Skip to main content

Chi di hacking ferisce, di hacking perisce. Negli ultimi giorni, Knownsec, una delle società di punta del settore infosec in Cina, è stata oggetto di un attacco informatico che ha portato al furto e alla diffusione di oltre 12.000 documenti classificati. I file contenevano informazioni su armi cibernetiche, strumenti di hacking interni e liste di obiettivi globali. Il materiale è stato inizialmente pubblicato su GitHub, per poi essere rimosso per violazione di privacy.

L’architettura di Knownsec 

Fondata nel 2007, Knownsec è oggi un pilastro dell’ecosistema di cybersicurezza cinese, grazie anche a un investimento strategico del gigante tecnologico Tencent nel 2015. Con oltre 900 dipendenti e contratti con istituzioni finanziarie, agenzie governative e big tech nazionali, il pilastro cyber occupa una posizione cruciale nella filiera digitale della sicurezza nazionale di Pechino. Ecco perché il breach assume contorni strategici,  con la fuga di dati che potrebbe aver compromesso la riservatezza di anni di raccolta, classificazione di dati e programmazione di obiettivi di intelligence, rivelando metodologie operative utilizzate da Pechino contro target esteri.

I contenuti del breach

Un foglio di calcolo sottratto elenca 80 obiettivi stranieri compromessi, tra cui agenzie governative e aziende di infrastrutture critiche. Tra i dati trafugati figurano 95 GB di registri d’immigrazione dall’India, 3 TB di chiamate dal provider sudcoreano LG U Plus e quasi mezzo terabyte di dati di pianificazione stradale da Taiwan.

Che significa? Le informazioni sottratte indicano alcuni fattori di non trascurabile importanza. Primo, la dimensione planetaria delle operazioni cinesi, con riferimenti diretti a oltre venti Paesi, tra cui Giappone, Indonesia, Nigeria, Regno Unito e Vietnam.

Secondo, una infrastruttura offensiva multipiattaforma: una vasta libreria di Remote Access Trojan (Rat) in grado di colpire un ampiobacino di sistemi, come Linux, Windows, macOS, iOS e Android.

Terzo, un malware Android di particolare possibile offensività, sviluppato per estrarre cronologie di chat da applicazioni cinesi e da Telegram, indicatore di come la sorveglianza cinese non risparmi neppure piattaforme estere.

Quarto, la progettazione di un power bank malevolo progettato per esfiltrare dati dai dispositivi collegati, mantenendo però l’apparenza di un normale caricatore, tra l’intelligence tout court e l’offensività cibernetica.

Chi di hacking ferisce, di hacking perisce 

Il caso Knownsec apre una faglia nella riservatezza che da anni circonda le operazioni cibernetiche sponsorizzate dallo Stato cinese, oltre a fornire un manuale di riferimento su codici, strumenti di intrusione, log operativi e mappe di obiettivi. Se un’azienda con accesso diretto alle operazioni governative può essere violata, quanto sono davvero solide le colonne portanti della cybersicurezza nazionale cinese?

Come un data breach ha svelato l’arsenale cibernetico della Cina

Il leak Knownsec rappresenta una finestra rara sulle operazioni cibernetiche sponsorizzate dallo Stato cinese, svelandone obiettivi, metodologie di attacco e operazioni in corso

Cile, la guerra elettorale è tutta a destra

Con il primo voto obbligatorio nella storia del Sudamerica, domenica i cileni sceglieranno un nuovo presidente. Il vantaggio del candidato dell’estrema destra José Antonio Kast e la sorpresa del Partito Nazionale Libertario di Johannes Kaiser

Rivoluzione nel procurement Usa. Ecco cosa cambia con la riforma Hegseth

Il nuovo Pentagono di Donald Trump intende tentare un’impresa storica: rivoluzionare il complesso e stratificato sistema di acquisizioni della Difesa Usa. Fuori le lungaggini burocratiche e dentro con rapidità e approcci che ricordano quelli del settore privato. L’obiettivo è accelerare le forniture in patria e all’estero, con lo sguardo puntato su Pechino e i suoi crescenti ritmi produttivi

Ingegneria dell'influenza. Così si costruisce la manipolazione delle percezioni

Dalla psicologia cognitiva alla disinformazione, la manipolazione delle percezioni vuole catturare l’attenzione e orientare rabbia, confusione, dissenso e paura. Tra social network, canali televisivi e bolle di opinione, messaggi ripetuti e narrazioni emotive si intrecciano per modellare la percezione pubblica e ciò che la cittadinanza ritiene vero o possibile

L'Europa risponderà alle richieste di Zelensky? L’opinione di Guandalini

Il resistente ucraino chiede armi e denaro ma l’Europa tentenna. Trump concede a Orban un anno di esenzione dalle sanzioni americane sull’importazione di petrolio e di gas dalla Russia. Adesso è ora che il Vecchio continente decida con determinazione cosa fare. L’opinione di Maurizio Guandalini

Il riformismo nel Pd? Missione quasi impossibile. L'opinione di Merlo

Il Partito democratico è oggi il principale partito della sinistra italiana, espressione della cultura e dell’universo valoriale della sinistra. Riflette, cioè, e giustamente e coerentemente, il progetto con cui Elly Schlein ha vinto le primarie nel 2023. Ma quale futuro avrà? L’opinione di Giorgio Merlo

Tra Cina e Usa tregua tattica, non disinnesco strategico. La mossa di Pechino sui metalli rari

La Cina ha sospeso il divieto di esportazione verso gli Stati Uniti di una serie di metalli e materiali strategici — tra cui gallio, antimonio e germanio — segnando un importante gesto di distensione nel contesto della guerra commerciale e tecnologica con Washington

Quelle sottili lezioni americane per Meloni e Schlein. Scrive Sisci

Rispolverando un vecchio slogan del passato, occorre capire non cosa l’America può fare per l’Europa, ma cosa l’Europa può fare per l’America – a proposito di Cina. Se l’Italia ha una qualche risposta a questa domanda allora è un passo avanti sul fronte americano ed europeo. L’analisi di Francesco Sisci

Ripartire dall’uomo. La Conferenza sulle Dipendenze e la scelta antropologica del governo

Di Benedetto Delle Site

La VII Conferenza Nazionale sulle Dipendenze promossa dal governo italiano e fortemente voluta dal sottosegretario Alfredo Mantovano, ha finalmente incluso tra le dipendenze le schiavitù comportamentali che minacciano la libertà profonda dell’uomo contemporaneo. Una scelta che, di fronte alla crisi antropologica occidentale, fa appello ai diversi saperi ed esperienze dellʼumano. La riflessione di Benedetto Delle Site

Vertice anonimo, cooperazione cruciale. L'Ue-Celac secondo Rizzi (Ecfr)

Solo 12 leader su 60 e la defezione, ultima in ordine di tempo, della presidente della Commissione europea, Ursula von der Leyen. Sono i numeri impietosi che ridimensionano un vertice, quello tra i 27 Paesi dell’Unione europea e i 33 latinoamericani e caraibici del Celac, carico di aspettative ma segnato da una scarsa partecipazione politica. Eppure l’America Latina resta cruciale per l’Unione europea, osserva Alberto Rizzi, policy fellow del team geoeconomico dell’Ecfr

 

×

Iscriviti alla newsletter