image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA Ecco il primo chip al mondo progettato completamente dall'IA...
Immagine di Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita...

Il settore viaggi e turismo è nel mirino degli hacker

Proofpoint condivide un rapporto su un gruppo di cybercriminali che prende di mira le aziende in ambito viaggi e vacanze con campagne RAT.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 25/08/2022 alle 16:00

Nel 2018, Proofpoint ha individuato un gruppo di cybercriminali operanti nel settore finanziario e noto come TA558. La particolarità di questo gruppo è che colpisce principalmente aziende nel settore viaggi e turismo in America Latina, Nord America ed Europa centrale.

Un'altra caratteristica di TA558 è la sua dimensione molto contenuta, ma con un record di attività non indifferente: gli hacker inviano e-mail in portoghese, spagnolo e in inglese, a tema di prenotazione alberghiera, affrontando argomenti di rilievo in ambito aziendale, come ad esempio conferme di camere di albergo. I messaggi contengono allegati dannosi, sia sotto forma di file che di URL, in grado di distribuire vari payload malware da un pool di 15 esemplari diversi, fra cui RAT (trojan ad accesso remoto), che consentono agli operatori criminali di rubare dati e distribuire ulteriori payload, inclusi Loda RAT, Vjw0rm e Revenge RAT.

proofpoint-243922.jpg

"TA558 è un gruppo criminale che prende di mira le organizzazioni del settore alberghiero e turistico con esche uniche che fanno riferimento ad argomenti specifici come le prenotazioni e i viaggi," spiega Sherrod DeGrippo, Senior Vice President, Threat Research and Detection di Proofpoint. "Anche se non abbiamo visibilità sugli obiettivi finali del gruppo, è possibile che le compromissioni possano avere un impatto sia sulle organizzazioni del settore, che dovrebbero essere consapevoli delle attività di questo attore e prendere precauzioni per proteggersi, che sui clienti che le hanno utilizzate per le vacanze."

Proofpoint ha pubblicato un rapporto completo su TA558, che presenta alcune sovrapposizioni con attività già segnalate da Palo Alto Network nel 2018, Cisco Talos nel 2020 e 2021, Uptycs nel 2020 e HP nel 2022.

I dettagli delle campagne e delle attività è disponibile nel rapporto di Proofpoint, consultabile qui.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #2
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #3
    Il futuro dei laptop è qui: cosa cambia ora?
  • #4
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #5
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #6
    Un DLC per un single player di 10 anni fa: sicuri sia una mossa furba?
Articolo 1 di 5
Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
I chip DDR4 diventeranno ancora più costosi nel corso di quest'anno, con aumenti di prezzo previsti per i prossimi mesi.
Immagine di Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
1
Leggi questo articolo
Articolo 2 di 5
Ecco il primo chip al mondo progettato completamente dall'IA
Progetto open-source per il design completo di chip: QiMeng rivoluziona lo sviluppo di semiconduttori con strumenti integrati e accessibili.
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA
3
Leggi questo articolo
Articolo 3 di 5
NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
NVIDIA sta collaborando con i partner per sviluppare SSD capaci di raggiungere 100 milioni di operazioni di input/output al secondo.
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
3
Leggi questo articolo
Articolo 4 di 5
Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
L'intelligenza artificiale non è una moda passeggera, ma una delle rivoluzioni tecnologiche più profonde della nostra epoca.
Immagine di Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
3
Leggi questo articolo
Articolo 5 di 5
Github da record, ma la celebrazione diventa un meme globale
La piattaforma di sviluppo collaborativo più utilizzata al mondo ha raggiunto una pietra miliare storica questa settimana.
Immagine di Github da record, ma la celebrazione diventa un meme globale
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.