Guerra cibernetica
Attacco cibernetico alla più grande banca del mondo: la cinese ICBC costretta a usare chiavette USB per fare trading
La più grande banca al mondo per depositi, l’Industrial and Commercial Bank of China (ICBC), ha subito un attacco informatico che, secondo quanto riferito, ha interrotto le operazioni del Tesoro statunitense questa settimana, costringendo l’azienda a utilizzare una chiavetta USB per completare gli accordi.
Giovedì la ICBC ha rivelato che la sua unità di servizi finanziari statunitense ha subito un attacco ransomware che ha provocato l’interruzione di diversi sistemi.
Secondo quanto riportato, l’istituto di credito ha quindi dovuto inviare alle parti interessate una chiavetta USB contenente i dettagli dell’operazione finanziaria.
La banca ha dichiarato di aver «risolto con successo» le operazioni del Tesoro americano eseguite mercoledì. Tuttavia, numerosi articoli hanno affermato che si è verificata un’interruzione, mentre gli operatori di mercato hanno affermato che la liquidità sarebbe stata colpita, riporta RT.
«Questo è un vero shock per le grandi banche di tutto il mondo», ha affermato Marcus Murray, fondatore della società svedese di sicurezza informatica Truesec. «L’attacco hacker alla ICBC spingerà le grandi banche di tutto il mondo a correre per migliorare le proprie difese, a partire da oggi».
Sostieni Renovatio 21
Alla fine del 2022 l’unità aveva un patrimonio di 23,5 miliardi di dollari, secondo la sua più recente dichiarazione annuale alle autorità di regolamentazione statunitensi.
Il ransomware è un tipo di attacco informatico in cui gli hacker prendono il controllo di sistemi o informazioni per chiedere un riscatto. Questo tipo di attacco ha visto un aumento di popolarità tra gli hacker negli ultimi anni.
È importante rilevare che la Cina ha vietato le transazioni legate alle criptovalute, il che significa che storicamente le sue banche non sono state prese di mira poiché gli hacker di solito richiedono un riscatto in criptovaluta, che garantisce maggiore anonimato. Ciò quindi aumenta la stranezza di questo attacco cibernetico, che coinvolge da vicino i due Paesi economicamente più rilevanti del pianeta.
Nessuno finora ha rivendicato la responsabilità dell’attacco alla ICBC, e l’istituto di credito cinese non ha detto chi potrebbe esserci dietro l’incidente. Secondo la società di analisi Chainalysis, quest’anno i pagamenti per gli attacchi ransomware sono cresciuti fino a 500 milioni di dollari alla fine di settembre, segnando un aumento del 50% rispetto allo scorso anno.
Come riportato da Renovatio 21, l’Europol lo scorso mese ha arrestato un grande gruppo hacker che faceva uso di ransomware. Toyota, che era fino a qualche anno fa il maggiore produttore di auto del mondo, a settembre ha annunciato di aver fermato momentaneamente la produzione, negando tuttavia che era per colpa di un attacco hacker subito nel 2022 da un fornitore, Kojima Industries.
Iscriviti alla Newslettera di Renovatio 21
Immagine di pubblico dominio CC0 via Wikimedia
Guerra cibernetica
Il presidente della Colombia Petro accusa Israele di aver hackerato le elezioni
Iscriviti alla Newslettera di Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Società informatica israeliana sospettata di interferenze nelle elezioni nel mondo
Una società informatica israeliana sospettata di interferire nelle elezioni locali francesi e di prendere di mira candidati filo-palestinesi avrebbe anche interferito nelle votazioni a Nuova York e in Scozia, oltre a operare in Angola e Togo. Lo riporta la stampa francese, citando funzionari del governo di Parigi.
Il mese scorso, un rapporto di Reuters ha affermato che le autorità francesi ritenevano che la società israeliana BlackCore fosse dietro una campagna diffamatoria online contro tre candidati a sindaco di città francesi del partito di sinistra filo-palestinese France Insoumise (LFI) – Marsiglia, Tolosa e Roubaix – in vista delle elezioni amministrative di marzo.
Il ministro dell’Interno francese Laurent Nunez ha successivamente confermato l’avvio di un’indagine, ma non ha rivelato l’oggetto dell’inchiesta. Giovedì, Viginum, l’agenzia governativa francese per il rilevamento della disinformazione, ha ipotizzato che BlackCore potesse operare ben oltre i confini della Francia.
Sostieni Renovatio 21
«Questo modus operandi non si è limitato alle elezioni comunali in Francia», ha dichiarato Marc-Antoine Brillant, capo di Viginum. «Sembra essere stato utilizzato anche per condurre operazioni di interferenza digitale all’estero in altri paesi o regioni, come Angola, Togo, le elezioni in Scozia e le elezioni comunali del 2025 a Nuova York».
Viginum ha dichiarato di aver individuato account collegati a BlackCore che prendevano di mira John Swinney, il primo ministro scozzese, il quale ha descritto la campagna israeliana a Gaza come una «catastrofe umanitaria causata dall’uomo» e ha affermato che un genocidio potrebbe essere in corso nell’enclave palestinese.
Per quanto riguarda Nuova York, Brillant non ha specificato chi fosse il bersaglio nella corsa a sindaco del 2025, ma il voto è stato vinto da Zohran Mamdani, un socialista autoproclamato e sostenitore di lunga data della Palestina, che è diventato il primo sindaco musulmano eletto della città.
Il capo di Viginum ha riconosciuto che l’indagine «non ha permesso di identificare lo sponsor o gli sponsor, se effettivamente esistono, dietro questa interferenza digitale straniera». Tuttavia, il primo ministro francese Sébastien Lecornu ha affermato che Parigi ha chiesto a Israele chiarimenti sulle azioni di BlackCore e aiuto per identificare chiunque possa essere stato dietro la campagna diffamatoria.
BlackCore si descriveva come «un’azienda d’élite specializzata in influenza, sicurezza informatica e tecnologia, creata per l’era moderna della guerra dell’informazione», che forniva a governi e campagne politiche «strategie all’avanguardia, strumenti avanzati e una solida sicurezza per plasmare le narrazioni». Dopo l’attenzione della stampa, il suo sito web e la pagina LinkedIn sono stati disattivati.
La controversia si inserisce nel contesto di relazioni sempre più tese tra Francia e Israele, con Parigi che condanna lo Stato degli ebrei per gli attacchi in Libano, ex territorio sotto mandato francese, che hanno provocato un numero crescente di vittime civili.
La Francia ha inoltre vietato l’ingresso nel Paese al ministro israeliano di destra per la sicurezza nazionale, Itamar Ben-Gvir, dopo che questi ha pubblicato un video in cui scherniva gli attivisti bendati e legati con fascette di plastica della flottiglia umanitaria Global Sumud diretta a Gaza, tra cui figuravano anche cittadini francesi.
Aiuta Renovatio 21
Prima di BlackCore, si era a lungo parlato di Black Cub, una delle agenzie di Intelligence privata più note e controverse al mondo, fondata nel 2010 da ex ufficiali israeliani che impiegherebbero ex agenti del Mossad, dello Shin Bet e dell’Unità 8200 (l’élite della cyber-intelligence israeliana) con specializzazione in «HUMINT» (Human Intelligence), ovvero spionaggio basato su agenti sotto copertura. Secondo quanto riportato, verrebbero elaborati scenari fittizi (società fantasma, finti investitori) per agganciare i bersagli e registrarli di nascosto per raccogliere prove utili in cause legali o battaglie commerciali.
Le attività di questa realtà hanno raggiunto la cronaca quando emerse che i servigi dell’azienda furono richiesti al produttore Harvey Weinstein per spiare e screditare le donne che lo accusavano nell’ambito dello scandalo del MeToo.
In Israele esiste un vero e proprio ecosistema – di fatto un mercato miliardario della cyber-intelligence e dello spionaggio industriale privato – in cui ex agenti governativi creano aziende di Intelligence al servizio di terzi. Spesso queste agenzie collaborano tra loro: se Black Cube gestisce la parte umana (agganciare il bersaglio a cena con una falsa identità), le aziende con forti «Cyber Core» (come ad esempio la famigerata NSO Group che ha creato il malware Pegasus) si occupano di hackerare i telefoni e i computer dello stesso bersaglio.
Un’inchiesta condotta in collaborazione da varie testate internazionale nel 2025, tra cui il britannico Guardian, aveva rivelato che Israele ha obbligato i colossi tech statunitensi Google e Amazon a infrangere i propri vincoli contrattuali previsti dall’accordo cloud del 2021 con lo Stato Ebraico.
Iscriviti alla Newslettera di Renovatio 21
Immagine di InformedImages via Wikimedia pubblicata su licenza Creative Commons Attribution 4.0 International
Guerra cibernetica
Centrale termoelettrica sabotata ciberneticamente in Svezia: Mosca respinge le accuse
Iscriviti al canale Telegram ![]()
Iscriviti alla Newslettera di Renovatio 21
-



Intelligenza Artificiale2 settimane faElone trilionario, verso Marte e l’apocalisse
-



Gender1 settimana faNuova malattia si diffonde tra gli omosessuali
-



Pensiero4 giorni faTrump contro Meloni, il deal dietro la discordia
-



Oligarcato7 giorni faIl premier canadese Carney afferma: sta arrivando un «nuovo ordine mondiale», inizierà dall’Europa
-



Spirito1 settimana faLeone minaccia la FSSPX per l’ordinazione dei vescovi
-



Pensiero1 settimana faIl cardinale Ruini muore. La devastazione neodemocristiana resta
-



Sport e Marzialistica2 settimane faRimonta del secolo in NBA
-



Big Pharma2 settimane faNuova sentenza Pfizergate per la Von der Leyen













