Guerra cibernetica
Hacker cinesi spiano l’infrastruttura chiave degli USA: rivelazioni della Microsoft
Un gruppo di hacker statali cinesi ha condotto una sofisticata operazione di sorveglianza sulle principali risorse infrastrutturali statunitensi. Lo ha affermato mercoledì il colosso tecnologico Microsoft, avvertendo che pratiche simili potrebbero verificarsi in altre parti del mondo.
In una dichiarazione, Microsoft ha affermato che il gruppo, soprannominato «Volt Typhoon», sorveglia le organizzazioni infrastrutturali degli USA, compresi i settori delle telecomunicazioni e dei trasporti, dalla metà del 2021.
Il gruppo di infiltratori ciberbetici avrebbe condotto operazioni per spiare le strutture degli Stati Uniti a Guam, dove le principali risorse militari statunitensi sono ospitate nell’Oceano Pacifico, ha riportato il colosso informatico fondato da Bill Gates.
Microsoft ha affermato che «mitigare questo attacco potrebbe essere sfidante» e che Pechino sta compiendo sforzi per ridurre le capacità di Washington di comunicare con la «regione asiatica».
La società tecnologica ha anche affermato di aver valutato con «moderata fiducia» che questa campagna Volt Typhoon stava «perseguendo lo sviluppo di capacità che potrebbero interrompere le infrastrutture di comunicazione critiche tra gli Stati Uniti e la regione asiatica durante le crisi future».
Microsoft ha aggiunto di ritenere che la campagna Volt Typhoon si rivolga a una serie di settori infrastrutturali statunitensi, tra cui comunicazioni, produzione, servizi pubblici, trasporti, costruzioni, marittimo, governo, tecnologia dell’informazione e istruzione.
Pechino ha descritto il rapporto Microsoft come «altamente poco professionale» e lo ha liquidato come «disinformazione».
Separatamente, mercoledì, la rete di intelligence Five Eyes, composta dai servizi di Intelligence degli Stati Uniti, Regno Unito, Canada, Australia e Nuova Zelanda, ha emesso un Cybersecurity Advisory (CSA), in cui ha evidenziato un «gruppo di attività di interesse scoperto di recente».
I servizi di intelligence del Regno Unito hanno anche avvertito che i metodi utilizzati dagli hacker cinesi per infiltrarsi nei sistemi statunitensi potrebbero essere applicati ad altre nazioni, secondo il quotidiano britannico Guardian giovedì.
In risposta, il portavoce del ministero degli Esteri di Pechino, Mao Ning, ha liquidato le accuse di hacking di Five Eyes definendole una «campagna di disinformazione collettiva» che ha dimostrato che Washington stava espandendo la sua diffusione della disinformazione al di fuori delle agenzie governative.
«Ma indipendentemente dai vari metodi utilizzati, nulla di tutto ciò può cambiare il fatto che gli Stati Uniti sono l’impero dell’hacking», ha detto Mao.
Nel 2022 la Cina si è veementemente opposta al coinvolgimento del Giappone nella Difesa cibernetica NATO, di cui ha voluto far parte anche la Corea del Sud. I due Paesi asiatici hanno voluto cioè far parte del Centro di Eccellenza per la Difesa Informatica Cooperativa (CCDCOE) della NATO, cioè il comando per la guerra cibernetica del Patto Atlantico. La conclusione che qualcuno poteva trarre è che la Microsoft possa coordinare, oltre che con gli USA; anche con la UE, l’Ucraina e la NATO.
Come riportato da Renovatio 21, allo scoppio del conflitto ucraino, il Threat Intelligence Center di Microsoft (centro per la raccolta dati sulle minacce) aveva dato avvertimento di un malware di tipo «wiper» – cioè che cancella tutto – mai visto prima che è apparso rivolto ai ministeri del governo e alle istituzioni finanziarie di Kiev.
Quattro mesi fa, un attacco cibernetico ritenuto provenire dalla Cina aveva colpito istituzioni accademiche sudcoreane.
Guerra cibernetica
Airbus molla Google per problemi di sicurezza
La multinazionale aerospaziale europea Airbus ha deciso di trasferire i propri sistemi digitali critici dai servizi cloud di Google. I vertici dell’azienda motivano la scelta con timori legati alla sicurezza e alla sovranità dei dati, derivanti dalla giurisdizione statunitense su informazioni industriali particolarmente sensibili.
La decisione giunge mentre Google è coinvolta in una class action negli Stati Uniti per presunte violazioni della privacy legate al suo assistente AI Gemini. Lo riporta Bloomberg.
L’accusa sostiene che lo strumento sia stato attivato in modo silenzioso su Gmail, Chat e Meet a ottobre, permettendo a Google di accedere a email, allegati e videochiamate senza il consenso degli utenti. Google ha respinto le accuse.
Sostieni Renovatio 21
Airbus si sta ora preparando a indire un’importante gara d’appalto per migrare i carichi di lavoro mission-critical verso un cloud europeo digitalmente sovrano. L’azienda, che al momento utilizza Google Workspace, intende riportare i sistemi principali on-premise dopo aver consolidato i propri data center.
Il trasferimento riguarderà i sistemi core, compresi i dati relativi a produzione, gestione aziendale e progettazione degli aeromobili. Airbus ha valutato solo all’80% la probabilità di individuare un fornitore europeo in grado di soddisfare i suoi requisiti tecnici e normativi.
«Ho bisogno di un cloud sovrano perché parte delle informazioni è estremamente sensibile sia a livello nazionale che europeo», ha dichiarato a The Register Catherine Jestin, vicepresidente esecutivo per il digitale di Airbus. «Vogliamo garantire che queste informazioni rimangano sotto il controllo europeo».
La gara, il cui valore supera i 50 milioni di euro, dovrebbe essere lanciata all’inizio di gennaio, con una decisione prevista prima dell’estate. Airbus, che negli ultimi sei anni ha dominato la classifica mondiale degli ordini di aeromobili, ha ammesso all’inizio di questo mese che la concorrente statunitense Boeing probabilmente la supererà nell’anno in corso.
L’amministratore delegato Guillaume Faury ha affermato che Boeing ha tratto vantaggio dal sostegno politico durante le trattative commerciali che includevano rilevanti acquisizioni di velivoli.
Il presidente degli Stati Uniti Donald Trump ha pubblicamente rivendicato il merito di aver potenziato le vendite di Boeing, dichiarando all’inizio del mese di aver ricevuto un riconoscimento dal produttore per essere stato «il più grande venditore nella storia di Boeing».
Iscriviti alla Newslettera di Renovatio 21
Immagine di Duch via Wikimedia pubblicata su licenza Creative Commons Attribution-Share Alike 4.0 International
Guerra cibernetica
Paesi NATO valutano la guerra cibernetica contro Mosca
Aiuta Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Internet down in tutto il mondo a causa del crash del sistema di Cloudfare
Martedì, piattaforme di rilievo come X e ChatGPT hanno subito un’interruzione temporanea a causa di un guasto al servizio del fornitore di infrastrutture internet Cloudflare. Anche downdetector.com, tool diffuso per monitorare i disservizi online, è stato colpito dal malfunzionamento.
Poco prima di mezzogiorno UTC, l’azienda ha comunicato sulla sua pagina di stato di aver rilevato un «degrado interno del servizio» e di essere al lavoro per chiarirne le cause.
«L’interruzione di Cloudflare ha avuto ripercussioni sui servizi in tutto il mondo. Durante questo periodo, Downdetector ha ricevuto oltre 2,1 milioni di segnalazioni su tutti i servizi interessati», ha scritto il sito web di monitoraggio Downdetector su X.
I server di Cloudflare operano come «reverse proxy», deviando il flusso di traffico web attraverso la propria infrastruttura per schermare i clienti da rischi cibernetici. Tutelano quasi un quinto di tutti i siti globali.
Aiuta Renovatio 21
I principali portali che ne fanno uso hanno registrato disagi sporadici.
Come riportato da Renovatio 21, il mese scorso, un guasto esteso a Amazon Web Services (AWS) aveva provocato blackout diffusi sui servizi digitali. Un singolo intoppo può ripercuotersi su milioni di fruitori.
Il co-fondatore ed ex CEO di Binance, Changpeng «CZ» Zhao, ha commentato su X l’interruzione di Cloudflare: «la blockchain ha continuato a funzionare».
Non è ancora chiaro cosa possa essere successo. Alcuni ipotizzano che potrebbe essere stato un attacco alla schermatura offerta da Cloudfare di modo da fare disaccoppiare un particolare sito o sistema dal servizio, così da poter attaccare quest’ultimo, ma si tratta, come sempre nell’ambito cibernetico, di pure speculazioni.
Iscriviti alla Newslettera di Renovatio 21
Immagine di pubblico dominio CC0 via Wikimedia
-



Spirito2 settimane faMons. Viganò: «l’Unione Europea va rasa al suolo»
-



Autismo2 settimane faEcco la Barbie autistica: il mondo verso la catastrofe sanitaria (e il Regno Sociale di Satana)
-



Immigrazione2 settimane faEva Vlaardingerbroek bandita dalla Gran Bretagna
-



Immigrazione1 settimana faLe nostre città ridisegnate dagli immigrati
-



Spirito1 settimana fa«Sinodalità e vigile attesa»: mons. Viganò sul mito del Concilio Vaticano II «sicuro ed efficace»
-



Salute2 settimane faI malori della 2ª settimana 2026
-



Gender1 settimana faIl giornale dei vescovi italiani difende la transessualità nei bambini
-



Pensiero1 settimana faIl discorso di Trump a Davos














