{"id": "17674", "permalink": "https://testall-production.up.railway.app/tg/17674", "published_at": "2026-09-24T01:20:00+02:00", "source_published_at": "2026-09-24T00:55:00+02:00", "language": "it", "title": "SideCopy prende di mira le universit\u00e0 indiane con nuovi attacchi", "original_title": "SideCopy threat actor targets Indian academic institutions with new attack methods", "source": "Cyber (aggregatore)", "source_urls": ["https://www.scworld.com/brief/sidecopy-threat-actor-targets-indian-academic-institutions-with-new-attack-methods"], "factual_summary": "Il gruppo di hacker SideCopy, originario del Pakistan e attivo dal 2019, ha esteso i suoi attacchi alle istituzioni accademiche indiane. Precedentemente, il gruppo si concentrava principalmente su enti governativi e forze di difesa indiane. La nuova campagna, documentata dai ricercatori Trellix Boggavarapu R S S Srinivas Gupta e Ravishankar N C, impiega email di spear-phishing.\n\nQueste email contengono archivi ZIP dannosi con all'interno un file shortcut di Windows (.lnk) mascherato da PDF, con estensione .DOCX. Questo file LNK avvia un'applicazione HTML (HTA) usando mshta.exe, che poi carica un payload DLL. Il malware, prima di cancellare il file HTA, installa un trojan di accesso remoto chiamato ReverseRAT.\n\nReverseRAT \u00e8 in grado di raccogliere dati sensibili, eseguire comandi a distanza e mantenere l'accesso al sistema. Il traffico di comando e controllo \u00e8 criptato e i dati vengono inviati a un indirizzo IP specifico. Questo cambiamento di obiettivo verso le universit\u00e0 indica un ampliamento delle priorit\u00e0 strategiche di SideCopy.", "how_others_tell_it": "L'articolo mette in luce l'evoluzione delle tattiche di un gruppo di minaccia noto, evidenziando il passaggio da obiettivi governativi a quelli accademici. Si concentra sulla descrizione tecnica dell'attacco, dalla distribuzione tramite email di phishing all'installazione del malware. Manca, per\u00f2, un'analisi approfondita sulle possibili motivazioni dietro questo cambio di strategia e sulle conseguenze immediate per le istituzioni colpite.", "fiore_emotion": "preoccupazione", "fiore_reason": "Perch\u00e9 le universit\u00e0 sono un obiettivo facile, pieno di dati sensibili.", "fiore_commentary": "Questa notizia mi fa pensare a quanto sia vulnerabile il mondo accademico. Le universit\u00e0 sono un tesoro di ricerche, dati personali di studenti e professori, informazioni sensibili che fanno gola a molti. Non sono \"solo\" istituzioni educative, ma veri e propri centri di potere intellettuale. Attaccarle significa colpire la conoscenza, la ricerca, il futuro.\n\nMi chiedo se le universit\u00e0 indiane siano preparate per affrontare minacce cos\u00ec sofisticate. Spesso, queste realt\u00e0 hanno risorse limitate per la cybersicurezza rispetto ai grandi enti governativi o alle aziende. \u00c8 come mettere un topolino contro un leone. Dovrebbero esserci pi\u00f9 investimenti e consapevolezza, perch\u00e9 un attacco del genere non causa solo perdita di dati, ma pu\u00f2 bloccare la ricerca e la didattica, con un impatto enorme sulla vita di migliaia di persone. \u00c8 un campanello d'allarme per tutti, non solo per l'India.", "changed_mind": "", "license": "CC BY 4.0"}