Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Desktop
Heliaca 320x100 1
Il Belgio accusa la Cina di attacchi APT. Nel radar APT27, APT30, APT31, Gallium, Softcell e UNSC2814

Il Belgio accusa la Cina di attacchi APT. Nel radar APT27, APT30, APT31, Gallium, Softcell e UNSC2814

19 Luglio 2022 20:37

Dopo gli attacchi informatici avvenuti di recente in Albania, oggi è il turno del Belgio che riporta che diversi gruppi di minacce sostenuti dallo stato cinese hanno preso di mira i ministeri della difesa e degli interni del paese.

“Il Belgio ha rilevato attività informatiche dannose che hanno influito in modo significativo sulla sovranità, democrazia, sicurezza e società in generale, prendendo di mira l’interno dell’FPS e la difesa belga. Il Belgio ritiene che queste attività informatiche dannose siano state intraprese dai gruppi di minacce persistenti avanzate cinesi (APT).”

Ha affermato il ministro degli Esteri.

Le autorità cinesi sono state esortate ad aderire alle norme di comportamentali approvate da tutti gli Stati membri delle Nazioni Unite e ad agire contro tale attività dannosa proveniente dal suo territorio.

I gruppi di cyberspionaggio citati nella dichiarazione del governo belga sono APT27 , APT30 , APT31 e un quarto gruppo di minacce tracciato con più nomi, tra cui Gallium, Softcell e UNSC 2814.

“Abbiamo rilevato attività informatiche dannose che hanno preso di mira lo stato. Queste attività possono essere collegate ai gruppi di hacker noti come Advanced Persistent Threat 27, Advanced Persistent Threat 30, Advanced Persistent Threat 31. Abbiamo rilevato attività informatiche dannose che hanno preso di mira la difesa belga. Queste attività possono essere collegate ai gruppi di hacker noti come UNSC 2814/GALLIUM/SOFTCELL”.

Il portavoce dell’ambasciata cinese in Belgio ha risposto a questa dichiarazione, negando le accuse e sottolineando la mancanza di prove a sostegno delle affermazioni del governo belga.

“È estremamente poco serio e irresponsabile da parte belga rilasciare una dichiarazione sui cosiddetti ‘attacchi informatici dannosi’ da parte di hacker cinesi senza alcuna prova. Da un lato, si rifiuta di fornire la base dei fatti mentre dall’altro, fa accuse infondate e deliberatamente denigra e diffama la Cina”.

Tuttavia, questa non è la prima volta che gruppi di minacce sostenuti dalla Cina vengono accusati di aver condotto attacchi contro i paesi occidentali.

Gli Stati Uniti e gli alleati (Unione Europea e Regno Unito) hanno ufficialmente incolpato la Cina nel giugno 2021 per la massiccia campagna di hacking utilizzando Microsoft Exchange dello scorso anno.

Diversi gruppi di hacker sostenuti dalla Cina, tra cui APT27, sono stati anche collegati ad attacchi mirati a bug critici di ProxyLogon a partire dall’inizio di marzo 2021, consentendo loro di assumere e rubare dati da server Microsoft Exchange senza patch in tutto il mondo.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber News
OpenSSL: 12 bug di sicurezza rilevati tra i quali una vulnerabilità critica
Bajram Zeqiri - 28/01/2026

Un aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…

Immagine del sitoCyberpolitica
Autonomia Digitale: La Francia dice addio a Teams e Zoom dal 2027
Silvia Felici - 28/01/2026

Non è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…

Immagine del sitoCultura
Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity
Antonio Piovesan - 27/01/2026

C’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…

Immagine del sitoDiritti
Difesa attiva e hack back: il labirinto legale della cybersecurity
Paolo Galdieri - 27/01/2026

Nel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…

Immagine del sitoVulnerabilità
E che il phishing abbia inizio! Microsoft corre ai ripari per una zero-day già sfruttata in Office
Pietro Melillo - 27/01/2026

Ancora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…