso tempo, questo scenario sembra aver favorito la mobilitazione di attori proxy e gruppi hacktivisti impegnati in attacchi contro Israele, Stati Uniti e altri Paesi considerati ostili a Teheran. ESET Research ha, inoltre, registrato un insolito aumento di attività contro obiettivi israeliani senza poterle attribuire con certezza a gruppi precedentemente noti. Due cluster di attività non attribuiti, denominati Rusty Boots e MoKhargosh, hanno mostrato sia capacità di spionaggio sia potenziale distruttivo contro Israele, inclusa la distribuzione di un malware wiper in stile bootkit e il mantenimento di strumenti distruttivi per utilizzi successivi.

ESET Research ha, inoltre, rilevato la compromissione di un’azienda della difesa negli Emirati Arabi Uniti e campagne di spionaggio rivolte a utenti di lingua araba tramite spyware Android. L’operazione potrebbe aver preso di mira giornalisti o analisti OSINT (Open Source Intelligence), poiché il nome del canale Telegram utilizzato dagli attaccanti sembrava ispirato a Live Universal Awareness Map (Liveuamap), una nota piattaforma OSINT dedicata al monitoraggio degli incidenti militari a livello globale.

Gli attori malevoli collegati alla Corea del Nord sono rimasti attivi su più fronti. Diversi gruppi hanno continuato a prendere di mira sviluppatori software e l’ecosistema delle criptovalute attraverso campagne di social engineering finalizzate sia a ottenere guadagni economici diretti sia a compromettere la supply chain del software. ESET ha, inoltre, individuato il ritorno del gruppo Andariel in operazioni contro la Corea del Sud. In questo caso il gruppo ha distribuito il malware TigerRAT, tentando di diffondere il ransomware Rook all’interno di una società di ingegneria che sembra produrre apparecchiature per la gestione dell’idrogeno liquido e per l’industria nucleare: tecnologie di evidente interesse per le ambizioni missilistiche e nucleari di Pyongyang.

Gli attori allineati alla Russia hanno continuato a concentrare le proprie attività quasi esclusivamente sull’Ucraina e sulle organizzazioni coinvolte negli sforzi di difesa del Paese. Il gruppo Sednit ha distribuito i malware Covenant e BeardShell contro personale militare ucraino, produttori di droni e organizzazioni impegnate nella ricerca e sviluppo di tecnologie UAV, prendendo di mira anche aziende della logistica e dei trasporti al di fuori dell’Ucraina. Nel frattempo, Sandworm ha intensificato le attività distruttive durante l’inverno, utilizzando diversi nuovi malware wiper contro enti governativi e aziende ucraine. Particolarmente significativo è stato un incidente di distruzione di dati verificatosi a dicembre 2025 ai danni di una società energetica polacca: incidente attribuito da ESET al gruppo Sandworm con un livello medio di attendibilità.

I prodotti di ESET proteggono i sistemi dei clienti dalle attività malevole descritte nel report. Le informazioni condivise si basano principalmente sui dati di telemetria proprietari di ESET e sono state verificate dai ricercatori dell’azienda, che producono report tecnici approfonditi e aggiornamenti periodici sulle attività dei singoli gruppi APT. Queste analisi di threat intelligence, note come ESET APT Report, supportano le organizzazioni impegnate nella protezione dei cittadini, delle infrastrutture critiche nazionali e degli asset strategici dagli attacchi informatici criminali e sponsorizzati dagli Stati.

Maggiori informazioni sugli ESET APT Report e sulla loro intelligence di natura strategica, operativa e tattica sulle minacce informatiche sono disponibili nella pagina dedicata alla Threat Intelligence di ESET.

 

About grandangolo

What you can read next

I leader mondiali dovrebbero dar ascolto agli scienziati per risolvere le crisi globali, è il monito del Premio Nobel Kip Thorne
ESET e Borussia Dortmund rinnovata la partnership fino al 2025
ESET porta la sicurezza multilivello nelle concessionarie di Mercedes Benz e Smart a Napoli, Caserta e Salerno

Customer Press Room

  • Arrow Electronics è stata premiata da Equinix come Distributore dell’Anno 2025 per l’area EMEA

    Arrow Electronics, fornitore globale di tecnolo...
  • SentinelOne rende disponibile a tutti i clienti la soluzione Purple AI Agentic Investigation, portando l’AI di ultima generazione direttamente nel SOC

    Le indagini, avviate autonomamente e senza nece...
  • Acronis TRU rivela l’evoluzione in corso del gruppo ransomware INC

    Un recente report pubblicato da Acronis Threat ...
  • ESET Research indaga sul gruppo di autori del ransomware Gentlemen e sui suoi strumenti di elusione dei sistemi di difesa

    Il gruppo Gentlemen sviluppa, mantiene e fornis...
  • Imprivata presenta la soluzione Agentic Identity Management per proteggere e governare l’accesso degli agenti AI

    Imprivata, azienda leader nelle soluzioni di Ac...

Archives

  • Giugno 2026
  • Maggio 2026
  • Aprile 2026
  • Marzo 2026
  • Febbraio 2026
  • Gennaio 2026
  • Dicembre 2025
  • Novembre 2025
  • Ottobre 2025
  • Settembre 2025
  • Agosto 2025
  • Luglio 2025
  • Giugno 2025
  • Maggio 2025
  • Aprile 2025
  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
  • Dicembre 2024
  • Novembre 2024
  • Ottobre 2024
  • Settembre 2024
  • Agosto 2024
  • Luglio 2024
  • Giugno 2024
  • Maggio 2024
  • Aprile 2024
  • Marzo 2024
  • Febbraio 2024
  • Gennaio 2024
  • Dicembre 2023
  • Novembre 2023
  • Ottobre 2023
  • Settembre 2023
  • Agosto 2023
  • Luglio 2023
  • Giugno 2023
  • Maggio 2023
  • Aprile 2023
  • Marzo 2023
  • Febbraio 2023
  • Gennaio 2023
  • Dicembre 2022
  • Novembre 2022
  • Ottobre 2022
  • Settembre 2022
  • Agosto 2022
  • Luglio 2022
  • Giugno 2022
  • Maggio 2022
  • Aprile 2022
  • Marzo 2022
  • Febbraio 2022
  • Gennaio 2022
  • Dicembre 2021
  • Novembre 2021
  • Ottobre 2021
  • Settembre 2021
  • Agosto 2021
  • Luglio 2021
  • Giugno 2021
  • Maggio 2021
  • Aprile 2021
  • Marzo 2021
  • Febbraio 2021
  • Gennaio 2021
  • Dicembre 2020
  • Novembre 2020
  • Ottobre 2020
  • Settembre 2020
  • Agosto 2020
  • Luglio 2020
  • Giugno 2020
  • Maggio 2020
  • Aprile 2020
  • Marzo 2020
  • Febbraio 2020
  • Gennaio 2020
  • Dicembre 2019
  • Novembre 2019
  • Ottobre 2019
  • Settembre 2019
  • Agosto 2019
  • Luglio 2019
  • Giugno 2019
  • Maggio 2019
  • Aprile 2019
  • Marzo 2019
  • Febbraio 2019
  • Gennaio 2019
  • Dicembre 2018

Categories

  • A10
  • Abstract
  • abstract
  • Acronis
  • Ally Consulting
  • Arrow
  • Arrow Electronics
  • Axiante
  • Babel
  • Centro Computer
  • Cohesity
  • Consorzio Italia Cloud
  • Consys
  • D-Link
  • Eset
  • G.B. Service
  • Habble
  • HiSolution
  • HYCU
  • Icos
  • Imprivata
  • Information Tecnology
  • Innovaway
  • Ivanti
  • Link11
  • MobileIron
  • Netalia
  • Nethive
  • Nexthink
  • Nuvias
  • Praim
  • QAD
  • Qualys
  • Red Hot Cyber
  • Riverbed
  • Saviynt
  • Sensormatic
  • SentinelOne
  • Talentia Software
  • Vectra
  • Vectra AI
  • Vertiv

Ufficio stampa, digital PR, marketing, lead generation: tutti i progetti nascono dalla nostra passione e competenza, con un tocco immancabile di creatività e innovazione.

COMPANY

Grandangolo Communications Srl
Via Sardegna 19
20146 Milano
Telefono +39 335 8283393
info@grandangolo.it

I SERVIZI

  • Home
  • Company
  • Servizi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages

CONTATTI

  • Contatti
  • Cookie policy
  • Privacy policy

© 2019 GRANDANGOLO COMMUNICATIONS SRL | P.IVA IT 06394850967 | All rights reserveD.

Powered by Webpowerplus

TOP