Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
LECS 320x100 1
Gli Hacker Cinesi di APT31 Attaccano le Infrastrutture Critiche degli USA e del Regno Unito. 10 Milioni di Dollari per informazioni!

Gli Hacker Cinesi di APT31 Attaccano le Infrastrutture Critiche degli USA e del Regno Unito. 10 Milioni di Dollari per informazioni!

Redazione RHC : 26 Marzo 2024 11:21

Secondo le autorità statunitensi e britanniche, gli hacker cinesi APT31, presumibilmente associati al Ministero della Sicurezza di Stato cinese (MSS), hanno attaccato reti di computer, e-mail e archivi cloud di agenzie governative, aziende e individui, comprese infrastrutture critiche statunitensi, aziende statunitensi, politici e loro partiti politici.

Nello specifico, il Regno Unito ha dichiarato che APT31 ha tentato di hackerare le e-mail dei parlamentari britannici nel 2021. Inoltre, le autorità britanniche ritengono che gli agenti cinesi abbiano avuto accesso ai dati della Commissione elettorale britannica tra il 2021 e il 2022 rubando e-mail e dati dal registro degli elettori.

Gli Stati Uniti hanno accusato sette presunti membri dell’APT31. Washington ha anche annunciato una ricompensa fino a 10 milioni di dollari per informazioni che portino all’arresto dei sospettati.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Secondo l’accusa, gli hacker hanno condotto campagne su larga scala in tutto il mondo dal 2010, spiando reti e account di interesse di Pechino. Le vittime degli attacchi sono stati giornalisti, attivisti per i diritti umani, esperti di politica estera, accademici, dipendenti di aziende informatiche, imprese di telecomunicazioni, aziende manifatturiere e commerciali, istituti finanziari, agenzie di consulenza, studi legali, istituti di ricerca, nonché funzionari governativi e politici che ha criticato il governo cinese.

L’accusa sostiene che gli hacker hanno rubato segreti commerciali e dati personali. Hanno inviato e-mail che sembravano provenire da noti giornalisti americani contenenti collegamenti dannosi. Facendo clic su questi collegamenti, alle vittime venivano rubate informazioni sulla loro posizione, indirizzi IP, reti e dispositivi.

Gli obiettivi di APT31, secondo gli Stati Uniti, includono dipendenti della Casa Bianca, Dipartimenti di Giustizia, Commercio, Tesoro, Segretario di Stato, Lavoro e Trasporti, membri del Congresso, coniugi di alti funzionari del Dipartimento di Giustizia e della Casa Bianca, così come diversi senatori degli Stati Uniti.

Al di fuori degli Stati Uniti, gli obiettivi includevano membri dell’Alleanza interparlamentare sulla Cina (IPAC), dissidenti e accademici critici nei confronti del governo cinese, nonché 43 resoconti del Parlamento britannico.

Come esempio, l’accusa cita l’attacco informatico del 2016 a un appaltatore della difesa statunitense a Long Island. Gli hacker hanno sfruttato una vulnerabilità zero-day per infiltrarsi nelle reti e rubare dati.

Un altro esempio è stata l’intrusione nelle reti di sette fornitori negli Stati Uniti e all’estero dal 2017 al 2019. Avendo avuto accesso ai sistemi, gli hacker sono riusciti ad hackerare i server dei clienti delle organizzazioni.

Sono state colpite aziende di diversi settori, tra cui un fornitore leader di apparecchiature 5G negli Stati Uniti, un’azienda siderurgica, un produttore di abbigliamento di New York, una società di ingegneria della California, una società energetica del Texas e molte altre.

  • apt
  • cina
  • cyberpolitica
  • geopolitica
  • hacker
  • national state actors
  • Regno Unito
  • Threat Actors
  • usa
  • zeroday
Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Simulazioni di Phishing: 5 consigli per evitare i falsi positivi dal CERT-AgID
Di Redazione RHC - 26/11/2025

Sempre più amministrazioni avviano simulazioni di campagne di phishing per misurare la capacità dei propri dipendenti di riconoscere i messaggi sospetti. Quando queste attività coinvolgono struttur...

Immagine del sito
WormGPT e KawaiiGPT Migliorano! Le “AI del male” sono un’arma per i cybercriminali
Di Redazione RHC - 26/11/2025

I criminali informatici non hanno più bisogno di convincere ChatGPT o Claude Code a scrivere malware o script per il furto di dati. Esiste già un’intera classe di modelli linguistici specializzati...

Immagine del sito
L’Europa si ribella: “Basta Microsoft”. Il Parlamento punta alla sovranità tecnologica
Di Redazione RHC - 26/11/2025

Un gruppo di membri del Parlamento europeo hanno chiesto di abbandonare l’uso interno dei prodotti Microsoft e di passare a soluzioni europee. La loro iniziativa nasce dalle crescenti preoccupazioni...

Immagine del sito
Shakerati Anonimi: la storia di Marco e il “prezzo” della Fiducia
Di Redazione RHC - 26/11/2025

Ciao a tutti… mi chiamo Marco, ho 37 anni e lavoro come impiegato amministrativo in uno studio commerciale. È la prima volta che parlo davanti a tutti voi e sono un pò emozionato … e vi assicuro...

Immagine del sito
Gli USA puntano tutto sulla “scienza automatica”. Al via la Missione Genesis: più AI e meno persone
Di Redazione RHC - 26/11/2025

Il presidente degli Stati Uniti Donald Trump ha firmato un ordine esecutivo, “Launching the Genesis Mission”, che avvia un programma nazionale per l’utilizzo dell’intelligenza artificiale nell...