Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

5 anni. E’ il tempo che gli hacker cinesi di Volt Typhoon sono rimasti all’interno delle infrastrutture critiche statunitensi

Redazione RHC : 8 Febbraio 2024 19:17

Secondo un allarme congiunto emesso il 7 febbraio dalla Cybersecurity and Infrastructure Agency (CISA), dalla National Security Agency (NSA) e dal Federal Bureau of Investigation (FBI), il gruppo di hacker cinese Volt Typhoon, noto anche come Bronze Silhouette, Insidious Taurus, UNC3236, Vanguard Panda o Voltzite ha compromesso alcune delle reti infrastrutturali critiche del paese.

La cosa più inquietante, è che tale compromissione è durata per almeno cinque anni.

Gli aggressori hanno preso di mira i settori delle comunicazioni, dell’energia, dei trasporti, dell’approvvigionamento idrico e delle fognature negli Stati Uniti e sull’isola di Guam.


Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber

«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi». Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca. Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare. Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Le attività degli hacker governativi non erano coerenti con i tradizionali scopi di cyber intelligence e raccolta dati. Con un alto grado di sicurezza, possiamo dire che il Volt Typhoon stava preparando il terreno per un possibile sabotaggio.

    Volt Typhoon: Attacchi Persistenti ed Avanzati e ben Finanziati

    Una delle tattiche distintive di Volt Typhoon è l’uso di proxy per nascondere la loro vera posizione. Gli hacker stanno compromettendo router e firewall negli Stati Uniti e instradando attraverso di essi il traffico dannoso.

    L’obiettivo principale del gruppo è quello di prendere piede per lungo tempo nelle reti hackerate. Nel corso di diversi anni hanno metodicamente ampliato le proprie posizioni, rubando periodicamente le credenziali di accesso ai conti correnti. Inoltre, gli hacker utilizzano attivamente le vulnerabilità per aumentare i privilegi e ottenere il pieno controllo sui domini.

    Secondo un rapporto di CrowdStrike dell’anno scorso, gli hacker di Volt Typhoon conducono un’ampia ricognizione preliminare per studiare l’organizzazione presa di mira e il suo ambiente. Quindi adattano i loro strumenti e le loro tecniche all’infrastruttura specifica del bersaglio e dedicano risorse significative al mantenimento di una presenza nascosta.

    Persistenza avanzata e tecniche Living off the Land

    Vale la pena notare che il gruppo si concentra solo su una gamma ristretta di obiettivi, ma allo stesso tempo prepara ed effettua attentamente gli attacchi. Questo approccio metodico è confermato da numerosi casi in cui le stesse organizzazioni sono state ripetutamente hackerate per espandere l’accesso non autorizzato.

    Oltre alle credenziali rubate, Volt Typhoon utilizza attivamente le tecniche Living off the Land (LotL) , senza lasciare tracce evidenti della sua presenza. Ciò li rende ancora più difficili da rilevare.

    “Tali metodi consentono agli aggressori di agire di nascosto, mascherando la propria attività come comportamento legittimo di sistemi e reti. In tali condizioni, sono molto difficili da rilevare anche per le organizzazioni con un livello sviluppato di sicurezza informatica”, ha sottolineato il National Cyber ​​​​Security Centre del Regno Unito.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Arriva la Fidanzata Robot! la nuova frontiera della tecnologia made in Cina
    Di Redazione RHC - 15/08/2025

    Mentre l’ascesa dei robot in Cina, il più grande mercato e produttore di robot al mondo, sta attirando l’attenzione dell’industria globale dell’informatica (IT), l...

    Vulnerabilità critica in Apache Tomcat da aggiornare, altrimenti il server può andare in DoS
    Di Redazione RHC - 15/08/2025

    Una falla di sicurezza critica è stata individuata nell’implementazione HTTP/2 di Apache Tomcat. Questa vulnerabilità permette a malintenzionati di effettuare attacchi di tipo denial-...

    Dopo Darcula arriva Magic Mouse: il nuovo incubo del phishing ruba 650.000 carte al mese
    Di Redazione RHC - 14/08/2025

    Dopo la chiusura della piattaforma di phishing Darcula e del software Magic Cat utilizzato dai truffatori, la soluzione Magic Mouse ha guadagnato popolarità tra i criminali. Secondo gli specialis...

    Backdoor in xz Utils: 35 immagini Docker Hub ancora infette
    Di Redazione RHC - 14/08/2025

    Gli analisti di Binarly hanno trovato almeno 35 immagini su Docker Hub ancora infette da una backdoor che ha penetrato xz Utils l’anno scorso. I ricercatori hanno avvertito che questo potrebbe ...

    Microsoft Office, tre vulnerabilità critiche: aggiornare subito è obbligatorio
    Di Redazione RHC - 14/08/2025

    Tre gravi vulnerabilità di Microsoft Office, che potrebbero permettere agli aggressori di eseguire codice remoto sui sistemi colpiti, sono state risolte da Microsoft con il rilascio di aggiorname...