Benvenuto su Hackerpunk — la redazione che segue in diretta frodi digitali, data breach, ransomware e indagini sul crimine informatico. Reportage, timeline degli attacchi e approfondimenti per restare un passo avanti alle minacce.
Benvenuto su Hacking News Live 24h, la fonte in tempo reale per tutte le news di hacking, cybercrime e cybersecurity.
Aggiorniamo costantemente le notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti. ---
Introduzione
La cyber-guerra fra stati trova un nuovo fronte nel subcontinente asiatico. Un rapporto di Infosecurity Magazine evidenzia una campagna di spionaggio digitale condotta da un gruppo hacker pakistano — identificato come TransparentTribe — diretta verso organizzazioni governative indiane, utilizzando il malware DeskRAT. L’obiettivo: ottenere accesso persistente ai sistemi, raccogliere informazioni sensibili e consolidare una presenza furtiva nelle infrastrutture ICT indiane. ---
Dettagli dell’operazione
Secondo l’analisi: La campagna ha sfruttato il malware DeskRAT, un Remote Access Trojan capace di esfiltrare dati e mantenere controllo remoto sulle postazioni compromesse. Le vittime includono entità governative indiane, sistemi militari e forse infrastrutture critiche collegate al governo. L’attività risulta collegata al gruppo TransparentTribe (anche noto come APT36, Mythic Leopard) che opera da anni nel contesto di cyber-spionaggio pakistano.
L’uso di domini falsi, spear-phishing mirato e codice malevolo personalizzato indica un’operazione sofisticata più vicina all’APT governativi che al semplice hacker solitari. ---
Perché è significativo
Questo episodio rappresenta più di un semplice attacco: Segna l’aumento della digitalizzazione della guerra nel Sud Asia, dove l’attacco informatico diventa estensione del conflitto tradizionale. Dimostra come gruppi hacker affiliati o tollerati da governi possano operare con minimo rischio, mirando a spionaggio e raccolta di informazioni.


