{"id":17559,"date":"2026-08-10T10:02:22","date_gmt":"2026-08-10T10:02:22","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/gli-hacker-nordcoreani-utilizzano-ai-locale-per-automatizzare-gli-attacchi-alle-aziende-di-criptovalute\/"},"modified":"2026-08-10T10:02:22","modified_gmt":"2026-08-10T10:02:22","slug":"gli-hacker-nordcoreani-utilizzano-ai-locale-per-automatizzare-gli-attacchi-alle-aziende-di-criptovalute","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/gli-hacker-nordcoreani-utilizzano-ai-locale-per-automatizzare-gli-attacchi-alle-aziende-di-criptovalute\/","title":{"rendered":"Gli hacker nordcoreani utilizzano AI locale per automatizzare gli attacchi alle aziende di criptovalute"},"content":{"rendered":"<h2>Introduzione<\/h2>\n<p>Il gruppo di hacking legato alla Corea del Nord, <strong>Kimsuky<\/strong>, ha sviluppato tre ambienti di <strong>intelligenza artificiale (AI)<\/strong> locali come parte dei preparativi per attacchi informatici mirati a aziende di criptovalute e finanziarie, secondo una nuova ricerca nel campo della cybersicurezza.<\/p>\n<h2>Scoperte di Genians<\/h2>\n<p><strong>Genians<\/strong>, una societ\u00e0 sudcoreana specializzata in cybersicurezza, ha pubblicato un rapporto luned\u00ec in cui afferma di aver trovato prove che Kimsuky opera ambienti locali di modelli linguistici di grandi dimensioni attraverso strumenti come <em>Ollama<\/em>, <em>GPT4All<\/em> e <em>Msty<\/em>. Questi ambienti forniscono al gruppo accesso a strumenti AI che possono funzionare senza fare affidamento su servizi cloud esterni.<\/p>\n<p>L&#8217;esecuzione di modelli localmente consente agli operatori di effettuare query senza inviare potenzialmente informazioni sensibili sugli attacchi a fornitori di AI di terze parti. Secondo la ricerca, gli ambienti supportano anche la <strong>generazione aumentata da recupero<\/strong>, che pu\u00f2 collegare un modello AI con informazioni aggiuntive fornite dal suo operatore.<\/p>\n<h2>Utilizzo della tecnologia open-source<\/h2>\n<p>Oltre ai tre ambienti, i ricercatori hanno trovato librerie e framework in grado di incorporare modelli linguistici in software personalizzati. Kimsuky ha anche raccolto l&#8217;assistente alla codifica AI <em>Cursor<\/em> e strumenti di riconoscimento vocale per assemblare la sua infrastruttura AI. Piuttosto che sviluppare nuovi modelli AI, l&#8217;attivit\u00e0 esaminata da Genians si \u00e8 concentrata sull&#8217;utilizzo della tecnologia <strong>open-source<\/strong> esistente per lo sviluppo di malware, l&#8217;analisi dei dati e l&#8217;automazione degli attacchi.<\/p>\n<h2>Attivit\u00e0 di phishing e ingegneria sociale<\/h2>\n<p>Kimsuky ha continuato a utilizzare AI generativa per preparare materiale di <strong>phishing<\/strong> incentrato su criptovalute, strategie di investimento e servizi fintech. I ricercatori hanno identificato documenti rifiniti che copiavano da vicino materiale associato a una piattaforma di investimento alimentata da AI coreana. Tali materiali forniscono un ulteriore utilizzo per l&#8217;infrastruttura AI del gruppo, oltre alla codifica e all&#8217;elaborazione dei dati.<\/p>\n<blockquote>\n<p>Invece di fare affidamento solo su email di phishing mal scritte, gli operatori possono utilizzare strumenti generativi per preparare documenti progettati attorno a temi finanziari rilevanti per i loro obiettivi.<\/p>\n<\/blockquote>\n<h2>Operazioni di BlueNoroff<\/h2>\n<p>I risultati collocano Kimsuky all&#8217;interno di una serie di operazioni legate alla Corea del Nord che utilizzano metodi tecnici e di ingegneria sociale pi\u00f9 recenti contro l&#8217;industria delle criptovalute. A luglio, la societ\u00e0 di cybersicurezza <strong>JUMPSEC<\/strong> ha riportato che <strong>BlueNoroff<\/strong>, un altro gruppo legato alla Corea del Nord, stava operando riunioni false su Zoom e Microsoft Teams per profilare gli utenti di criptovalute prima della consegna del malware.<\/p>\n<h2>Accesso interno e furti di criptovalute<\/h2>\n<p>Le operazioni nordcoreane hanno anche cercato accesso dall&#8217;interno delle aziende di criptovalute, piuttosto che fare affidamento esclusivamente su phishing o malware. A luglio, <strong>Consensys<\/strong> ha temporaneamente interrotto il rilascio di prodotti dopo aver scoperto che un consulente legato alla Corea del Nord aveva ottenuto accesso ai suoi sistemi per circa un mese.<\/p>\n<p>La ricerca separata del <strong>Ketman Project<\/strong> ha identificato circa 100 sospetti lavoratori IT nordcoreani che operano sotto false identit\u00e0 in 53 progetti di criptovalute e Web3. Gli investigatori hanno anche rintracciato gruppi sospetti in 11 repository di codice.<\/p>\n<h2>Conclusioni<\/h2>\n<p>Lo sviluppo di un&#8217;infrastruttura di attacco assistita da AI arriva dopo che i gruppi di hacking nordcoreani hanno rubato un valore stimato di <strong>2,02 miliardi di dollari<\/strong> in criptovalute durante il 2025. La maggior parte delle perdite dell&#8217;anno \u00e8 derivata dall&#8217;attacco di febbraio 2025 contro <strong>Bybit<\/strong>, dove sono stati rubati oltre 400.000 Ether.<\/p>\n<p>I ricercatori hanno avvertito che l&#8217;AI potrebbe ridurre il tempo necessario agli attaccanti per identificare le vulnerabilit\u00e0 nel software, aumentando la capacit\u00e0 degli hacker di individuare vulnerabilit\u00e0 pi\u00f9 rapidamente di quanto i processi di sicurezza convenzionali possano correggerle.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione Il gruppo di hacking legato alla Corea del Nord, Kimsuky, ha sviluppato tre ambienti di intelligenza artificiale (AI) locali come parte dei preparativi per attacchi informatici mirati a aziende di criptovalute e finanziarie, secondo una nuova ricerca nel campo della cybersicurezza. Scoperte di Genians Genians, una societ\u00e0 sudcoreana specializzata in cybersicurezza, ha pubblicato un rapporto luned\u00ec in cui afferma di aver trovato prove che Kimsuky opera ambienti locali di modelli linguistici di grandi dimensioni attraverso strumenti come Ollama, GPT4All e Msty. Questi ambienti forniscono al gruppo accesso a strumenti AI che possono funzionare senza fare affidamento su servizi cloud<\/p>\n","protected":false},"author":3,"featured_media":17558,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[556,11,10601,10079,8573,9995,9480,13,9482,65,10125,272,10602,72,10505,115,8354],"class_list":["post-17559","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-ai","tag-bitcoin","tag-bluenoroff","tag-brave","tag-chrome","tag-cursor","tag-edge","tag-ethereum","tag-firefox","tag-hack","tag-kimsuky","tag-metamask","tag-microsoft-teams","tag-north-korea","tag-opera","tag-solana","tag-zoom"],"yoast_description":"Gli hacker nordcoreani Kimsuky hanno sviluppato ambienti di intelligenza artificiale locali per automatizzare gli attacchi informatici alle aziende di criptovalute, migliorando le loro capacit\u00e0 di attacco con strumenti AI.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17559","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17559"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17559\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17558"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17559"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17559"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17559"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}