
Dopo gli attacchi informatici avvenuti di recente in Albania, oggi è il turno del Belgio che riporta che diversi gruppi di minacce sostenuti dallo stato cinese hanno preso di mira i ministeri della difesa e degli interni del paese.
“Il Belgio ha rilevato attività informatiche dannose che hanno influito in modo significativo sulla sovranità, democrazia, sicurezza e società in generale, prendendo di mira l’interno dell’FPS e la difesa belga. Il Belgio ritiene che queste attività informatiche dannose siano state intraprese dai gruppi di minacce persistenti avanzate cinesi (APT).”
Ha affermato il ministro degli Esteri.

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Le autorità cinesi sono state esortate ad aderire alle norme di comportamentali approvate da tutti gli Stati membri delle Nazioni Unite e ad agire contro tale attività dannosa proveniente dal suo territorio.
I gruppi di cyberspionaggio citati nella dichiarazione del governo belga sono APT27 , APT30 , APT31 e un quarto gruppo di minacce tracciato con più nomi, tra cui Gallium, Softcell e UNSC 2814.
“Abbiamo rilevato attività informatiche dannose che hanno preso di mira lo stato. Queste attività possono essere collegate ai gruppi di hacker noti come Advanced Persistent Threat 27, Advanced Persistent Threat 30, Advanced Persistent Threat 31. Abbiamo rilevato attività informatiche dannose che hanno preso di mira la difesa belga. Queste attività possono essere collegate ai gruppi di hacker noti come UNSC 2814/GALLIUM/SOFTCELL”.
Il portavoce dell’ambasciata cinese in Belgio ha risposto a questa dichiarazione, negando le accuse e sottolineando la mancanza di prove a sostegno delle affermazioni del governo belga.
“È estremamente poco serio e irresponsabile da parte belga rilasciare una dichiarazione sui cosiddetti ‘attacchi informatici dannosi’ da parte di hacker cinesi senza alcuna prova. Da un lato, si rifiuta di fornire la base dei fatti mentre dall’altro, fa accuse infondate e deliberatamente denigra e diffama la Cina”.
Tuttavia, questa non è la prima volta che gruppi di minacce sostenuti dalla Cina vengono accusati di aver condotto attacchi contro i paesi occidentali.
Gli Stati Uniti e gli alleati (Unione Europea e Regno Unito) hanno ufficialmente incolpato la Cina nel giugno 2021 per la massiccia campagna di hacking utilizzando Microsoft Exchange dello scorso anno.
Diversi gruppi di hacker sostenuti dalla Cina, tra cui APT27, sono stati anche collegati ad attacchi mirati a bug critici di ProxyLogon a partire dall’inizio di marzo 2021, consentendo loro di assumere e rubare dati da server Microsoft Exchange senza patch in tutto il mondo.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàCisco ha confermato che una falla critica di sicurezza zero-day, che consente l’esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure Email and Web Manager. Questa…
InnovazioneQuesta settimana ha segnato la fine di un’era: Microsoft ha finalmente terminato il supporto per Windows Server 2008, il sistema operativo basato su Windows Vista. Il sistema operativo server, nome in codice Longhorn Server, è…
CyberpoliticaL’articolo pubblicato ieri su Red Hot Cyber ha raccontato i fatti: la multa, le dichiarazioni durissime di Matthew Prince, le minacce di disimpegno di Cloudflare dall’Italia, il possibile effetto domino su Olimpiadi, investimenti e servizi…
CulturaDopo aver analizzato nei due articoli precedenti l’inquadramento normativo e il conflitto tra algoritmi e diritti fondamentali è necessario volgere lo sguardo alle ripercussioni che la proposta CSAR avrà sulla competitività digitale dell’Europa e sulla…
VulnerabilitàUna vulnerabilità recentemente risolta permetteva agli aggressori di sfruttare Microsoft Copilot Personal con un semplice clic, al fine di rubare di nascosto dati sensibili degli utenti. Mediante un link di phishing, i malintenzionati erano in…