Attacco hacker cinese: colpite numerose aziende italiane di settori strategici

Sta passando sotto traccia un imponente attacco hacker cinese, in corso da inizio gennaio, volto a colpire aziende di settori strategici quali sanità, industria manifatturiera, banche, energia e telecomunicazioni. L’Italia, secondo i primi dati raccolti, sarebbe uno dei paesi più colpiti dopo Stati Uniti e Turchia, con una serie di conseguenze ancora non calcolabili.

Il gruppo di hacker cinese, sfruttando una falla zero day di Microsoft Exchange, ha iniziato ad infettare server di posta in tutto il mondo. La stessa Microsoft ha comunicato la presenza di questo bug a marzo e ha fornito anche una patch, ossia un aggiornamento informatico per correggerlo. Il problema è che molte aziende non l’hanno installato ancora oppure hanno subito un attacco prima che l’aggiornamento fosse disponibile.

 

La stessa società di Redmond aveva caldamente invitato tutti i suoi clienti a eseguire l’aggiornamento del software per ricevere così le patch che andavano a riparare le vulnerabilità e a escludere i possibili rischi d’intrusione.

Quattro le vulnerabilità individuate

Le vulnerabilità individuate in questi software sono almeno quattro e una in particolare, quella identificata con il codice CVE-2021-26855, è stata utilizzata per compiere degli attacchi informatici che hanno permesso agli hacker cinesi di sottrarre l’intero contenuto di numerosi account di posta elettronica.

Per compiere la violazione, l’attacco hacker cinese ha sfruttato la vulnerabilità per accedere tramite una connessione da remoto attraverso la porta 443, inviando delle richieste http eseguendo un’autenticazione come Exchange Server. Questo bug farebbe parte di una catena di vulnerabilità che, sfruttate nella maniera corretta, avrebbero spalancato le porte delle caselle di posta elettronica.

l gruppo di cybercriminali che sta sfruttando queste vulnerabilità è stato identificato con il nome di Hafnium. “Hafnium opera dalla Cina, ed è la prima volta che parliamo di tali attività. Si tratta di un attore altamente qualificato con capacità ricercate”, spiega Tom Burt, vicepresidente corporate di Microsoft e responsabile del settore Customer Security & Trust, nel report della società. Si tratterebbe quindi di un gruppo di hacker cinesi con interessi in bersagli nei settori di ricerca, della difesa e del settore industriale. Allo stesso modo Hafnium mirerebbe a colpire anche organizzazioni politiche e non governative sempre con lo scopo di compiere attacchi di cyberspionaggio.

Attacco hacker cinese, colpita Wind Tre?

Una nota dell’agenzia stampa internazionale Bloomberg riporta che una grande azienda telefonica avrebbe subito disservizi alla rete interna correlati a questo problema. E il bersaglio potrebbe essere stato essere Wind Tre. La compagnia di telecomunicazioni lo scorso weekend ha avuto diversi problemi sulla rete interna, con limitato accesso ad alcune app, e la causa sarebbe proprio questa. Contattata da Dday.it Wind Tre ha però negato che si sia trattato di un attacco informatico. 

L’attacco messo a punto dai cinesi è uno dei più devastanti degli ultimi anni, tanto grave che negli Stati Uniti se ne sta interessando direttamente il presidente Biden. Si parla di una vera bomba a orologeria che deve ancora esplodere e per capire il motivo si dovranno analizzare quelle che sono le singole conseguenze di ogni attacco.


Attacco hacker cinese: colpite numerose aziende italiane di settori strategici - Ultima modifica: 2021-03-16T10:45:35+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Paola Pisano e Deeplomacy, il «Palantir buono»: l’AI taliana che prevede le guerre

Paola Pisano e Deeplomacy, l'AI di Torino che prevede i conflitti e riporta al centro…

2 giorni ago

VAIA e la Foresta degli Innovatori 2026: la comunità che sceglie dove guardare

Foresta degli Innovatori 2026: sul Monte Panarotta VAIA (con la sua comunità) pianta mille alberi,…

2 giorni ago

Influencer Marketing 2026, Report Kolsquare: l’Italia sceglie qualità ed etica

Influencer Marketing: il report Kolsquare-B2B International su 1.123 decisori europei fotografa budget in crescita per…

6 giorni ago

CollaboraSec, la protezione enterprise per le PMI da Computer Gross e Cisco pensata per il canale

Le minacce non distinguono più tra grandi e piccole aziende, ma solo chi ha le…

7 giorni ago

Francesca Moriani nella Leaders50 2026 di Thinkers50: ritratto dell’unica italiana tra i 50 leader mondiali

Francesca Moriani entra nella Leaders50 2026 di Thinkers50: ritratto dell'unica italiana in lista, dal sogno…

1 settimana ago

Shamir Digital Intelligence, la lente progettata con l’AI per il mondo della tecnologia

Shamir Digital Intelligence è la lente per chi vive davanti agli schermi: nasce osservando gli…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011