L’FBI avvisa: gli hacker cinesi Flax Typhoon minacciano gli USA

da | 24 Set 2024 | Tech War

Le infrastrutture critiche degli Stati Uniti sono sotto una crescente minaccia a causa di una nuova ondata di attacchi informatici da parte di Flax Typhoon. A lanciare l’allarme è stato il direttore dell’FBI, Christopher Wray, che durante l’Aspen Cyber Summit ha rivelato che migliaia di dispositivi sono stati infettati dagli hacker di stato cinesi.

Secondo Wray, il Bureau, insieme ai suoi partner, ha individuato numerosi dispositivi compromessi, tra cui router domestici, firewall e dispositivi di archiviazione, utilizzati dagli hacker per aumentare le dimensioni della loro botnet. Questi dispositivi, inclusi anche fotocamere e videoregistratori in grado di interfacciarsi con la rete, sono stati infettati per consentire agli hacker di controllarli e sfruttarli per amplificare la potenza dei loro attacchi.

La botnet di Flax Typhoon, che prima di questa recente campagna comprendeva oltre 260.000 dispositivi in tutto il mondo, di cui la metà negli Stati Uniti, rappresenta una minaccia concreta per le infrastrutture critiche americane.

Gli attacchi del gruppo hanno colpito in particolare organizzazioni negli Stati Uniti e a Taiwan nei settori militare, governativo, dell’istruzione, delle telecomunicazioni, della difesa e dell’informatica.

Secondo l’FBI, Flax Typhoon è legato all’azienda cinese Integrity Technology Group, che svolge lavori a contratto per le agenzie di intelligence di Pechino e avrebbe gestito la botnet utilizzata per gli attacchi. Il governo americano, tuttavia, ritiene che questa sia solo una delle tante battaglie che si stanno combattendo in un conflitto più ampio e prolungato nel tempo.

Il gruppo Flax Typhoon si concentra prevalentemente sullo spionaggio, ma esiste una sua controparte più distruttiva, Volt Typhoon, che condivide alcune infrastrutture per i suoi attacchi.

Questo gruppo ha guadagnato l’attenzione del Congresso a inizio 2024, quando gli esperti di sicurezza hanno segnalato la loro presenza all’interno di reti critiche, tra cui un porto della costa occidentale, un’azienda di servizi alle Hawaii e diversi oleodotti e gasdotti.

Nonostante l’FBI abbia sequestrato una parte della botnet di Volt Typhoon a gennaio, i criminali informatici sono riusciti rapidamente a riprendersi, continuando a rappresentare una minaccia persistente.

Le reti statunitensi rimangono vulnerabili, con il rischio che la Cina possa sfruttare queste infiltrazioni per causare panico e disagi economici, soprattutto in vista di una possibile invasione di Taiwan.

Anne Neuberger, vice consigliere per la sicurezza nazionale sulle tecnologie informatiche ed emergenti, ha commentato che difendersi da attacchi come quello di Flax Typhoon è essenziale per rendere sempre più difficile e costoso per gli Stati nazionali compiere operazioni di spionaggio contro le infrastrutture critiche statunitensi.

Anche Tom Fanning, ex presidente esecutivo di Southern Company, ha espresso preoccupazione, sottolineando come la presenza della Cina nelle reti statunitensi rappresenti una minaccia esistenziale per le aziende e le agenzie governative. “Sebbene Flax Typhoon sia solo l’ultima manifestazione di questo fenomeno, attacchi simili accadono continuamente”, ha dichiarato Fanning.

La collaborazione tra il settore privato e il governo sarà cruciale per prevenire ulteriori minacce e garantire una risposta tempestiva a queste aggressioni sempre più sofisticate.

POTREBBE INTERESSARTI

WhatsApp

L’Antitrust italiana ordina a Meta di aprire WhatsApp ai chatbot di IA rivali

L’Autorità italiana impone misure cautelari per evitare un vantaggio competitivo sull’IA, mettendo in discussione il ruolo di WhatsApp come canale chiave di accesso al...
Thierry Breton

Gli Usa negano il visto a Breton: lo scontro sul digitale diventa un caso diplomatico

L’amministrazione Trump impone il divieto di ingresso a Thierry Breton e ad altri attivisti europei impegnati sul digitale. È un atto che evidenzia la crescente...
Congresso USA

Il Congresso USA vuole aggiungere DeepSeek e Xiaomi alla black list del Pentagono

Un gruppo di parlamentari repubblicani sollecita l’ampliamento della lista delle aziende ritenute strategicamente sensibili per la difesa statunitense, in quanto...
Jamieson Greer Stati Uniti

Gli Stati Uniti minacciano sanzioni contro le aziende tech europee

Dagli avvertimenti politici alle minacce commerciali: la Casa Bianca alza il tiro contro Bruxelles e cita per nome alcune società europee.

Intel

Intel ha testato apparecchiature legate ad aziende cinesi sanzionate dagli USA

I test sui macchinari di ACM Research fanno temere al Congresso rischi per la sicurezza nazionale e trasferimenti di know-how sensibile. Ma i prezzi sono fino al 30%...
Donald Trump Nvidia

Trump apre all’H200 verso la Cina (ma chiede a Nvidia un ‘pizzo’ del 25%

Il presidente degli Stati Uniti autorizza l’export del chip di fascia alta di Nvidia in cambio di una quota senza precedenti: un compromesso tra geopolitica, mercato e...
anti droni

Germania, allarme droni: aeroporti nel caos e nuove misure di sicurezza in arrivo

In Germania c’è un allarme droni negli aeroporti: oltre 190 casi hanno creato caos e nuove misure di sicurezza sono in arrivo.

Wei-Jen Lo TSMC

TSMC contro Intel: il caso di Wei-Jen Lo scatena una crisi geopolitica

Il colosso taiwanese TSMC si schiera contro Wei-Jen Lo, il suo ex ingegnere passato a Intel. Il governo perquisisce la casa e ne congela i beni, mentre Intel parla di...
Huawei Flex:ai

Huawei lancia Flex:ai per aggirare le restrizioni americane

Flex:ai promette di orchestrare i processori come una sinfonia, massimizzando le risorse in un ecosistema che cerca disperatamente l’autosufficienza.

Ursula von der Leyen Europa

L’Europa verso una nuova stagione di deregolamentazione?

Dopo anni di regole severe, la Commissione prepara un pacchetto di semplificazione che tocca privacy, IA e definizione dei dati personali. Il timore è la fuga delle...
Share This