✕

Cina, fuga di documenti: così funziona il cyberspionaggio di Pechino

(ansa)
I file provengono dalla società I-Soon e sono stati pubblicati sul web. Mostrano come il regime sorveglia i dissidenti, entra nei siti stranieri e organizza le sue campagne di disinformazione sui social
3 minuti di lettura

PECHINO - Una fuga di documenti alquanto insolita. Che rivela i tentativi delle autorità cinesi di sorvegliare dissidenti - in patria e all’estero -, minoranze etniche in Cina, penetrare nei siti web di governi stranieri (prevalentemente in Asia), aziende di telecomunicazioni e di gioco d’azzardo e per inondare la Rete di contenuti favorevoli a Pechino. Operazioni da parte di aziende che le agenzie governative cinesi ingaggiano per raccolta dati di massa su richiesta.

I documenti provengono dalla società I-Soon, con sede a Shanghai, che avrebbe tra i suoi clienti il Ministero della Sicurezza di Stato, l'Esercito di Liberazione Popolare e la polizia nazionale cinese, oltre a uffici di sicurezza a livello provinciale e municipale. La cache - contenente…

PECHINO - Una fuga di documenti alquanto insolita. Che rivela i tentativi delle autorità cinesi di sorvegliare dissidenti - in patria e all’estero -, minoranze etniche in Cina, penetrare nei siti web di governi stranieri (prevalentemente in Asia), aziende di telecomunicazioni e di gioco d’azzardo e per inondare la Rete di contenuti favorevoli a Pechino. Operazioni da parte di aziende che le agenzie governative cinesi ingaggiano per raccolta dati di massa su richiesta.

I documenti provengono dalla società I-Soon, con sede a Shanghai, che avrebbe tra i suoi clienti il Ministero della Sicurezza di Stato, l'Esercito di Liberazione Popolare e la polizia nazionale cinese, oltre a uffici di sicurezza a livello provinciale e municipale. La cache - contenente più di 570 file, immagini, conversazioni, centinaia di pagine di contratti, menu dei servizi offerti ed elenchi di clienti e dipendenti - è stata pubblicata la settimana scorsa su Github, e la talpa ancora non si conosce.

Il cyberspionaggio di Pechino

I file sono ritenuti “credibili” dagli esperti di cybersicurezza. "Abbiamo tutte le ragioni per credere che si tratti dei dati autentici di un appaltatore che fornisce supporto a operazioni di cyberspionaggio globali e nazionali dalla Cina”, dichiara John Hultquist, analista capo di Mandiant Intelligence, una società di cybersicurezza di proprietà di Google Cloud.


Gli strumenti usati dalla I-Soon servono soprattutto a penetrare negli account di posta elettronica, scrive l’Associated Press che per prima ne ha dato notizia, usando anche dispositivi per compromettere le reti Wifi. La stessa Ap scrive però che “nonostante un leak del genere sia molto insolito e dunque significativo, non rivela strumenti particolarmente innovativi o potenti”. Nonostante l'azienda si vanti di capacità all'avanguardia, “le chat interne trapelate dimostrano che spesso i clienti non erano soddisfatti delle informazioni hackerate. Dalle discussioni interne è emerso che I-Soon ha ripetutamente fallito nell'estrarre i dati dalle agenzie governative, e alcune autorità locali si sono lamentate di un'intelligence di scarsa qualità”, scrive il Washington Post.

Le campagne di disinformazione

“Il materiale incluso nella fuga di notizie che promuove le tecniche di hacking di I-Soon descrive una tecnologia in grado di controllare i computer Windows, presumibilmente eludendo il 95% dei sistemi antivirus. I-Soon si vanta di avere accesso ai dati di una serie di governi e aziende in Asia, tra cui Taiwan, India, Nepal, Vietnam e Myanmar”, sostiene il New York Times. E di aver sviluppato un software in grado di monitorare il sentimento pubblico sui social media all'interno della Cina. “Un altro strumento - continua il Nyt - era costruito appositamente per colpire gli account su X, e potrebbe raccogliere indirizzi e-mail, numeri di telefono e altre informazioni identificabili relative agli account degli utenti”. Il software che aiutava a condurre campagne di disinformazione e a violare gli account su X “costava 100mila dollari. Per 278mila dollari i clienti cinesi potevano ottenere una serie di informazioni personali dietro gli account dei social media su piattaforme come Telegram e Facebook”, continua il quotidiano americano.


Un’operazione che andrebbe avanti da otto anni e che avrebbe preso di mira almeno 20 governi e territori stranieri, anche il Regno Unito, sostiene il Washington Post. “In uno dei file i dipendenti discutono un elenco di obiettivi in Gran Bretagna tra cui gli uffici dei Ministeri degli Interni, degli Esteri e il Tesoro. Nell'elenco figuravano anche i think tank britannici Chatham House e International Institute for Strategic Studies”.

Le strade di Taiwan

Il dossier non include i dati estratti dalle operazioni di hacking, ma elenca gli obiettivi e, in molti casi, i riassunti delle quantità di dati campione estratti. “Uno dei fogli di calcolo mostra che l'azienda dispone di un campione di 459 Gigabyte di dati sulla mappatura stradale di Taiwan, l'isola che la Cina rivendica come proprio territorio. Secondo gli analisti, i dati sulle strade potrebbero rivelarsi utili all'esercito cinese in caso di invasione”, continua il Washington Post. Altre informazioni comprendevano servizi di posta elettronica interni o accessi intranet di diversi ministeri del Sud-Est asiatico, tra cui quelli degli Esteri e della Difesa della Malesia e l'agenzia nazionale di intelligence della Thailandia.


“Gli strumenti di I-Soon sembrano essere utilizzati anche dalla polizia cinese per arginare il dissenso sui social media esteri e inondarli di contenuti pro-Pechino”, scrive l’Ap.


In una delle bozze di contratto trapelate si parla della commercializzazione di un non meglio specificato supporto tecnico "antiterrorismo" alla polizia dello Xinjiang per rintracciare gli uiguri che dava accesso a dati hackerati di compagnie aeree, cellulari e governi di Paesi come Mongolia, Malesia, Afghanistan e Thailandia.

Sebbene alcune registrazioni di chat facciano riferimento alla Nato, “non vi è alcuna indicazione di un hacking riuscito ad alcun Paese Nato. Ciò non significa che gli hacker cinesi sostenuti dallo Stato non stiano cercando di violare gli Stati Uniti e i loro alleati”, continua l’Ap.

Nell'ultimo anno i funzionari statunitensi hanno ripetutamente messo in guardia dagli sforzi di hacking cinesi. L'anno scorso le caselle di posta elettronica di alcuni funzionari Usa, tra cui l’ambasciatore degli Stati Uniti in Cina Nicholas Burns, e il segretario al Commercio Gina Raimondo, erano state violate.

“Questa fuga di documenti è un fatto imbarazzante per il governo della Repubblica popolare cinese, che afferma regolarmente che sono gli Stati Uniti i maggiori hacker del mondo e che la Cina è una vittima”, commenta Bill Bishop, autore della newsletter Sinocism.

Leggi i commenti