APTBauman, i documenti trapelati svelano la pipeline universitaria per gli operatori cyber del GRU
Oltre 2000 documenti della Bauman rivelano il Department No.4: pipeline universitaria che forma operatori cyber per il GRU, tra APT28 e Sandworm.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
APTOltre 2000 documenti della Bauman rivelano il Department No.4: pipeline universitaria che forma operatori cyber per il GRU, tra APT28 e Sandworm.
MalwareStreamRat è il trojan Android diffuso via falsi annunci streaming su Meta (giugno-luglio 2026): due APK, VPN fittizia e Accessibility per controllo remoto.
MalwareUSA: russo incriminato per phishing con 255 account falsi e macro Excel con TVRAT e DarkVNC. Colpiti 80.000 freelance, arrestato a Cipro ed estradato.
MalwareOperazione CrowdStrike neutralizza Sality, botnet P2P dal 2003 per furti crypto con EggJagger: isolata via sinkholing ma presente sugli endpoint.
APTFalsi recruiter su LinkedIn diffondono i RAT NodeRabbit e PollCat di Nimbus Manticore tramite finti test tecnici con pacchetti npm trojanizzati.
RansomwareAttacco hacker alla rete statale di Berlino: rubati dati a due ministeri. Rhysida rivendica 5,79 TB, il sindaco Wegner rifiuta il pagamento del riscatto.
MalwareMicrosoft ha osservato TerminalFix, variante di ClickFix che usa falsi CAPTCHA e PowerShell per creare tunnel di rete e compromettere reti aziendali.
MalwareValleyRAT (Winos 4.0) si diffonde tramite installer firmato di QN Wallpaper con DLL sideloading, disattiva Defender e garantisce controllo remoto del PC.
RansomwareScoperta Aurora, ransomware che usa Cursor e Claude Sonnet per pianificare attacchi. Oltre 20 organizzazioni colpite tra aprile e luglio 2026.
APTSygnia, società di incident response, ha documentato un'intrusione attribuita a Fire Ant che allarga l'operatività del gruppo di cyber-spionaggio legato
MalwareScopri come TerminalFix sfrutta falsi CAPTCHA Cloudflare e Windows Terminal per installare backdoor con reverse tunnel nelle reti enterprise.
MalwareCampagna malware: 19 moduli in 19 estensioni Chrome e Edge rubano crypto, seed phrase, sessioni e credenziali. Scopri cosa fare.