Skip to main content
Return to research homepage
AI & emerging technologiesAPTsCyber crime

Report APT 2026 H1: Come gli APT sfruttano la fiducia come arma nell’era dell’IA

Gli attori malintenzionati legati agli Stati stanno integrando l’IA in ogni fase della catena di attacco, nascondendo al contempo la propria infrastruttura all’interno dei servizi di cui i difensori già si fidano. Questo rapporto analizza in dettaglio i fattori geopolitici che determinano tali dinamiche e indica quali dovrebbero essere le prossime priorità per i difensori.

Deep divesResearch featuresAIAPTsCyber crime

Le minacce avanzate persistenti (APT) hanno affinato le proprie tecniche operative nel corso del primo semestre del 2026. L’IA è ormai presente in un numero sempre maggiore di fasi del ciclo di vita delle intrusioni, dal potenziamento del codice di exploit all’esecuzione di operazioni autonome di ricognizione e movimento laterale. Questo rapporto raccoglie i risultati di sei mesi di ricerche e osservazioni sul campo relative alle attività legate alla Cina, alla Russia, alla Repubblica Popolare Democratica di Corea (RPDC) e all’Iran, con l’obiettivo di illustrare ai responsabili della sicurezza le modalità operative attuali di questi attori. Dimostra inoltre come il contesto politico di ciascuna regione continui a influenzare le loro strategie di selezione degli obiettivi e le loro tecniche operative.

Le vulnerabilità note e quelle zero-day sono state sfruttate rapidamente, e la catena di approvvigionamento del software è rimasta una via di accesso privilegiata. Gli attori delle minacce hanno sempre più spesso mantenuto il comando e il controllo (C&C) sui servizi di cui le aziende già si fidano, come le principali piattaforme cloud, i tunnel degli sviluppatori, le blockchain pubbliche e i paste site, lasciando che il traffico dannoso si confondesse con la normale attività aziendale e sfuggisse alla rimozione. Anche le infrastrutture critiche e gli obiettivi nel mondo fisico sono tornati al centro dell’attenzione, dalle manomissioni dirette degli indicatori di livello dei serbatoi di carburante collegati a Internet a una nuova dimensione di tracciamento senza malware attraverso l’intelligence pubblicitaria (ADINT).

Le ambizioni e i vincoli dell'IA nei principali ecosistemi delle minacce


Cina

“Scalatore allineato allo stato”
I gruppi vicini alla Cina hanno fatto ricorso all’IA praticamente in ogni fase di questo semestre. Earth Krahang ha utilizzato l'IA generativa per trasformare una vulnerabilità nota in uno scanner su larga scala, Earth Naga "ha codificato" un loader backdoor e un altro attore ha implementato un agente IA che ha eseguito autonomamente operazioni di scansione, ha raccolto credenziali e si è spostato lateralmente all'interno della rete dell'organizzazione bersaglio. Altri hanno nascosto il C&C all'interno delle bozze di Microsoft 365 e delle transazioni blockchain, mentre SHADOW-EARTH-067 ha abbinato tale tecnica di occultamento a un rootkit Bring Your Own Vulnerable Driver (BYOVD) per eludere i sistemi di rilevamento e risposta degli endpoint (EDR) a livello di kernel.

Corea del Nord

“Ascesa finanziata dai furti”
Le cellule legate alla Corea del Nord hanno continuato a concentrarsi sul finanziamento dello Stato. BlueNoroff ha compromesso l’account del manutentore di Axios per distribuire un trojan di accesso remoto (RAT) tramite un pacchetto con oltre 100 milioni di download settimanali, mentre Void Dokkaebi ha diffuso malware attraverso repository fasulli relativi a colloqui di lavoro. Un attore malintenzionato, presumibilmente legato alla Corea del Nord, ha sottratto 285 milioni di dollari dal Drift Protocol, mentre un altro attore ha sottratto 292 milioni di dollari dal KelpDAO, aggiungendosi ai proventi costanti derivanti dall’infiltrazione di personale IT. Le sanzioni e una rete elettrica sovraccarica rendono l’IA all’avanguardia inaccessibile sul territorio nazionale, spingendo questi gruppi a ricorrere a server all’estero e a modelli di IA presi in prestito per sostenere progetti ambiziosi come i test missilistici guidati dall’intelligenza artificiale.

Russia

“Attore di matrice militare con capacità hardware limitata”
I gruppi vicini alla Russia hanno agito rapidamente e sono rimasti nell’ombra. Pawn Storm ha trasformato in arma un nuovo exploit zero-day di Office nel giro di poche settimane e ha colpito una vasta gamma di obiettivi legati al settore della difesa, dai ministeri della difesa alla polizia di frontiera, mentre Earth Dahu ha continuato a sfruttare una vulnerabilità nota di WinRAR che non tutti gli obiettivi avevano corretto. Turla ha fatto affidamento su infrastrutture particolarmente difficili da eliminare, rielaborando il proprio set di strumenti Kazuar per creare una botnet in cui solo un nodo per rete effettua le richieste, mentre Laundry Bear ha seguito una strada diversa, fingendosi organizzazioni benefiche in tempo di guerra e gestendo il proprio C&C tramite siti paste usa e getta.

Iran e altre regioni

“Attore che intensifica rapidamente le operazioni offensive”
Le attività legate all’Iran hanno reso difficile distinguere tra spionaggio e criminalità. CyberAv3ngers è stato collegato a IOCONTROL, una piattaforma malware riutilizzabile creata per colpire tecnologie operative quali i sistemi di alimentazione. Da un altro punto di vista, gli indicatori di livello dei serbatoi di carburante collegati a Internet in alcuni siti statunitensi sono stati colpiti da un’ondata di attacchi presumibilmente collegata all’Iran, mentre Earth Vetala (MuddyWater) ha combinato i propri strumenti con una backdoor noleggiata su una piattaforma criminale, risolvendo il C&C tramite ricerche sulla blockchain pubblica. Le attività condotte in altre regioni hanno evidenziato l’uso dell’ADINT per tracciare individui su larga scala senza ricorrere in alcun modo a malware.

Cosa tratta questo report

  • Cinque punti chiave che riassumono come l’IA, l’abuso di infrastrutture affidabili e l’allineamento geopolitico stiano rimodellando il panorama delle minacce
  • Analisi politica regione per regione che copre Cina, Corea del Nord e Russia e come le priorità nazionali influenzano l'attività informatica
  • Profili dettagliati delle campagne riguardanti lo sviluppo assistito dall’intelligenza artificiale, l’abuso di servizi legittimi come canali C&C, phishing multistadio, BYOVD, avvelenamento della catena di approvvigionamento, furto di criptovalute, attacchi alla tecnologia operativa e sorveglianza ADINT
  • Un'analisi dettagliata delle tattiche, tecniche e procedure (TTP) più rilevanti di questo primo tempo
  • Guida alla mitigazione con priorità definita mappata ai responsabili di Security Operations, Governance e Risk Management

TTP degni di nota


Sviluppo assistito dall’IA e movimento laterale agentico

Nella prima metà del 2026, i team di ricerca di TrendAI™ hanno documentato per la prima volta che gli attori malintenzionati legati alla Cina – Earth Krahang, Earth Naga (associato a Flax Typhoon) e un attore non identificato – stavano integrando attivamente l’intelligenza artificiale generativa (GenAI) in diverse fasi del ciclo di vita degli attacchi. I suoi utilizzi spaziavano dal potenziamento degli script di exploit e dallo sviluppo di malware tramite il “vibe coding” all’implementazione di agenti basati sull’intelligenza artificiale che effettuavano in modo autonomo ricognizioni interne, raccolta di credenziali e movimenti laterali. Sebbene questi attori si trovino ancora in una fase esplorativa, questa tendenza indica un significativo abbassamento delle barriere all’accesso a capacità di attacco sofisticate.

Abuso di servizi legittimi come canali C&C

Nella prima metà del 2026, diversi attori malintenzionati legati alla Cina, quali Earth Baxia e SHADOW-EARTH-067, hanno sostituito le tradizionali infrastrutture di C&C con piattaforme cloud legittime. Tra questi l’API Microsoft Graph (OneDrive, OneNote e bozze di e-mail), Microsoft DevTunnel, il DNS dinamico (DDNS) di SoftEther e persino la blockchain Stellar, tutti utilizzati per inviare comandi e ricevere risultati dagli host compromessi. Inviando il traffico dannoso attraverso servizi affidabili e ampiamente utilizzati, gli autori degli attacchi rendono estremamente difficile per i responsabili della sicurezza distinguere le attività dannose dal normale traffico aziendale.

Phishing multistadio con documenti esca e tecniche di ingegneria sociale

Lo spear phishing è rimasto uno dei principali vettori di accesso iniziale nella prima metà del 2026, confermando la tendenza registrata nella seconda metà del 2025. Gli autori delle minacce hanno migliorato notevolmente la qualità delle loro esche. Le campagne prevedevano conversazioni via e-mail articolate in più scambi per instaurare un clima di fiducia, documenti esca rilevanti dal punto di vista geopolitico, utilità di aggiornamento software fasulle e attacchi “watering hole” con pagine di errore relative ai certificati del browser contraffatte, il tutto ideato per ridurre i sospetti delle vittime e aumentare i tassi di clic.

BYOVD per l’EDR e l’evasione degli anti-malware

Nella prima metà del 2026, è stato osservato che BYOVD veniva impiegato come componente dedicato di un rootkit, il che rappresenta un significativo aumento del livello di sofisticazione delle capacità di elusione utilizzate da attori vicini alla Cina, in particolare SHADOW-EARTH-067.

In che modo l'IA e i cambiamenti politici stanno ridefinendo le campagne APT nella prima metà del 2026

“In un caso, un agente IA ha condotto autonomamente operazioni di ricognizione e spostamento laterale, dopo essere stato sbloccato da un attore che sosteneva falsamente che l’operazione fosse un test di penetrazione legittimo.”

L'IA non è più una funzionalità sperimentale per i gruppi APT, ma un componente operativo integrato direttamente nelle campagne. Soggetti vicini alla Cina hanno utilizzato la GenAI per trasformare un exploit pubblico di prova di concetto in uno strumento di scansione su larga scala. Hanno inoltre effettuato una “vibe coded” iterativa di un loader backdoor dannoso scritto in PowerShell e C#. In un caso collegato a una possibile operazione di Earth Lamia, gli attaccanti hanno effettuato il jailbreak di un agente AI autonomo, che ha poi condotto attività di network scanning, exploitation, raccolta di credenziali (credential harvesting) e password spraying contro un obiettivo nel Sud-Est asiatico. È stato osservato che anche soggetti vicini alla Russia e alla Corea del Nord utilizzano l’IA commerciale, sebbene in genere in un ruolo più limitato e di supporto.

Allo stesso tempo, lo scenario politico alla base di queste campagne è duraturo piuttosto che transitorio. La guerra in Ucraina si è trasformata in una lunga lotta logorante, mentre la Russia rafforza il controllo sull’informazione in vista delle elezioni legislative di settembre. La Corea del Nord si sta affermando come uno Stato dotato di armi nucleari a titolo permanente, finanziato grazie ai furti informatici. La Cina sta gestendo la rivalità con gli Stati Uniti, promuovendo al contempo l'autosufficienza nel settore dei chip e dell'intelligenza artificiale. Le operazioni sostenute dall’Iran si sono intensificate parallelamente all’acuirsi delle tensioni nella regione. Non si prevede che nessuna di queste dinamiche possa invertirsi entro la fine dell'anno. Ciò significa che le campagne basate su questi elementi, quali lo sfruttamento potenziato dall’IA, l’abuso di infrastrutture affidabili e l’utilizzo di strumenti noleggiati o condivisi, sono destinate a persistere e a evolversi.

Chi dovrebbe leggerlo

Questo report è stato creato per chiunque abbia una partecipazione nella sicurezza organizzativa, anche se team diversi ne trarranno un valore diverso.

I responsabili della sicurezza, come i Chief Information Security Officer (CISO) e i direttori della sicurezza, possono utilizzarlo per comprendere in che modo l’adozione dell’IA, l’uso improprio delle infrastrutture affidabili e gli allineamenti geopolitici stiano modificando il quadro dei rischi a lungo termine. Questa visione è utile quando si tratta di stabilire le priorità di bilancio e di informare i dirigenti.

I team del Security Operations Center (SOC) e gli analisti di threat intelligence possono vedere come operano quotidianamente gli attori allineati a Cina, Russia, Corea del Nord e Iran, dallo sviluppo di exploit assistito dall'intelligenza artificiale al C&C nascosto all'interno di servizi cloud e blockchain affidabili.

Gli ingegneri, dal canto loro, possono avvalersi di questa analisi per affinare la logica di rilevamento dei rootkit BYOVD, degli abusi nel cloud e delle identità, nonché delle violazioni della catena di fornitura.

I team che si occupano di rischio, politiche e governance acquisiscono le basi geopolitiche necessarie per spiegare perché determinate regioni, settori e tecnologie operative siano oggetto di attenzione, il che supporta le valutazioni dei rischi e la pianificazione a livello trasversale tra i team.

Azioni prioritarie per i difensori

  • Spostare l’attenzione sul rilevamento delle identità, sul cloud e sul comportamento degli endpoint, poiché i sistemi C&C si nascondono sempre più spesso all’interno di piattaforme cloud affidabili, tunnel degli sviluppatori e blockchain. Proprietario: Team di Security Operations e Identity.
  • Considera la supply chain del software e lo sviluppatore come parte della superficie di attacco; individua e verifica le dipendenze e monitora gli script di installazione. Proprietario: Governance e Security Operations.
  • Riduci l'applicazione delle patch e la finestra di esposizione per i software di terze parti e non gestiti, in particolare per gli strumenti che non si aggiornano automaticamente. Proprietario: Risk Management.
  • Disconnetti i dispositivi della tecnologia operativa e delle infrastrutture critiche dalla rete Internet pubblica, nonché segmenta e monitora le reti di controllo. Proprietario: Risk Management e Security Operations.
  • Preparati ad affrontare avversari potenziati dall'intelligenza artificiale, compresi gli strumenti di IA già presenti nell'ambiente, come gli assistenti di programmazione e i framework di agenti. Proprietario: Security Operations e Governance.
CTA

Ottieni il quadro completo

Le sezioni precedenti ne hanno solo sfiorato la superficie. L' intero report APT per il H1 2026 include descrizioni dettagliate delle campagne, indicatori tecnici e analisi regione per regione relative a Cina, Corea del Nord, Russia e Iran. Scaricalo per scoprire il quadro completo delle minacce e cosa comporta per la tua organizzazione in vista della seconda metà dell'anno.

Il presente report si basa su una serie più ampia di ricerche: l'APT Research Report, pubblicato ogni due mesi e disponibile nell’hub di intelligence sulle minacce TrendAI Vision One™. Tutto ciò a cui si fa riferimento in questa sede, dalle campagne specifiche ai singoli indicatori, è documentato in modo più approfondito in quella sezione, a disposizione dei team che necessitano di un quadro completo della situazione.

Scarica il report