L’FBI avvisa: gli hacker cinesi Flax Typhoon minacciano gli USA

by | 24 Set 2024 | Tech War

Tempo di lettura: 2 minuti

Le infrastrutture critiche degli Stati Uniti sono sotto una crescente minaccia a causa di una nuova ondata di attacchi informatici da parte di Flax Typhoon. A lanciare l’allarme è stato il direttore dell’FBI, Christopher Wray, che durante l’Aspen Cyber Summit ha rivelato che migliaia di dispositivi sono stati infettati dagli hacker di stato cinesi.

Secondo Wray, il Bureau, insieme ai suoi partner, ha individuato numerosi dispositivi compromessi, tra cui router domestici, firewall e dispositivi di archiviazione, utilizzati dagli hacker per aumentare le dimensioni della loro botnet. Questi dispositivi, inclusi anche fotocamere e videoregistratori in grado di interfacciarsi con la rete, sono stati infettati per consentire agli hacker di controllarli e sfruttarli per amplificare la potenza dei loro attacchi.

La botnet di Flax Typhoon, che prima di questa recente campagna comprendeva oltre 260.000 dispositivi in tutto il mondo, di cui la metà negli Stati Uniti, rappresenta una minaccia concreta per le infrastrutture critiche americane.

Gli attacchi del gruppo hanno colpito in particolare organizzazioni negli Stati Uniti e a Taiwan nei settori militare, governativo, dell’istruzione, delle telecomunicazioni, della difesa e dell’informatica.

Secondo l’FBI, Flax Typhoon è legato all’azienda cinese Integrity Technology Group, che svolge lavori a contratto per le agenzie di intelligence di Pechino e avrebbe gestito la botnet utilizzata per gli attacchi. Il governo americano, tuttavia, ritiene che questa sia solo una delle tante battaglie che si stanno combattendo in un conflitto più ampio e prolungato nel tempo.

Il gruppo Flax Typhoon si concentra prevalentemente sullo spionaggio, ma esiste una sua controparte più distruttiva, Volt Typhoon, che condivide alcune infrastrutture per i suoi attacchi.

Questo gruppo ha guadagnato l’attenzione del Congresso a inizio 2024, quando gli esperti di sicurezza hanno segnalato la loro presenza all’interno di reti critiche, tra cui un porto della costa occidentale, un’azienda di servizi alle Hawaii e diversi oleodotti e gasdotti.

Nonostante l’FBI abbia sequestrato una parte della botnet di Volt Typhoon a gennaio, i criminali informatici sono riusciti rapidamente a riprendersi, continuando a rappresentare una minaccia persistente.

Le reti statunitensi rimangono vulnerabili, con il rischio che la Cina possa sfruttare queste infiltrazioni per causare panico e disagi economici, soprattutto in vista di una possibile invasione di Taiwan.

Anne Neuberger, vice consigliere per la sicurezza nazionale sulle tecnologie informatiche ed emergenti, ha commentato che difendersi da attacchi come quello di Flax Typhoon è essenziale per rendere sempre più difficile e costoso per gli Stati nazionali compiere operazioni di spionaggio contro le infrastrutture critiche statunitensi.

Anche Tom Fanning, ex presidente esecutivo di Southern Company, ha espresso preoccupazione, sottolineando come la presenza della Cina nelle reti statunitensi rappresenti una minaccia esistenziale per le aziende e le agenzie governative. “Sebbene Flax Typhoon sia solo l’ultima manifestazione di questo fenomeno, attacchi simili accadono continuamente”, ha dichiarato Fanning.

La collaborazione tra il settore privato e il governo sarà cruciale per prevenire ulteriori minacce e garantire una risposta tempestiva a queste aggressioni sempre più sofisticate.

POTREBBE INTERESSARTI

unione europea google

Bruxelles obbliga Google ad aprire Android ai rivali di Gemini

Tra privacy invocata da Google e scelta rivendicata da Bruxelles, la partita su Android entra nella fase finale.

nvidia

Nvidia dimezza la lista dei clienti asiatici per bloccare la fuga dei chip verso la Cina

Nvidia ha escluso oltre la metà dei clienti asiatici finora autorizzati all’acquisto dei suoi chip IA, dopo controlli molto più severi contro il contrabbando...
Musk vs Altman OpenAI

Musk e Altman tornano a scontrarsi su X

Musk rispolvera l’accusa di truffa contro Altman dopo la causa di Apple a OpenAI per furto di segreti industriali. Il CEO di OpenAI ribatte tirando in ballo i...
Google Android

Google e OpenAI vendono la loro intelligenza artificiale ai colossi cinesi in blacklist

OpenAI e Google continuano a fornire i propri modelli alle filiali di Alibaba, Baidu e Tencent registrate a Singapore, aggirando la lista nera del Pentagono. La legge...
Open AI ChatGPT

Il governo Usa “sblocca” GPT-5.6, OpenAI lo lancia giovedì

Il governo Usa toglie i vincoli imposti a GPT-5.6 dopo settimane di accesso contingentato. OpenAI lancia il nuovo modello giovedì, con la stessa cautela già riservata...
Robot killer

ONU: i robot killer vanno vietati per legge

Il segretario generale dell’ONU rilancia il divieto per le armi autonome capaci di scegliere e colpire da sole. Ma sul campo i robot da guerra sono già...
anthropic mythos

Anthropic chiude le falle nell’accesso a Claude da parte della Cina

Ant Financial e ByteDance aggiravano il divieto di Anthropic su Claude con conti aziendali a Singapore e rimborsi spese per VPN, ma adesso non possono più.

Claude Anthropic Apple

Anthropic: Fable 5 torna libero e debutta Sonnet 5

Il Dipartimento del Commercio USA revoca il blocco all’export su Fable 5. Nello stesso giorno Anthropic lancia Sonnet 5, il nuovo modello agentico a basso...
Zhipu AI cina

La Cina ha raggiunto Anthropic nella cybersicurezza

Mentre l’amministrazione Trump blocca l’accesso ai modelli di punta per ragioni di sicurezza, Zhipu e 360 Security mostrano capacità paragonabili a quelle...
Howard Lutnick Fable 5

Il governo USA “sblocca” Mythos 5 (ma non Fable 5)

Mythos 5 potrà essere usato da difensori cyber e provider infrastrutturali approvati, mentre Fable 5 non ha ancora una data per il ritorno all’uso generale.

Share This