Aggiornamenti recenti Marzo 28th, 2025 3:40 PM
Set 04, 2018 Marco Schiaffino Attacchi, News, RSS, Scenario 0
Dietro gli attacchi del gruppo APT10 (conosciuto anche come Stone Panda) c’è il Ministero della Pubblica Sicurezza di Pechino. A dirlo sono i ricercatori di CrowdStrike, che hanno elaborato numerosi report riguardanti l’attività del gruppo hacker noto per aver messo a segno una serie di campagne di cyber-spionaggio a partire dal 2013.
I report sono stati pubblicati da un gruppo (o almeno si pensa) che si fa chiamare IntrusionTruth e che in una serie di post ha reso pubbliche informazioni che collegherebbero APT10 al Ministero della Pubblica Sicurezza della Repubblica Popolare Cinese.
Il materiale in questione, che analizza le connessioni tra vari individui e società cinesi coinvolti a vario titolo in attività di hacking e (contemporaneamente) in ruoli di rilievo nelle istituzioni cinesi, è stato verificato da numerosi team specializzati nell’analisi di attacchi informatici e forma un quadro piuttosto nitido, anche se nel suo post il ricercatore di CrowdStrike Adam Kozy mantiene un certo livello di cautela per quanto riguarda le conclusioni.
Il report della società di sicurezza, però, arriva in un momento piuttosto particolare. Proprio in questi giorni, infatti il Congresso USA sta portando avanti un progetto di legge che potrebbe avere ripercussioni piuttosto “pesanti” in vicende come queste.
Si chiama Cyber Deterrence and Response Act (qui il testo del provvedimento) ed è una norma che prevedrebbe l’obbligo, da parte del Presidente degli Stati Uniti di “reagire” di fronte ai cyber-attacchi che prendono di mira gli interessi nazionali statunitensi.
Anche se non è difficile intravedere dietro alla proposta di legge un tentativo di mettere in difficoltà l’amministrazione Trump di fronte alla vicenda del Russiagate, l’eventuale approvazione del provvedimento segnerebbe un ulteriore passo verso il riconoscimento di Internet come un vero “campo di battaglia”.
In particolare, un passaggio del genere richiederebbe di rivedere il concetto stesso di attribuzione degli attacchi. A oggi, infatti, la responsabilità viene attribuita in maniera decisamente “allegra”, spesso seguendo gli umori dell’opinione pubblica o le necessità dell’agenda politica.
Se davvero la nuova normativa comportasse un sistema “automatico” di reazione, le cose dovrebbero necessariamente cambiare. Per lo meno, lo si spera.
Mar 19, 2025 0
Feb 27, 2025 0
Gen 31, 2025 0
Gen 29, 2025 0
Mar 28, 2025 0
Mar 28, 2025 0
Mar 27, 2025 0
Mar 27, 2025 0
Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel...Mar 27, 2025 0
Dopo una settimana di speculazioni, è arrivata la...Mar 26, 2025 0
L’ultimo aggiornamento di Windows sta creando non...