{"id": "33897", "permalink": "https://testall-production.up.railway.app/tg/33897", "published_at": "2026-09-30T16:18:00+02:00", "source_published_at": "2026-09-30T14:00:00+02:00", "language": "it", "title": "Hacker russi aumentano gli attacchi di phishing contro i sostenitori dell'Ucraina", "original_title": "Russian FSB-linked hackers scale up phishing attacks against Ukraine supporters", "source": "The Record", "source_urls": ["https://therecord.media/russia-hackers-ukraine-blizzard", "https://thehackernews.com/2026/09/russias-star-blizzard-targets-100.html"], "factual_summary": "Un gruppo di hacker russi, identificato come Star Blizzard e collegato al Servizio Federale di Sicurezza (FSB) russo, ha intensificato le sue operazioni di phishing, introducendo una nuova tecnica che facilita l'infezione dei dispositivi con malware. Secondo un rapporto di Microsoft pubblicato marted\u00ec, questi attacchi hanno colpito oltre 100 organizzazioni, principalmente negli Stati Uniti e nel Regno Unito, inclusi individui e istituzioni ucraine, ONG internazionali, think tank, governi e istituzioni finanziarie che supportano l'Ucraina.\n\nDal 2026, il gruppo, conosciuto anche come Callisto e ColdRiver, ha espanso le sue operazioni da attacchi mirati a campagne di massa, inviando decine o centinaia di email contemporaneamente. Questo cambiamento \u00e8 dovuto all'adozione di una piattaforma di phishing che automatizza gli attacchi. Da marzo, hanno iniziato a usare account creati su siti web compromessi per contattare le vittime, a differenza del passato quando utilizzavano servizi email gratuiti per impersonare figure conosciute.\n\nLe prime campagne, a gennaio e febbraio, hanno preso di mira gli utenti del provider email ucraino Ukr.net, inviando messaggi falsi su controlli fiscali o multe non pagate. Successivamente, da marzo, gli attacchi si sono estesi oltre l'Ucraina, con finte email di invito a conferenze o eventi, a volte mascherate da comunicazioni interne. La nuova tecnica di consegna del malware, chiamata RedFlick, richiede solo una singola azione dalla vittima per installare una backdoor, rendendo l'attivit\u00e0 pi\u00f9 difficile da rilevare.", "how_others_tell_it": "L'articolo si concentra sulla crescente sofisticazione e portata degli attacchi informatici russi, evidenziando il passaggio da operazioni mirate a campagne di massa. Mette in risalto le nuove tecniche adottate dal gruppo Star Blizzard e l'ampliamento degli obiettivi, focalizzandosi sul ruolo di Microsoft nel monitoraggio e nella segnalazione di queste attivit\u00e0. Non approfondisce, per\u00f2, le implicazioni a lungo termine di questi attacchi per la sicurezza informatica globale o le contromisure che i governi e le organizzazioni stanno adottando per difendersi efficacemente da queste minacce.", "fiore_emotion": "preoccupazione", "fiore_reason": "quando si mettono di mezzo gli hacker, non sai mai dove andr\u00e0 a finire.", "fiore_commentary": "Questa notizia mi fa pensare a quanto sia difficile per la gente comune capire cosa sta succedendo nel mondo digitale. Qui si parla di un gruppo di hacker russi che non solo ruba dati, ma lo fa in un modo sempre pi\u00f9 furbo, usando nuove tecniche e puntando su chiunque supporti l'Ucraina. \u00c8 un po' come se la guerra non si combattesse solo con le armi, ma anche con i computer, e i civili si ritrovano in mezzo senza saperlo.\n\nLa cosa che mi preoccupa di pi\u00f9 \u00e8 che questi attacchi diventano sempre pi\u00f9 difficili da individuare. Usano email che sembrano vere, invitano a eventi finti, e basta un clic sbagliato per ritrovarsi con il proprio computer infetto. Non si tratta solo di grandi organizzazioni, ma anche di persone singole che magari fanno una donazione o partecipano a un dibattito online. Mi chiedo quanta gente sia caduta in queste trappole e quanti dati personali siano finiti nelle mani sbagliate. Dobbiamo stare tutti pi\u00f9 attenti, anche se \u00e8 difficile sapere esattamente come.", "changed_mind": "", "license": "CC BY 4.0"}