Skip to main content

Negli ultimi due mesi, Check Point Research ha seguito l’attività di un gruppo hacker cinese che ha colpito alcuni ministeri degli Esteri e ambasciate in Europa. La campagna di HTML Smuggling, con codici malevoli nascosti in allegati o pagine web, è attiva almeno dal dicembre 2022 ed è “probabilmente” una continuazione diretta di un’altra attività precedentemente segnalata da Check Point Research e attribuita ad altri gruppi di cybercriminali sostenuti dallo Stato cinese (come RedDelta e Mustang Panda).

Nel mirino della campagna c’è in particolare l’Europa dell’Est, in una fase internazionale segnata dall’invasione russa dell’Ucraina. La maggior parte dei documenti utilizzati come esche aveva al suo interno contenuti di natura diplomatica. In più di un caso, il contenuto era direttamente collegato alla Cina. Tra questi: una lettera proveniente dall’ambasciata serba a Budapest, un documento che indica le priorità della presidenza svedese del Consiglio dell’Unione europea, un invito a una conferenza diplomatica emesso dal ministero degli Esteri ungherese, un articolo su due avvocati cinesi per i diritti umani condannati a più di dieci anni di carcere. Durante l’indagine gli esperti hanno rivelato anche un documento dal nome “China Tries to Block Prominent Uyghur Speaker at UN.docx” e riferito a Dolkun Isa, attivista cinese e presidente del Congresso mondiale uiguro. All’interno, una piccola immagine, di appena un pixel: è il cosiddetto pixel tracking, che consente agli hacker di monitorare le abitudine delle vittime.

Ricordando le campagne già analizzate, gli esperti di Check Point Research hanno concluso che questa “fa parte di una tendenza più ampia che stiamo osservando di attori di minacce cinesi che spostano la loro attenzione verso l’Europa”. Non ci sono tecniche nuove o uniche ma “la combinazione delle diverse tattiche e la varietà delle catene di infezione, con conseguenti bassi tassi di rilevamento, ha permesso agli attori delle minacce di rimanere nell’ombra per un bel po’”. Infine, questa tendenza “indica un cambiamento nel prendere di mira le entità europee, con particolare attenzione alla loro politica estera”.

Così gli hacker cinesi spiano i diplomatici europei

Check Point Research ha seguito l’attività di un gruppo hacker che ha colpito alcuni ministeri degli Esteri e ambasciate. Si tratta di una tendenza che “indica un cambiamento” da parte dei gruppi sostenuti da Pechino, avvertono

Chi ha previsto l’invasione e chi no. Il racconto dell’ex capo delle spie britanniche

Uk e Usa erano allineati mentre Francia, Germania e altri alleati (anche l’Italia?) non riuscivano a convincersi che Putin avrebbe fatto “qualcosa di così stupido”. Cos’ha detto sir Simon Gass, ex presidente del Joint Intelligence Committee, all’Economist

Geopolitica, tecnologia e transizione. La diretta del Festival del Sarà

Geopolitica, tecnologia, transizione ecologica ed energetica. Questi saranno alcuni degli argomenti al centro dei panel che costituiscono la rassegna Festival del Sarà- Dialoghi sul futuro. Tra gli altri, nella serata di sabato, è previsto l’intervento del ministro agli Affari Europei, Raffaele Fitto

Numeri (e cause) dell'intervento israeliano a Jenin

La gargantuesca operazione israeliana, che ha visto l’intervento di più di mille soldati, è atta a distruggere le capacità di Command e Control dei gruppi terroristici operanti a Jenin. Stando ai dati disponibili, il campo profughi nei pressi della città cisgiordana sarebbe il fulcro delle attività terroristiche nell’intera regione

Così la Cina ha provato a censurare Hong Kong alle Nazioni Unite

La rappresentante cinese che prova a far tacere Sebastian Lai, figlio del dissidente incarcerato, non costituisce un episodio minore anche se colpevolmente ignorato dai media italiani. Abbiamo il dovere di protestare per la repressione in atto dal 2020 ad Hong Kong, nonché di schierarci per la libertà di parola e la libertà di pensiero in tutte le sedi internazionali

Chi c'è dietro No Labels, l’organizzazione che punta a un terzo candidato nel 2024

“Gli americani vogliono più scelte piuttosto che una ripetizione della corsa presidenziale del 2020”. Con un grande budget, e poche idee concrete sull’agenda elettorale, l’organizzazione “terzista” vuole scompaginare il duopolio di Democratici e Repubblicani, considerati in balì delle fazioni estremiste. Ecco i piani (che andrebbero a danno di Joe Biden)

EastMed in stand by? E Israele triplica i gasdotti su Leviathan

L’aumento della produzione di gas dal giacimento di Tamar, combinato con i numeri di Leviathan, incrementeranno esponenzialmente le ambizioni sia di Israele che dell’Egitto nel Mediterraneo orientale. Il dossier energetico aumenta ulteriormente la propria rilevanza e si pone come cartina di tornasole per le politiche che i player interessati dovranno attuare

Guerra dei chip, il contrattacco cinese. Limiti all'export di metalli essenziali

Pechino impone restrizioni su gallio e germanio, utilizzati per produrre i semiconduttori, per motivi di sicurezza e interesse nazionale. È la risposta ai limiti sempre più duri di Washington e alleati per ostacolare l’industria cinese dei chip avanzati. Nonostante la propaganda cinese provi a tingere la mossa di verde

I guai di Berlino, la tenuta italiana. Le economie europee secondo Villa (Ispi)

L’ex locomotiva d’Europa è entrata nel tunnel e questo è un problema per un’economia legata a doppio filo ai destini tedeschi, come quella italiana. Eppure se davvero l’intero continente frenerà la sua corsa, Roma potrebbe essere l’ultima a inchiodare. Conversazione con Matteo Villa, economista dell’Ispi​

Perché il rogo del Corano va rifiutato. L'appello di Eulema firmato Pallavicini

“Qualsiasi libro considerato sacro dai suoi autori deve essere rispettato per rispetto dei suoi credenti, e la libertà di espressione non deve mai essere usata come scusa per disprezzare gli altri, e permettere questo va rifiutato e condannato”, ha detto papa Francesco in riferimento al rogo del Corano in Svezia. Un segnale di “fratellanza universale perché non si difendono solo i simboli propri o le proprie idee, ma si difendono veramente su delle basi più ampie le sensibilità di ogni persona e di ogni fede”, ha affermato l’imam Yahya Pallavicini

×

Iscriviti alla newsletter