Aggiornamenti recenti Ottobre 6th, 2025 9:00 AM
Nov 20, 2024 Marina Londei Attacchi, Hacking, In evidenza, Minacce, News, RSS 0
Una campagna di spionaggio a opera di hacker cinesi ha colpito tra le più grandi aziende di telecomunicazioni statunitensi, tra le quali Verizon, Lumen Technologies, AT&T e T-Mobile. Proprio quest’ultima compagnia ha confermato di recente di essere stata una delle vittime del grave data breach.
A riportarlo è stato il Wall Street Journal: un referente della compagnia ha confermato il coinvolgimento alla testata, chiarendo però che “i sistemi e i dati T-Mobile non sono stati impattati in maniera significativa e non abbiamo prove che ci siano impatti sulle informazioni dei consumatori“.
In un avviso congiunto pubblicato pochi giorni fa, il governo statunitense e l’FBI avevano rivelato la scoperta della campagna di spionaggio a opera di gruppi affiliati al governo cinese. Stando alla comunicazione, il gruppo di cybercriminali ha sottratto dati riguardo alle chiamate dei consumatori e compromesso le comunicazioni private di alcune figure legate ad attività politiche e governative; inoltre, il gruppo è anche riuscito a copiare alcune informazioni oggetto di richieste delle forze dell’ordine statunitensi, effettuate tramite ordini giudiziari.
Stando alle informazioni raccolte finora, il gruppo responsabile dell’attacco sarebbe Salt Typhoon. La campagna andrebbe avanti da mesi, almeno otto, e, visto il raggio d’azione e le informazioni compromesse, il security breach appare di proporzioni catastrofiche.
Il The Wall Street Journal riporta che il gruppo ha usato tecniche sofisticate per ottenere l’accesso all’infrastruttura delle vittime. La gang avrebbe usato alcune vulnerabilità presenti nei router Cisco e, secondo le forze dell’ordine, il gruppo avrebbe anche fatto uso dell’intelligenza artificiale per eseguire gli attacchi su scala.
Il data breach ha colpito anche compagnie di telecomunicazioni al di fuori degli Stati Uniti. Al momento non sono stati rivelati i nomi di queste vittime, ma si tratta di realtà di Paesi che collaborano da vicino con l’intelligence americana.
È ormai più di un mese che le autorità statunitensi stanno lavorando per comprendere meglio gli impatti reali della campagna e contrastarla. John Moolenaar, presidente repubblicano della House Select Committee on China, e Raja Krishnamoorthi, democratica del pannello, hanno sottolineato la gravità della situazione: “Stiamo affrontando un cyberattaccante come non ne abbiamo mai affrontati prima. Sarebbe impossibile sovrastimare le conseguenze di qualsiasi breach di questo tipo“.
Ott 03, 2025 0
Set 19, 2025 0
Set 02, 2025 0
Ago 13, 2025 0
Ott 06, 2025 0
Ott 03, 2025 0
Ott 01, 2025 0
Set 30, 2025 0
Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 06, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ott 03, 2025 0
Nelle scorse ore RedHat ha confermato di essere rimasta...Ott 03, 2025 0
Odyssey è un’azienda fondata nel 2002 a Cipro,...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 30, 2025 0
I ricercatori di Radware hanno dettagliato ShadowLeak, un...