✕

Hacker cinesi contro il Dipartimento di Stato e del Commercio Usa: violate le mail dei funzionari

L’intrusione sarebbe avvenuta nelle settimane precedenti il viaggio di Blinken a Pechino, a giugno. Il gruppo, probabilmente Storm-0558, non avrebbe penetrato sistemi cloud né informazioni classificate. Oggi nuovo incontro tra i due capi delle diplomazie
2 minuti di lettura

PECHINO - C'è anche quello della segretaria al Commercio Usa Gina Raimondo tra gli account di posta elettronica del Dipartimento di Stato e del Commercio che un gruppo di hacker cinesi avrebbe violato.

L’intrusione sarebbe avvenuta nelle settimane precedenti il viaggio del segretario di Stato Usa Antony Blinken a Pechino a metà giugno, anche se, come sottolineano gli stessi funzionari americani, non sono state penetrate e-mail classificate o sistemi cloud. Indagini sono ancora in corso. Pechino già si difende e attacca: "Gli Stati Uniti sono il più grande impero dell'hackeraggio e il più grande ladro informatico del mondo”.

Cosa è Storm-0558

Microsoft, che ha dato conto degli attacchi martedì sera, sostiene ch…

PECHINO - C'è anche quello della segretaria al Commercio Usa Gina Raimondo tra gli account di posta elettronica del Dipartimento di Stato e del Commercio che un gruppo di hacker cinesi avrebbe violato.

L’intrusione sarebbe avvenuta nelle settimane precedenti il viaggio del segretario di Stato Usa Antony Blinken a Pechino a metà giugno, anche se, come sottolineano gli stessi funzionari americani, non sono state penetrate e-mail classificate o sistemi cloud. Indagini sono ancora in corso. Pechino già si difende e attacca: "Gli Stati Uniti sono il più grande impero dell'hackeraggio e il più grande ladro informatico del mondo”.

Cosa è Storm-0558

Microsoft, che ha dato conto degli attacchi martedì sera, sostiene che il gruppo dietro l'attacco, nome di battaglia Storm-0558, sia basato in Cina. Gli hacker sono riusciti a non farsi scoprire per un mese dopo aver ottenuto l'accesso ai dati di posta elettronica di circa 25 organizzazioni in tutto il mondo a metà maggio, sostiene la compagnia. "Storm-0558 si rivolge principalmente alle agenzie governative dell'Europa occidentale e si concentra su spionaggio, furto di dati e accesso alle credenziali", ha dichiarato l’azienda.

“I funzionari statunitensi hanno dichiarato che gli hacker hanno preso di mira solo alcuni account di posta elettronica in ciascuna organizzazione, piuttosto che effettuare un'intrusione ad ampio raggio. Ma né i funzionari statunitensi né Microsoft hanno voluto dire con precisione quanti account ritengono possano essere stati compromessi dagli hacker cinesi”, scrive il New York Times. Un’intrusione chirurgica, sottolineano gli americani: niente a che vedere con l’operazione SolarWinds del 2019 e 2020 compiuta dall'intelligence russa.

Gli hacker non sono stati in grado di acquisire le e-mail dell'account Microsoft 365 di Blinken, anche se hanno avuto accesso ad altre caselle di posta elettronica del Dipartimento di Stato, racconta il quotidiano statunitense. Che sottolinea come il governo Usa non abbia formalmente attribuito l'attacco alla Cina, visti i tentativi degli ultimi mesi di riallacciare un dialogo con Pechino.

I nuovi incontri tra Usa e Cina

Oggi a Jakarta, in Indonesia al vertice dell’Asean, si rivedono infatti il capo della diplomazia del Partito comunista Wang Yi e Blinken: secondo incontro nel giro di meno di un mese. Mentre ieri l'ambasciatore cinese negli Stati Uniti, Xie Feng, ha incontrato al Pentagono un alto funzionario del Dipartimento della Difesa, Ely Ratner.

[[(gele.Finegil.StandardArticle2014v1) A_163504697A_163504697]]

L’attacco all’account di Gina Raimondo, che nelle prossime settimane dovrebbe volare proprio a Pechino, è significativo. Figura centrale nell’amministrazione Biden per quanto riguarda le limitazioni che Washington da mesi ha imposto alle esportazioni di tecnologia avanzata per semiconduttori in Cina, mosse che Pechino ha condannato come una minaccia al libero commercio e alla stabilità della catena di approvvigionamento globale.

Già a fine maggio, come anche Repubblica aveva raccontato, Microsoft e l'Agenzia per la sicurezza nazionale americana avevano accusato un altro gruppo di hacker cinesi, Volt Typhoon, di spiare le infrastrutture “critiche” degli Stati Uniti.

Comprese infrastrutture a Guam: sede di strategiche strutture militari statunitensi nell’Asia-Pacifico e punto nevralgico di qualsiasi risposta militare americana a una eventuale invasione o a un blocco di Taiwan da parte della Repubblica popolare cinese. Nonché importante hub di comunicazione che collega l'Asia e l'Australia agli Stati Uniti attraverso molteplici cavi sottomarini.

Leggi i commenti