✕

Microsoft denuncia un gruppo di hacker cinesi: avrebbero spiato infrastrutture critiche degli Stati Uniti

(reuters)
L'organizzazione informatica avrebbe monitorato anche strutture a Guam, sede strategica militare Usa nell'Asia-Pacifico e punto nevralgico di qualsiasi risposta militare americana a una eventuale invasione o a un blocco di Taiwan. Pechino: "Campagna di disinformazione"
1 minuti di lettura

PECHINO - Un attacco per spiare le infrastrutture "critiche" degli Stati Uniti. Ad opera di - sostengono Microsoft e l'Agenzia per la sicurezza nazionale americana - "Volt Typhoon": gruppo di hacker finanziato dallo Stato cinese. 

Un attacco, scrive Microsoft, che "potrebbe interrompere le infrastrutture di comunicazione critiche tra gli Stati Uniti e la regione asiatica durante crisi future. Gli hacker operano dalla metà del 2021". Finora, secondo Microsoft, non ci sono prove che il gruppo cinese abbia utilizzato l'accesso per attacchi offensivi. A differenza dei gruppi russi, gli hacker cinesi di solito danno la priorità allo spionaggio.

"Le organizzazioni colpite  - cont…

PECHINO - Un attacco per spiare le infrastrutture "critiche" degli Stati Uniti. Ad opera di - sostengono Microsoft e l'Agenzia per la sicurezza nazionale americana - "Volt Typhoon": gruppo di hacker finanziato dallo Stato cinese. 

Un attacco, scrive Microsoft, che "potrebbe interrompere le infrastrutture di comunicazione critiche tra gli Stati Uniti e la regione asiatica durante crisi future. Gli hacker operano dalla metà del 2021". Finora, secondo Microsoft, non ci sono prove che il gruppo cinese abbia utilizzato l'accesso per attacchi offensivi. A differenza dei gruppi russi, gli hacker cinesi di solito danno la priorità allo spionaggio.

"Le organizzazioni colpite  - continua l'azienda americana - spaziano nei settori delle comunicazioni, della produzione, delle utility, dei trasporti, delle costruzioni, marittimo, governativo, informatico e dell'istruzione". Comprese infrastrutture a Guam: sede di strategiche strutture militari statunitensi nell'Asia-Pacifico e punto nevralgico di qualsiasi risposta militare americana a una eventuale invasione o a un blocco di Taiwan da parte della Repubblica popolare cinese. Nonché importante hub di comunicazione che collega l'Asia e l'Australia agli Stati Uniti attraverso molteplici cavi sottomarini.

Le azioni del gruppo di hacker si sono concentrate sulla raccolta di informazioni e sullo spionaggio, piuttosto che sul causare interruzioni immediate, sostiene l'azienda americana. 

L?a risposta della Cina è arrivata attraverso la portavoce del ministero degli Esteri Mao Ning. "È un rapporto estremamente poco professionale con una catena di prove mancante, è solo un lavoro di taglia e incolla", ha commentato. Le accuse sono di "una campagna di disinformazione collettiva dei Paesi della coalizione Five Eyes", la rete di intelligence di Usa, Gran Bretagna, Australia, Canada e Nuova Zelanda.

Pechino e Washington si spiano costantemente a vicenda, ma secondo alcuni analisti si tratta di una delle più grandi campagne di cyberspionaggio cinesi conosciute finora contro le infrastrutture critiche americane. Non è ancora chiaro quante organizzazioni siano state colpite, ma la National Security Agency statunitense dice di essere al lavoro anche con Canada, Nuova Zelanda, Australia e Regno Unito, oltre che con l'Fbi, per identificare le violazioni. 

Secondo le agenzie di sicurezza occidentali, questi attacchi utilizzano la cosiddetta tattica "Living off the land" (LotL), in cui l'aggressore utilizza le caratteristiche e gli strumenti del sistema già installati nei dispositivi che sta prendendo di mira per entrare senza lasciare tracce: una tattica molto più difficile da individuare rispetto ai tradizionali attacchi malware che in genere richiedono alla vittima di scaricare dei file.

La tempistica di questa rivelazione potrebbe aumentare la pressione sull'amministrazione Biden affinché renda pubblico il rapporto dell'Fbi sul "pallone spia" cinese abbattuto a febbraio nei cieli della Carolina del Sud.