Cyberspionaggio: nuova campagna cinese contro enti governativi, IT contractor della difesa e aziende di trasporti 

Milano, 13 maggio 2026 - I ricercatori TrendAI™, leader globale di AI security e business unit di Trend Micro™, hanno scoperto una campagna di cyberspionaggio condotta da un gruppo cybercriminale cinese che sta prendendo di mira enti governativi, IT contractor della difesa e aziende di trasporti nel sud-est asiatico e in un Paese europeo della NATO. La campagna di cyberspionaggio è analizzata nell’ultima ricerca presentata dall’azienda, intitolata “Inside Shadow-Earth-053: A China-Aligned Cyberespionage Campaign Against Government and Defense Sectors in Asia”.

L’attività, denominata SHADOW-EARTH-053, sembra focalizzata sulla raccolta di informazioni e sul furto di proprietà intellettuale e supporta gli interessi strategici della Cina. I ricercatori hanno scoperto che i cybercriminali sfruttano vecchie vulnerabilità di Microsoft Exchange e di IIS, tra cui ProxyLogon, per implementare web shell, impianti SHADOWPAD e strumenti per rubare credenziali, spostarsi lateralmente ed estrarre dati dalle e-mail dei dirigenti.

La particolarità di questa campagna cybercriminale è la sovrapposizione con un altro set di intrusioni, SHADOW-EARTH-054. Quasi la metà degli obiettivi di SHADOW-EARTH-053 è stata colpita anche da SHADOW-EARTH-054, tramite strumenti condivisi e hash di file identici. Questo suggerisce uno sfruttamento ripetuto della stessa infrastruttura esposta, anziché una singola compromissione.

Ulteriori informazioni sono disponibili a questo link

TrendAI™

TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale, contribuisce a rendere il mondo un luogo più sicuro per lo scambio di informazioni digitali tra aziende, governi e organizzazioni. TrendAI™ si contraddistingue per esperienza e innovazione in materia di sicurezza e, grazie all’intelligenza artificiale, protegge oltre 500.000 aziende e milioni di individui che utilizzano l’AI, il cloud, le reti, gli endpoint e i più diversi dispositivi. Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, l’unica piattaforma di cybersecurity di livello enterprise potenziata dall’intelligenza artificiale, che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, abilitando una solida protezione multilivello in ambienti on-premise, ibridi e multi-cloud. TrendAI Vision One™ sfrutta una intelligence e insight sulle minacce di livello mondiale, che aiutano a difendere le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a  6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.

AI Fearlessly. TrendMicro.com 

Per ulteriori informazioni:
Michelangelo Uberti 
Trend Micro
Telefono: +39 02 92593 1
michelangelo_uberti@trendmicro.com

Lorenzo Gamba
Imageware
Telefono: +39 02 70025 1
trendmicro@imageware.it

Pubblicato per conto di:

Trend Micro Italy S.r.l.
Edison Park Center
Viale Edison 110
Edificio C – 3° piano
20099 Sesto San Giovanni (MI)
Telefono: +39 02 92593 1
Fax: +39 02 92593 401
Email: marketing_it@trendmicro.com