Skip to main content

L’avvertimento arriva dal National Cyber Security Centre (Ncsc), l’agenzia britannica per la cybersicurezza, che insieme ad altri nove partner internazionali, tra cui Stati Uniti, Australia, Canada e Germania, ha diffuso un advisory con cui invita imprese e organizzazioni a rafforzare immediatamente le proprie difese.

Il cambio di strategia attribuito a Pechino

Secondo Londra, si sarebbe registrato un “major shift” nelle tattiche riconducibili ad attori cinesi: invece di operare direttamente da infrastrutture facilmente tracciabili, i gruppi ostili utilizzerebbero reti coperte di dispositivi compromessi sparse nel mondo per nascondere la provenienza degli attacchi.

Si tratta delle cosiddette covert networks o botnet, ecosistemi digitali composti da apparecchi vulnerabili – spesso non aggiornati o obsoleti – che vengono infettati e trasformati in nodi silenziosi per campagne di sorveglianza, furto dati o intrusioni mirate.

Richard Horne, chief executive del Ncsc, ha parlato di un livello “impressionante” di sofisticazione delle operazioni cyber cinesi. Intervenendo alla conferenza annuale dell’agenzia a Glasgow, ha sottolineato che il Regno Unito si trova di fronte non solo a una minaccia capace, ma a un vero e proprio “competitor strategico nel cyberspazio”.

Router di casa come trampolino per colpire le aziende

Uno degli aspetti più delicati evidenziati dagli esperti britannici riguarda l’uso di normali router domestici come punto di passaggio per colpire obiettivi corporate del tutto scollegati dai proprietari dei dispositivi. In pratica, la connessione di una famiglia potrebbe essere sfruttata inconsapevolmente per mascherare un’operazione contro una grande impresa o una struttura critica.

Per questo il Ncsc raccomanda alle aziende una serie di contromisure immediate come la mappatura completa dei sistemi IT e delle connessioni esterne, la verifica dei collegamenti con reti broadband consumer, l’adozione sistematica dell’autenticazione multifattore, la limitazione delle connessioni verso dispositivi esterni, l’aggiornamento costante di router, apparati IoT e hardware periferico.

Il caso Volt Typhoon e le infrastrutture Usa

Tra i gruppi citati dalle autorità occidentali figura Volt Typhoon, già indicato da Washington e Londra come responsabile di attività clandestine contro infrastrutture strategiche statunitensi, inclusi settori ferroviari, aviazione e sistemi idrici.

Secondo il Ncsc, queste reti fantasma non sarebbero più costruite soltanto da strutture statali, ma anche mantenute da società private cinesi. In un caso documentato, un’azienda avrebbe compromesso circa 200 mila dispositivi nel mondo per creare una singola rete di proxy occulti.

Il fronte occidentale si compatta

L’allarme britannico si inserisce in una più ampia convergenza euro-atlantica sul rischio cyber proveniente dalla Cina. Negli ultimi mesi anche Google ha annunciato di aver smantellato una “residential proxy network”, utilizzata da cybercriminali e attori statali attraverso dispositivi domestici violati.

Il messaggio politico e strategico è chiaro: la competizione con Pechino si gioca sempre più anche nei livelli invisibili della rete, dove un semplice router casalingo può diventare l’anello debole di una catena geopolitica molto più ampia.

Reti fantasma e cyberattacchi cinesi. Londra lancia l’allerta alle imprese

L’intelligence cyber britannica alza il livello di guardia contro una minaccia sempre più sfuggente. Gruppi hacker legati a Pechino starebbero utilizzando dispositivi di uso quotidiano – router Wi-Fi, stampanti, webcam e altri oggetti connessi – come piattaforme intermedie per operazioni di spionaggio digitale contro aziende e infrastrutture occidentali

Memoria cancellata e tensioni riaccese. Il caso Tomsk riapre il dibattito sull'eredità sovietica

La rimozione di un memoriale alle vittime dello stalinismo a Tomsk riaccende le tensioni tra Russia e Paesi europei. Sullo sfondo, una crescente competizione sulle narrazioni storiche e sul significato del passato sovietico

Gli opposti estremismi. Come non ripetere gli errori degli anni Settanta

Gli spari a due militanti dell’Anpi con una pistola ad aria compressa e l’aggressione subita a Roma da Matteo Hallissey e da altri manifestanti è una conferma che sia pure allo stato embrionale potremmo essere vicini ad una riedizione della oscura fase dell’eversione di destra e di sinistra che ha caratterizzato l’Italia all’inizio degli anni settanta. La riflessione di Mayer

Giochi del Mediterraneo, Taranto 2026 come veicolo di speranza

Di Gianni Todini e Francesco Nicotri

Il nostro Paese ospiterà nuovamente, dopo le edizioni del 1963 (Napoli), del 1997 (Bari) e del 2009 (Pescara), i Giochi del Mediterraneo. Una manifestazione sportiva multidisciplinare che dal 1951 è occasione, ogni quattro anni, di riconsiderazione del ruolo dello sport, in una prospettiva multilivello. Taranto – “una città a strati”, scriveva Alessandro Leogrande – rinnoverà il proprio ruolo storico di crocevia del Mediterraneo

Renzo e Lucia "vietato" ai minori di 17 anni. La versione di Ciccotti

La nota del ministero dell’Istruzione invita a spostare lo studio dei “Promessi Sposi” (1840), di Alessandro Manzoni, al penultimo anno della secondaria superiore, non essendo più un “classico contemporaneo”. Non si accenna alla affascinante complessità del testo. Il punto di Eusebio Ciccotti, saggista e già docente di lettere

Le ali della Repubblica. Il 25 aprile e lo sviluppo transatlantico dell'industria aerospaziale

Ricordare il 25 aprile guardando alla forza odierna del comparto aerospaziale significa riconoscere il valore concreto di quella traiettoria storica. La competitività globale dell’industria italiana dimostra come la vocazione euroatlantica abbia rappresentato una condizione abilitante per lo sviluppo tecnologico, contribuendo a rendere il Paese un elemento rilevante nell’architettura di sicurezza occidentale. L’intervento di Carmine America

Vi racconto le opere della maturità del maestro Riz Ortolani. Il ricordo di Girelli

A cento anni dalla nascita del direttore d’orchestra e compositore Riz Ortolani, il vivo ricordo di Giorgio Girelli, presidente emerito del Conservatorio Rossini

Taiwan e Mar Cinese, la competizione si sposta sotto la superficie politica. Pelaggi spiega perché

L’analisi di Stefano Pelaggi, docente presso l’Università di Roma La Sapienza e responsabile delle relazioni internazionali del Centro Studi Geopolitica.info, sui dossier Taiwan e Mar Cinese Meridionale suggerisce una lettura unitaria della competizione strategica contemporanea: meno dichiarazioni politiche, più strumenti industriali, legislativi e marittimi. In questo quadro, anche l’Italia è chiamata a definire una postura coerente, entro vincoli operativi stringenti

Golfo idrogeno

L’illusione della calma nel Golfo. Più diplomazia, non ancora più ordine

Di Marco Vicenzino

Le fasi di apparente distensione nel Golfo non segnano necessariamente una stabilizzazione, ma spesso l’ingresso in una fase più ambigua: una crisi meno visibile, ma più articolata e ancora irrisolta. L’analisi di Marco Vicenzino

Iran, reclutamenti via Telegram nel Regno Unito. L’allarme di Scotland Yard

Un’inchiesta di Lbc riporta l’attenzione sulle operazioni ibride attribuite all’Iran nel Regno Unito. Presunti agenti avrebbero tentato di reclutare cittadini britannici via Telegram per azioni dimostrative e potenziali sabotaggi in cambio di micro-pagamenti in criptovalute. Il caso rilancia il tema dell’uso di proxy locali da parte di Stati ostili e spinge il governo Uk a rafforzare il quadro normativo contro le minacce ibride

×

Iscriviti alla newsletter