Aggiornamenti recenti Agosto 13th, 2025 11:24 AM
Ott 12, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, News, RSS, Scenario 0
Cyber-security e geopolitica hanno ormai un legame strettissimo. La dimostrazione arriva dai tanti casi di attacchi che gli esperti di sicurezza attribuiscono regolarmente a gruppi collegati, direttamente o indirettamente, ai vari governi.
Si tratta, nella maggior parte dei casi, di attacchi mirati ed estremamente sofisticati, che rientrano nella categoria degli APT (Advanced Persistent Threat), cioè intrusioni che mirano a ottenere una presenza stabile all’interno dei sistemi con l’obiettivo di sottrarre informazioni.
Secondo una nuova ricerca pubblicata da CrowdStrike (si può scaricare a questo indirizzo attraverso una procedura di registrazione gratuita) i gruppi di pirati informatici che rientrano in questa categoria sarebbero responsabili del 48% degli attacchi APT registrati nei primi sei mesi del 2018.
L’altro dato che emerge dal report, però, è che la Cina è uno dei protagonisti assoluti in questo campo. Si tratta di una novità, visto che negli ultimi anni le azioni dei gruppi cinesi erano notevolmente rallentate.
CrowdStrike usa una sorte di “codice” per assegnare i nomi ai gruppi hacker. Tutti quelli che hanno “Panda” nel nome sono sospettati di agire per conto del governo cinese.
Ma qual è il motivo di questo incremento nell’attività della Cina nell’ambito dei cyber-attacchi? Secondo Dmitri Alperovitch, uno dei fondatori di CrowdStrike, sarebbe la conseguenza della fine di una tregua siglata nel 2015 tra Barack Obama e il segretario del Partito Comunista Cinese Xi Jinping.
L’accordo, a cui i due capi di stato sono giunti nel settembre del 2015 (ne abbiamo parlato anche in questo articolo relativo all’inchiesta di Bloomberg sui microchip-spia cinesi) aveva l’obiettivo di bloccare l’attività di spionaggio industriale ai danni delle aziende statunitensi.
Secondo Alperovitch, il passaggio di testimone da Barack Obama a Donald Trump (e il conseguente cambio di linea nella gestione dei rapporti tra Usa e Cina) avrebbe fatto saltare l’accordo.
La nuova amministrazione USA, infatti, ha cominciato una pesantissima guerra commerciale a suon di dazi sulle importazioni cinesi, spezzando quel patto di “non belligeranza” stipulato da Obama. Dalle parti di Pechino quindi, avrebbero ricominciato ad attaccare massicciamente le società statunitensi.
A differenza di altri governi (come quello russo) che operano spesso con fini più squisitamente politici, la Cina ha infatti da sempre concentrato i suoi sforzi nel cyber-warfare con l’obiettivo di sottrarre segreti industriali e rafforzare così il know-how delle sue aziende ai danni degli Stati Uniti.
Le speranze che questo rapporto possa cambiare qualcosa nei rapporti sino-americani, però, sono piuttosto flebili. Anzi: con l’aria che tira in questi mesi, è probabile che la notizia finisca per inasprire ulteriormente i toni.
Gli esperti di sicurezza, quindi, si preparino: il numero di attacchi provenienti dalla Cina non sono certo destinati a diminuire nei prossimi mesi. Buon lavoro a tutti.
Giu 03, 2025 0
Feb 27, 2025 0
Gen 29, 2025 0
Lug 24, 2024 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...