Domenica 12 Luglio 2026 16:57:37 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Cyber Warfare & Nation-State Operations


Campagne di spionaggio sovrapposte mettono sotto una luce più intensa una forza di polizia pakistana

Pubblicato: 10 Luglio 2026 16:27Categoria: Guerra cibernetica e operazioni di Stati-nazioneArea: Asia / PakistanAutore: AGONY

Separate attività di spionaggio collegate alla Cina e all'India sarebbero confluite nello stesso ambiente di polizia, un modello che indica punti di esposizione da esaminare piuttosto che una semplice narrazione di violazione netta.

Dentro il labirinto dei segnali del Golfo: perché Iran, Hormuz e il rumore cibernetico continuano a scontrarsi

Pubblicato: 10 Luglio 2026 14:12Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Medio Oriente / IranAutore: AGONY

Un quadro di intelligence cross-domain emerge quando colli di bottiglia marittimi, lacune nella verifica nucleare e attività cibernetiche legate all'Iran restano tutti attivi contemporaneamente.

Due contenitori di attribuzione, una sola forza di polizia: una silenziosa campagna cyber in Balochistan

Pubblicato: 10 Luglio 2026 14:05Categoria: Guerra cibernetica e operazioni degli Stati-nazioneArea: Asia / PakistanAutore: AGONY

Una forza di polizia provinciale in Pakistan è stata descritta come bersaglio sia di hacker legati alla Cina sia di hacker legati all'India per almeno due anni, ma il percorso tecnico e l'impatto restano non confermati.

NSA riporta in auge TAO, e la vera storia è ciò che il cambio di nome non dimostra

Pubblicato: 09 Luglio 2026 18:56Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Nord America / USAAutore: AGONY

Un’etichetta familiare è tornata all’interno della missione cyber dell’NSA, ma il cambiamento da solo non rivela nuove autorità, strumenti o obiettivi.

Quando il conflitto varca i confini, lo fa anche il rischio cyber

Pubblicato: 09 Luglio 2026 18:29Categoria: Guerra cibernetica e operazioni di stati nazionaliArea: Europa / UcrainaAutore: AGONY

La disruption geopolitica non è più un problema lontano: è un test di resilienza per qualsiasi azienda che dipenda dalla fiducia digitale, dalla rapidità di ripristino e dalla pianificazione delle crisi a livello التنفيذي.

L'arresto a Palencia mette sotto la lente il livello di supporto DDoS in Europa

Pubblicato: 09 Luglio 2026 10:06Categoria: Guerra cibernetica e operazioni di attori stataliArea: Europa / SpagnaAutore: AGONY

Le autorità spagnole hanno annunciato un arresto legato a presunte attività connesse al DDoS e il caso richiama un pattern noto del cybercrime: traffico di disturbo, attribuzione labile e branding di gruppo difficile da verificare.

Quando il phishing incontra il furto del browser: il playbook di Armored Likho

Pubblicato: 08 Luglio 2026 18:30Categoria: Operazioni di guerra informatica e degli stati-nazioneAutore: AGONY

Un gruppo di minaccia recentemente identificato viene collegato al phishing, ai loader generati dall'IA e a BusySnake Stealer, una combinazione che trasforma un singolo clic sbagliato in un rischio più ampio per le credenziali.

Le malware Leash, bordi allentati: come le backdoor dei router diventano una silenziosa infrastruttura di relay

Pubblicato: 08 Luglio 2026 18:10Categoria: Cyber Warfare e Operazioni di Stato-NazioneArea: America del Nord / USAAutore: AGONY

Una triade di nuovi implant collegati a una campagna contro router SOHO mostra come i dispositivi di edge possano essere trasformati in un’infrastruttura covert riutilizzabile, non solo in macchine vittima usa e getta.

Quando il malware si nasconde in immagini, documenti e memoria, il disco non vede nulla

Pubblicato: 08 Luglio 2026 16:33Categoria: Guerra cibernetica e operazioni di Stati-nazioneArea: Europa / RussiaAutore: AGONY

Una catena di intrusione segnalata e collegata ad APT28 combina esche di Office, hijacking COM, steganografia PNG e caricamento riflessivo per tenere i payload fuori vista e il traffico all'interno di servizi fidati.

Dentro il modello di fuga di notizie che trasforma ex addetti ai lavori in punti deboli per la sicurezza nazionale

Pubblicato: 08 Luglio 2026 14:55Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Europa / ItaliaAutore: AGONY

L'arresto di due ex agenti dell'intelligence italiana a Roma richiama un classico problema di controspionaggio: quando fiducia, accesso e interesse straniero si sovrappongono, il danno può iniziare molto prima che venga toccato un server.

Il dirottamento di Windows Explorer mette un PNG nascosto al posto di comando

Pubblicato: 08 Luglio 2026 14:48Categoria: Guerra informatica e operazioni di Stati-nazioneArea: America del Nord / USAAutore: AGONY

Una catena di intrusione segnalata combina il dirottamento COM, il mascheramento basato su immagini e la crittografia AES, mostrando come le normali funzionalità di Windows possano essere piegate a un percorso di consegna furtivo.

Quando un router diventa un relay: la silenziosa espansione della mesh malware di UAT-7810

Pubblicato: 08 Luglio 2026 12:30Categoria: Guerra informatica e operazioni di Stati-nazioneArea: Asia / CinaAutore: AGONY

Un cluster collegato alla Cina tracciato da Cisco Talos viene associato a un nuovo implant, LONGLEASH, nell'ambito di uno sforzo più ampio per far crescere una rete ORB a partire da dispositivi di rete esposti a Internet.

Quando i router diventano copertura: la silenziosa espansione di una rete relay stealth

Pubblicato: 08 Luglio 2026 11:04Categoria: Guerra cibernetica e operazioni di Stati nazioneAutore: AGONY

Una campagna collegata a UAT-7810 evidenzia come i dispositivi edge esposti possano essere riproposti come relay anonimi del traffico, trasformando il debito di patching di routine in copertura operativa per intrusioni ad alto rischio.

Webmail sul bordo: come i sistemi di posta dei campus sono diventati un punto d'appoggio di alto valore

Pubblicato: 08 Luglio 2026 10:52Categoria: Guerra cibernetica e operazioni di stati nazionaliAutore: AGONY

Una nuova ondata di targeting verso le università mostra perché i portali di posta basati su browser non sono più solo strumenti di comunicazione - possono diventare il primo passo fidato verso una rete molto più ampia.

Una vulnerabilità di webmail, due fasi e un bersaglio accademico ristretto

Pubblicato: 08 Luglio 2026 08:15Categoria: Guerra cibernetica e operazioni degli stati-nazioneAutore: AGONY

Un sospetto cluster allineato alla Cina è collegato allo sfruttamento di Roundcube, mostrando come un bug XSS lato browser possa diventare una porta d'ingresso nell'infrastruttura di posta di un'università.

La scommessa britannica sulla difesa alla velocità delle macchine solleva una domanda più difficile dell'IA stessa

Pubblicato: 07 Luglio 2026 18:16Categoria: Guerra informatica e operazioni di Stati nazionaliArea: Europa / Regno UnitoAutore: AGONY

Un proposto Cyber Shield nazionale indica una nuova fase nella difesa informatica: non solo più automazione, ma la volontà del governo di affidare al software decisioni più rapide sotto pressione.

Percorsi fidati, relay nascosti: il puzzle cyber dietro una intrusione C2 modulare

Pubblicato: 07 Luglio 2026 17:00Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Medio Oriente / IsraeleAutore: AGONY

Una campagna segnalata e collegata a un attore associato all'Iran mostra come uno stack di command-and-control modulare e un punto d'appoggio presso fornitori di servizi IT possano trasformare la fiducia in un vettore di attacco.

Pegasus lascia poche tracce, ma i ripetuti attacchi a una giornalista rivelano un quadro più ampio

L'iPhone di una reporter investigativa dominicana è stato segnalato più volte in un caso Pegasus che evidenzia come lo spyware mobile venga di solito dimostrato tramite residui forensi, non tramite avvisi visibili.

La fiducia in Windows era la trappola: una catena SysAid segnalata ha trasformato il caricamento di DLL in un percorso di consegna furtivo

Pubblicato: 07 Luglio 2026 10:57Categoria: Guerra informatica e operazioni stataliArea: Medio Oriente / IsraeleAutore: AGONY

Una campagna segnalata e attribuita a Cavern Manticore ha combinato un flusso di aggiornamento gestito con il DLL sideloading di Windows, un promemoria che anche gli strumenti enterprise più utili possono diventare i percorsi più puliti per il malware.

La mossa più silenziosa di Turla finora: trasformare l'infrastruttura di qualcun altro in un canale di spionaggio

Pubblicato: 07 Luglio 2026 10:14Categoria: Guerra informatica e operazioni di StatoArea: Europa / RussiaAutore: AGONY

La campagna segnalata mostra come un cluster di spionaggio attivo da lungo tempo possa rendere più difficile l'attribuzione riutilizzando l'infrastruttura di terze parti invece di affidarsi alla propria.