Il Belgio accusa la Cina di attacchi APT. Nel radar APT27, APT30, APT31, Gallium, Softcell e UNSC2814
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
LECS 970x120 1
UtiliaCS 320x100
Il Belgio accusa la Cina di attacchi APT. Nel radar APT27, APT30, APT31, Gallium, Softcell e UNSC2814

Il Belgio accusa la Cina di attacchi APT. Nel radar APT27, APT30, APT31, Gallium, Softcell e UNSC2814

Redazione RHC : 19 Luglio 2022 20:37

Dopo gli attacchi informatici avvenuti di recente in Albania, oggi è il turno del Belgio che riporta che diversi gruppi di minacce sostenuti dallo stato cinese hanno preso di mira i ministeri della difesa e degli interni del paese.

“Il Belgio ha rilevato attività informatiche dannose che hanno influito in modo significativo sulla sovranità, democrazia, sicurezza e società in generale, prendendo di mira l’interno dell’FPS e la difesa belga. Il Belgio ritiene che queste attività informatiche dannose siano state intraprese dai gruppi di minacce persistenti avanzate cinesi (APT).”

Ha affermato il ministro degli Esteri.


Nuovo Fumetto Betti

CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Conosci il nostro corso sul cybersecurity awareness a fumetti? 
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. 
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Le autorità cinesi sono state esortate ad aderire alle norme di comportamentali approvate da tutti gli Stati membri delle Nazioni Unite e ad agire contro tale attività dannosa proveniente dal suo territorio.

I gruppi di cyberspionaggio citati nella dichiarazione del governo belga sono APT27 , APT30 , APT31 e un quarto gruppo di minacce tracciato con più nomi, tra cui Gallium, Softcell e UNSC 2814.

“Abbiamo rilevato attività informatiche dannose che hanno preso di mira lo stato. Queste attività possono essere collegate ai gruppi di hacker noti come Advanced Persistent Threat 27, Advanced Persistent Threat 30, Advanced Persistent Threat 31. Abbiamo rilevato attività informatiche dannose che hanno preso di mira la difesa belga. Queste attività possono essere collegate ai gruppi di hacker noti come UNSC 2814/GALLIUM/SOFTCELL”.

Il portavoce dell’ambasciata cinese in Belgio ha risposto a questa dichiarazione, negando le accuse e sottolineando la mancanza di prove a sostegno delle affermazioni del governo belga.

“È estremamente poco serio e irresponsabile da parte belga rilasciare una dichiarazione sui cosiddetti ‘attacchi informatici dannosi’ da parte di hacker cinesi senza alcuna prova. Da un lato, si rifiuta di fornire la base dei fatti mentre dall’altro, fa accuse infondate e deliberatamente denigra e diffama la Cina”.

Tuttavia, questa non è la prima volta che gruppi di minacce sostenuti dalla Cina vengono accusati di aver condotto attacchi contro i paesi occidentali.

Gli Stati Uniti e gli alleati (Unione Europea e Regno Unito) hanno ufficialmente incolpato la Cina nel giugno 2021 per la massiccia campagna di hacking utilizzando Microsoft Exchange dello scorso anno.

Diversi gruppi di hacker sostenuti dalla Cina, tra cui APT27, sono stati anche collegati ad attacchi mirati a bug critici di ProxyLogon a partire dall’inizio di marzo 2021, consentendo loro di assumere e rubare dati da server Microsoft Exchange senza patch in tutto il mondo.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Le SIM anonime in Russia sono ancora possibili anche dopo l’introduzione di nuove leggi
Di Redazione RHC - 04/12/2025

Gli sforzi dei legislatori e delle forze dell’ordine per contrastare il riciclaggio di denaro e le procedure più complesse di verifica delle schede SIM non hanno indebolito in modo significativo la...

Immagine del sito
Una richiesta e il server è tuo! Il bug critico di React Server ha bisogno di patch immediate
Di Redazione RHC - 04/12/2025

Sviluppatori e amministratori di tutto il mondo stanno aggiornando urgentemente i propri server a seguito della scoperta di una vulnerabilità critica in React Server, che consente agli aggressori di ...

Immagine del sito
CTI e Dark Web: qual è il confine invisibile tra sicurezza difensiva e reato penale?
Di Paolo Galdieri - 04/12/2025

Il panorama della sicurezza informatica moderna è imprescindibile dalla conoscenza della topografia del Dark Web (DW), un incubatore di contenuti illeciti essenziale per la criminalità organizzata. ...

Immagine del sito
CISA: Guida per l’integrazione sicura dell’AI nella tecnologia operativa (OT)
Di Redazione RHC - 04/12/2025

Dalla pubblicazione pubblica di ChatGPT nel novembre 2022, l’intelligenza artificiale (AI) è stata integrata in molti aspetti della società umana. Per i proprietari e gli operatori delle infrastru...

Immagine del sito
l nuovo Re dei DDoS è qui! 69 secondi a 29,7 terabit mitigati da Cloudflare
Di Redazione RHC - 03/12/2025

Un servizio di botnet chiamato Aisuru, offre un esercito di dispositivi IoT e router compromessi, per sferrare attacchi DDoS ad alto traffico. In soli tre mesi, la massiccia botnet Aisuru ha lanciato ...