L’FBI avvisa: gli hacker cinesi Flax Typhoon minacciano gli USA

da | 24 Set 2024 | Tech War

Tempo di lettura: 2 minuti

Le infrastrutture critiche degli Stati Uniti sono sotto una crescente minaccia a causa di una nuova ondata di attacchi informatici da parte di Flax Typhoon. A lanciare l’allarme è stato il direttore dell’FBI, Christopher Wray, che durante l’Aspen Cyber Summit ha rivelato che migliaia di dispositivi sono stati infettati dagli hacker di stato cinesi.

Secondo Wray, il Bureau, insieme ai suoi partner, ha individuato numerosi dispositivi compromessi, tra cui router domestici, firewall e dispositivi di archiviazione, utilizzati dagli hacker per aumentare le dimensioni della loro botnet. Questi dispositivi, inclusi anche fotocamere e videoregistratori in grado di interfacciarsi con la rete, sono stati infettati per consentire agli hacker di controllarli e sfruttarli per amplificare la potenza dei loro attacchi.

La botnet di Flax Typhoon, che prima di questa recente campagna comprendeva oltre 260.000 dispositivi in tutto il mondo, di cui la metà negli Stati Uniti, rappresenta una minaccia concreta per le infrastrutture critiche americane.

Gli attacchi del gruppo hanno colpito in particolare organizzazioni negli Stati Uniti e a Taiwan nei settori militare, governativo, dell’istruzione, delle telecomunicazioni, della difesa e dell’informatica.

Secondo l’FBI, Flax Typhoon è legato all’azienda cinese Integrity Technology Group, che svolge lavori a contratto per le agenzie di intelligence di Pechino e avrebbe gestito la botnet utilizzata per gli attacchi. Il governo americano, tuttavia, ritiene che questa sia solo una delle tante battaglie che si stanno combattendo in un conflitto più ampio e prolungato nel tempo.

Il gruppo Flax Typhoon si concentra prevalentemente sullo spionaggio, ma esiste una sua controparte più distruttiva, Volt Typhoon, che condivide alcune infrastrutture per i suoi attacchi.

Questo gruppo ha guadagnato l’attenzione del Congresso a inizio 2024, quando gli esperti di sicurezza hanno segnalato la loro presenza all’interno di reti critiche, tra cui un porto della costa occidentale, un’azienda di servizi alle Hawaii e diversi oleodotti e gasdotti.

Nonostante l’FBI abbia sequestrato una parte della botnet di Volt Typhoon a gennaio, i criminali informatici sono riusciti rapidamente a riprendersi, continuando a rappresentare una minaccia persistente.

Le reti statunitensi rimangono vulnerabili, con il rischio che la Cina possa sfruttare queste infiltrazioni per causare panico e disagi economici, soprattutto in vista di una possibile invasione di Taiwan.

Anne Neuberger, vice consigliere per la sicurezza nazionale sulle tecnologie informatiche ed emergenti, ha commentato che difendersi da attacchi come quello di Flax Typhoon è essenziale per rendere sempre più difficile e costoso per gli Stati nazionali compiere operazioni di spionaggio contro le infrastrutture critiche statunitensi.

Anche Tom Fanning, ex presidente esecutivo di Southern Company, ha espresso preoccupazione, sottolineando come la presenza della Cina nelle reti statunitensi rappresenti una minaccia esistenziale per le aziende e le agenzie governative. “Sebbene Flax Typhoon sia solo l’ultima manifestazione di questo fenomeno, attacchi simili accadono continuamente”, ha dichiarato Fanning.

La collaborazione tra il settore privato e il governo sarà cruciale per prevenire ulteriori minacce e garantire una risposta tempestiva a queste aggressioni sempre più sofisticate.

POTREBBE INTERESSARTI

smile esa
, • ⏱ 3 min

Europa e Cina lanciano insieme un satellite. Probabilmente per l’ultima volta

Accordato nel 2016 e finalmente in orbita nel 2025, Smile è il prodotto di un’epoca in cui Europa e Cina ancora collaboravano. Oggi quel capitolo sembra...
Keir Starmer Anthropic
, • ⏱ 3 min

Londra corteggia Anthropic

Mentre OpenAI e Google consolidano la presenza a Londra, Starmer con Anthropic prova a fare della capitale britannica il porto sicuro dell’IA americana.

router USA2
, • ⏱ 3 min

Telecomunicazioni: gli USA vogliono bloccare anche i dispositivi cinesi già autorizzati

Il divieto della FCC si inserisce in una strategia più ampia che include droni, router domestici e laboratori di certificazione. Ma molti dispositivi prodotti negli USA...
supermicro
• ⏱ 3 min

Supermicro crolla in borsa: il co-fondatore accusato di contrabbando di chip

Server riconfezionati in scatole anonime, una società fantasma in Asia come schermo: così funzionava lo schema verso la Cina.

nexperia
, • ⏱ 4 min

Nexperia, la Cina torna ad alzare i toni

Pechino accusa la sede olandese di aver aggravato il conflitto col ramo cinese del produttore di semiconduttori. Sullo sfondo, le pressioni americane e il tentativo...
Donald Trump CISA
, • ⏱ 3 min

Trump pensa a investimenti stranieri in cambio dei chip per l’IA

Secondo Reuters, Trump sta ragionando su un nuovo quadro normativo secondo cui chi vorrà comprare chip americani oltre una certa soglia, dovrà investire nei data center...
nvidia RTX6000D
, • ⏱ 3 min

Nvidia non ci crede più e abbandona la Cina

Progettato per rispettare le restrizioni americane, l’H200 è finito bloccato da entrambe le sponde del Pacifico. E ora Nvidia sposta la produzione verso Vera...
iran
, • ⏱ 3 min

Blackout e cyberattacchi: l’Iran è offline mentre Usa e Israele colpiscono anche in rete

NetBlocks registra connettività all’1%. Segnalati attacchi informatici americani e israeliani. Gli analisti temono una cyberoffensiva di ritorno contro...
Palantir
• ⏱ 2 min

Palantir fa causa alla rivista che ha rivelato i suoi fallimenti in Svizzera

La testata svizzera Republik ha rivelato anni di porte in faccia da parte del governo elvetico. Ora l’azienda di Peter Thiel risponde in tribunale.

Bruxelles parlamento chatbot
, , • ⏱ 2 min

Chatbot vietati a Bruxelles: il Parlamento teme che i dati dei politici finiscano a Washington

Mentre Bruxelles chiude l’accesso ai chatbot per i propri legislatori, emergono nuove tensioni sulla dipendenza europea dall’infrastruttura tecnologica...
Share This