Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Set 04, 2018 Marco Schiaffino Attacchi, News, RSS, Scenario 0
Dietro gli attacchi del gruppo APT10 (conosciuto anche come Stone Panda) c’è il Ministero della Pubblica Sicurezza di Pechino. A dirlo sono i ricercatori di CrowdStrike, che hanno elaborato numerosi report riguardanti l’attività del gruppo hacker noto per aver messo a segno una serie di campagne di cyber-spionaggio a partire dal 2013.
I report sono stati pubblicati da un gruppo (o almeno si pensa) che si fa chiamare IntrusionTruth e che in una serie di post ha reso pubbliche informazioni che collegherebbero APT10 al Ministero della Pubblica Sicurezza della Repubblica Popolare Cinese.
Il materiale in questione, che analizza le connessioni tra vari individui e società cinesi coinvolti a vario titolo in attività di hacking e (contemporaneamente) in ruoli di rilievo nelle istituzioni cinesi, è stato verificato da numerosi team specializzati nell’analisi di attacchi informatici e forma un quadro piuttosto nitido, anche se nel suo post il ricercatore di CrowdStrike Adam Kozy mantiene un certo livello di cautela per quanto riguarda le conclusioni.
Il report della società di sicurezza, però, arriva in un momento piuttosto particolare. Proprio in questi giorni, infatti il Congresso USA sta portando avanti un progetto di legge che potrebbe avere ripercussioni piuttosto “pesanti” in vicende come queste.
Si chiama Cyber Deterrence and Response Act (qui il testo del provvedimento) ed è una norma che prevedrebbe l’obbligo, da parte del Presidente degli Stati Uniti di “reagire” di fronte ai cyber-attacchi che prendono di mira gli interessi nazionali statunitensi.
Anche se non è difficile intravedere dietro alla proposta di legge un tentativo di mettere in difficoltà l’amministrazione Trump di fronte alla vicenda del Russiagate, l’eventuale approvazione del provvedimento segnerebbe un ulteriore passo verso il riconoscimento di Internet come un vero “campo di battaglia”.
In particolare, un passaggio del genere richiederebbe di rivedere il concetto stesso di attribuzione degli attacchi. A oggi, infatti, la responsabilità viene attribuita in maniera decisamente “allegra”, spesso seguendo gli umori dell’opinione pubblica o le necessità dell’agenda politica.
Se davvero la nuova normativa comportasse un sistema “automatico” di reazione, le cose dovrebbero necessariamente cambiare. Per lo meno, lo si spera.
Feb 07, 2024 0
Set 21, 2023 0
Set 05, 2023 0
Ago 02, 2023 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...