[Link esterno] Sito internet - Provincia autonoma di Bolzano - Alto Adige

Gruppo di cyber-spionaggio con supporto statale compromette reti governative e infrastrutture critiche in 37 Paesi

05/02/2026, 23:00

Un nuovo gruppo di cyber-spionaggio allineato a uno Stato in Asia, identificato dai ricercatori come TGR-STA-1030, ha compromesso le reti di almeno 70 organizzazioni governative e infrastrutturali critiche in 37 Paesi nel corso dell’ultimo anno. Questi risultati sono stati resi noti dal team di Unit 42 di Palo Alto Networks attraverso la loro attività di threat intelligence.

La campagna — monitorata dagli specialisti di Unit 42 dal 2025 e rinominata Shadow Campaigns — mostra che il gruppo opera con forte probabile connessione a un governo asiatico, in base all’uso di strumenti regionali, impostazioni linguistiche e attività svolte durante l’orario GMT+8.

Tra gli obiettivi con successo figurano enti di polizia e controllo delle frontiere, ministeri delle finanze e altri dipartimenti governativi legati alle funzioni economiche, commerciali, diplomatiche, delle risorse naturali e dell’immigrazione. La compromissione ha incluso anche entità di telecomunicazioni nazionali e ha permesso agli aggressori di mantenere accesso persistente per mesi in alcuni casi.

Il gruppo ha inoltre condotto attività di ricognizione attiva su infrastrutture governative associate a 155 Paesi tra novembre e dicembre 2025, suggerendo un’espansione dell’attenzione verso potenziali obiettivi futuri.

La strategia di attacco impiega tecniche consolidate come phishing via email e lo sfruttamento di vulnerabilità note in prodotti software diffusi per ottenere l’accesso iniziale alle reti bersaglio.

Secondo gli analisti, nonostante non sia stato attribuito con certezza a uno specifico Paese, il profilo operativo, i tempi di attività e il tipo di obiettivi perseguiti indicano una possibile motivazione di spionaggio politico ed economico legata a interessi regionali.

Implicazioni e raccomandazioni

La portata e la sofisticazione delle operazioni di TGR-STA-1030 — che includono intrusione prolungata e raccolta di informazioni sensibili — rappresentano una minaccia significativa per la sicurezza nazionale e le infrastrutture critiche a livello globale.

  • Rafforzare la postura difensiva delle reti governative e critiche con soluzioni avanzate di rilevamento delle intrusioni e risposta agli incidenti.
  • Bilanciare le difese contro il phishing con formazione continua degli utenti e filtri di posta elettronica avanzati.
  • Applicare patch e aggiornamenti regolari per ridurre la superficie di attacco sfruttabile da exploit noti.
  • Monitorare attività sospette di ricognizione e accesso, utilizzando sistemi di logging e analisi comportamentale.

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag