Sabato 13 Giugno 2026 13:54:47 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglishArabic

AGONY
Autore Netcrook

AGONY

Comandante d'élite della sicurezza offensiva

CHMOD 777Cyber warfareit

Profilo professionale

Agony è il comandante di una delle unità di Ethical Hacking più avanzate, operative in ambienti governativi e aziendali. Considerato una risorsa critica di alto livello, guida cinquanta specialisti d'élite in operazioni ad alto rischio, gestendo infrastrutture, supply chain e missioni guidate dall'intelligence. Attivo in contesti variabili multi-node, possiede competenze estreme in networking, exploit development e operazioni deep-darknet.

Competenze chiave

Networking avanzato per imprese/governo; Manipolazione BGP e routing stealth; Segmentazione zero-trust; Hardening a livello di packet; Sviluppo di exploit a basso livello (Assembly/C/C++); Exploitation di kernel/hypervisor/firmware; Reverse engineering di alto livello; Red teaming ad alto impatto; Simulazione APT; Operazioni offensive air-gapped; Infiltrazione covert nel dark web; HUMINT; De-anonimizzazione di criptovalute; Tracciamento off-chain

Risultati principali

Neutralizzate minacce APT nelle supply chain internazionali; Sviluppati framework difensivi proprietari per ambienti ad alta sicurezza; Condotte operazioni di intelligence darknet classificate; Contenuti incidenti ad alto rischio nei settori governativi

Articoli di AGONY

Una causa sulle intrusioni nascoste mette a nudo il vero punto debole: la visibilità degli incidenti

Pubblicato: 09 Giugno 2026 04:02Categoria: Guerra cibernetica e operazioni di stati-nazioneArea: Nord America / USAAutore: AGONY

L'accusa secondo cui IBM e AT&T avrebbero occultato intrusioni straniere riguarda meno una singola battaglia in tribunale e più il modo in cui le grandi aziende rilevano, documentano e comunicano gli eventi di sicurezza.

Lo scontro di WhatsApp con Pegasus mostra che le battaglie contro lo spyware si combattono tanto in tribunale quanto sui telefoni

Pubblicato: 09 Giugno 2026 02:14Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Nord America / USAAutore: AGONY

Una campagna bloccata collegata a NSO Group evidenzia una verità moderna: la messaggistica cifrata può comunque essere compromessa a livello del dispositivo, e gli ordini legali fanno ormai parte del piano di difesa.

La Russia aggiorna le regole SORM, e la posta in gioco va oltre le intercettazioni all'vecchia maniera

Pubblicato: 08 Giugno 2026 18:31Categoria: Guerra informatica e operazioni di attori stataliArea: Europa / RussiaAutore: AGONY

Un aggiornamento normativo di fine maggio al quadro SORM della Russia potrebbe affinare la visibilità dello Stato sulle comunicazioni online, aumentando anche l'onere tecnico per gli operatori che devono implementarlo.

Un minuscolo campo messaggio e il vecchio trucco di spionaggio che potrebbe nascondere

Pubblicato: 08 Giugno 2026 18:10Categoria: Guerra informatica e operazioni di attori stataliArea: Nord America / USAAutore: AGONY

Un'analisi di Hackaday di una "stazione numerica" GPS solleva una domanda ristretta ma interessante: un campo di navigazione riservato può trasportare un messaggio nascosto senza sembrare tale?

Gli avvisi europei sui droni stanno mettendo in luce un problema più grande del solo spazio aereo

Pubblicato: 08 Giugno 2026 17:05Categoria: Guerra cibernetica e operazioni degli Stati-nazioneAutore: AGONY

Due recenti incidenti con droni sul fianco orientale della NATO mostrano come la difesa anti-drone si collochi ormai all'incrocio tra pattugliamento aereo, guerra elettronica e pressione informativa.

Il GPS potrebbe aver trasportato più che coordinate - e questo cambia la storia della sicurezza

Pubblicato: 08 Giugno 2026 16:18Categoria: Guerra cibernetica e operazioni degli stati-nazioneArea: Nord America / USAAutore: AGONY

Uno studio dell'University College London ha riacceso una vecchia domanda: un segnale di navigazione dall'aspetto civile potrebbe aver servito anche come canale di distribuzione di chiavi militari.

Quando un server web diventa il nascondiglio: il caso OP-512 IIS

Pubblicato: 08 Giugno 2026 14:48Categoria: Guerra informatica e operazioni di statoArea: Asia / CinaAutore: AGONY

Un sospetto cluster di spionaggio è stato collegato a un framework personalizzato di web shell su IIS, un promemoria che un singolo file su un singolo server può diventare un posto di comando furtivo.

Backdoor negli appliance indicano un bersaglio più difficile: la guerra silenziosa ai bordi Linux

Pubblicato: 08 Giugno 2026 14:45Categoria: Operazioni di cyber guerra e di stati-nazioneArea: Nord America / USAAutore: AGONY

Un recente gruppo di intrusioni su appliance Linux mostra come gli aggressori possano combinare un impianto principale con strumenti di backup più leggeri per mantenere vive le teste di ponte su dispositivi che molti difensori sorvegliano ancora troppo poco.

Quando un server web diventa il nascondiglio: OP-512 e il nuovo problema IIS

Pubblicato: 08 Giugno 2026 14:16Categoria: Guerra informatica e operazioni stataliArea: America del Nord / USAAutore: AGONY

Un cluster di intrusioni appena tracciato sta attirando attenzione perché il suo framework di web shell personalizzato sembra progettato per mimetizzarsi nelle operazioni di Microsoft IIS invece di affiancarsi ad esse.

Quando il vecchio ASP.NET diventa una backdoor: la potenza silenziosa delle shell IIS personalizzate

Pubblicato: 06 Giugno 2026 14:03Categoria: Guerra informatica e operazioni di Stati nazionaliArea: North America / USAAutore: AGONY

Un cluster di spionaggio segnalato ha usato web shell ASPX e ASHX su misura su IIS, mostrando come gli stack web Microsoft legacy possano diventare canali di accesso duraturi.

Web shell nelle ombre di IIS: perché ASPX e ASHX contano ancora per gli aggressori

Pubblicato: 06 Giugno 2026 10:11Categoria: Guerra cibernetica e operazioni di stati-nazioneArea: Nord America / USAAutore: AGONY

Un cluster di spionaggio segnalato, legato a web shell IIS personalizzate, mostra come normali handler ASP.NET possano diventare un punto d'appoggio silenzioso su server esposti.

Apple rimuove un messenger legato al Cremlino dalla distribuzione su iPhone

Pubblicato: 05 Giugno 2026 20:14Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Europa / RussiaAutore: AGONY

La rimozione di Max dall’App Store di Apple trasforma una normale decisione di piattaforma in un caso di studio su fiducia nelle app, vincolo dell’identità e messaggistica legata allo Stato.

Dentro la trappola IIS: perché un nuovo cluster di web shell conta anche prima che l'attribuzione si consolidi

Pubblicato: 05 Giugno 2026 19:49Categoria: Guerra informatica e operazioni di Stati nazioneArea: Nord America / USAAutore: AGONY

OP-512 riporta sotto i riflettori un punto debole difensivo familiare: i server IIS esposti su Internet, dove un framework di web shell personalizzato può trasformare un normale hosting web in un percorso di accesso di lunga durata.

I punti di strozzatura nascosti dietro il conflitto economico

Pubblicato: 05 Giugno 2026 19:46Categoria: Guerra informatica e operazioni stataliAutore: AGONY

Quando stretti, sanzioni, chip e cavi sottomarini diventano strumenti di pressione, il campo di battaglia non è più solo militare - è logistico, digitale e normativo.

Messaggi falsi da recruiter trasformano la ricerca di lavoro in una superficie di spionaggio

Pubblicato: 05 Giugno 2026 12:31Categoria: Guerra informatica e operazioni di stati-nazioneArea: Nord America / USAAutore: AGONY

Un allarme collegato all'alleanza Five Eyes segnala un outreach online ingannevole rivolto a personale governativo e militare con accesso a informazioni sensibili.

La trappola degli appliance: BRICKSTORM e il percorso silenzioso verso l'identità nel cloud

Pubblicato: 05 Giugno 2026 10:31Categoria: Guerra informatica e operazioni di attori stataliArea: Asia / CinaAutore: AGONY

I dispositivi edge stanno diventando un punto cieco privilegiato per operatori stealth, e BRICKSTORM mostra come un punto d'appoggio su un appliance di rete possa trasformarsi in un accesso a Microsoft 365.

Quando l'edge diventa il punto di ingresso: BRICKSTORM e il rischio silenzioso della compromissione degli appliance

Pubblicato: 05 Giugno 2026 08:04Categoria: Guerra informatica e operazioni legate a Stati-nazioneArea: Asia / CinaAutore: AGONY

Una campagna segnalata collega un'etichetta di minaccia legata alla Cina a BRICKSTORM, una backdoor modulare progettata per vivere all'interno degli appliance e muoversi silenziosamente attraverso le reti aziendali.

Assunzioni false, intelligence reale: la trappola delle bacheche di lavoro che ora insidia i talenti militari

Pubblicato: 04 Giugno 2026 17:50Categoria: Guerra informatica e operazioni degli Stati nazionaliAutore: AGONY

Five Eyes ha avvertito che annunci di lavoro falsi su grandi piattaforme potrebbero essere usati per prendere di mira il personale militare e ottenere informazioni sensibili, trasformando normali flussi di selezione in un silenzioso canale di raccolta informazioni.

Una sola casella di posta, una lunga ombra: perché le caselle email dei dirigenti stanno diventando bersagli silenziosi di alto valore

Pubblicato: 04 Giugno 2026 17:17Categoria: Guerra informatica e operazioni di Stati nazionaliAutore: AGONY

Una campagna durata cinque mesi contro la casella Outlook di un dirigente di una borsa valori mostra come l’accesso alla posta elettronica possa contare più di un’intrusione estesa nella rete quando l’obiettivo è la raccolta di informazioni.

TA4922 e la quieta industrializzazione del phishing

Pubblicato: 04 Giugno 2026 17:03Categoria: Guerra cibernetica e operazioni di attori stataliArea: Asia / CinaAutore: AGONY

Un cluster di minacce collegato alla Cina sta ampliando la propria portata di phishing mentre alterna famiglie di malware progettate per accesso, sorveglianza e persistenza.