Microsoft denuncia un gruppo di hacker cinesi: avrebbero spiato infrastrutture critiche degli Stati Uniti
dal nostro corrispondente Gianluca ModoloPECHINO - Un attacco per spiare le infrastrutture "critiche" degli Stati Uniti. Ad opera di - sostengono Microsoft e l'Agenzia per la sicurezza nazionale americana - "Volt Typhoon": gruppo di hacker finanziato dallo Stato cinese.
Un attacco, scrive Microsoft, che "potrebbe interrompere le infrastrutture di comunicazione critiche tra gli Stati Uniti e la regione asiatica durante crisi future. Gli hacker operano dalla metà del 2021". Finora, secondo Microsoft, non ci sono prove che il gruppo cinese abbia utilizzato l'accesso per attacchi offensivi. A differenza dei gruppi russi, gli hacker cinesi di solito danno la priorità allo spionaggio.
PECHINO - Un attacco per spiare le infrastrutture "critiche" degli Stati Uniti. Ad opera di - sostengono Microsoft e l'Agenzia per la sicurezza nazionale americana - "Volt Typhoon": gruppo di hacker finanziato dallo Stato cinese.
Un attacco, scrive Microsoft, che "potrebbe interrompere le infrastrutture di comunicazione critiche tra gli Stati Uniti e la regione asiatica durante crisi future. Gli hacker operano dalla metà del 2021". Finora, secondo Microsoft, non ci sono prove che il gruppo cinese abbia utilizzato l'accesso per attacchi offensivi. A differenza dei gruppi russi, gli hacker cinesi di solito danno la priorità allo spionaggio.
Le azioni del gruppo di hacker si sono concentrate sulla raccolta di informazioni e sullo spionaggio, piuttosto che sul causare interruzioni immediate, sostiene l'azienda americana.
Pechino e Washington si spiano costantemente a vicenda, ma secondo alcuni analisti si tratta di una delle più grandi campagne di cyberspionaggio cinesi conosciute finora contro le infrastrutture critiche americane. Non è ancora chiaro quante organizzazioni siano state colpite, ma la National Security Agency statunitense dice di essere al lavoro anche con Canada, Nuova Zelanda, Australia e Regno Unito, oltre che con l'Fbi, per identificare le violazioni.
Secondo le agenzie di sicurezza occidentali, questi attacchi utilizzano la cosiddetta tattica "Living off the land" (LotL), in cui l'aggressore utilizza le caratteristiche e gli strumenti del sistema già installati nei dispositivi che sta prendendo di mira per entrare senza lasciare tracce: una tattica molto più difficile da individuare rispetto ai tradizionali attacchi malware che in genere richiedono alla vittima di scaricare dei file.