Il gruppo APT cinese TA416 riprende spionaggio furtivo sui diplomatici europei

Il gruppo cinese sostenuto dallo stato TA416 ha ripreso lo spionaggio informatico contro le missioni diplomatiche europee a metà 2025 dopo una pausa di due anni. Il gruppo prende di mira le caselle di posta diplomatiche di UE e NATO utilizzando una combinazione di web bug—pixel di tracciamento che rivelano quando le email vengono aperte—e diversi metodi di consegna malware tra cui abuso di Cloudflare Turnstile, flussi di reindirizzamento OAuth e file di progetto C#.

Part of the PlainSec briefing for 2026-04-02

Every edition of this story: Il gruppo APT cinese TA416 riprende spionaggio furtivo sui diplomatici europei

Sources