Categories: News

Campagna di spionaggio cyber Cinese contro gli Stati Uniti

Un gruppo hacking sostenuto dal Governo cinese ha violato le agenzie governative locali in almeno sei stati degli Stati Uniti negli ultimi 10 mesi come parte di un’operazione persistente di spionaggio e raccolta di informazioni. Uno degli aspetti più preoccupanti relativo alla sofisticazione e all’immenso volume di risorse a disposizione degli attori statali è stata la capacità della Cina di infiltrarsi in due stati utilizzando le falle Log4j che minano Internet a sole poche ore dall’allerta della CISA.  

Sulla base degli insight raccolti dal Qualys Research Team, il team di ricerca di Qualys, Inc. (NASDAQ: QLYS) – azienda leader del mercato nella fornitura di innovative soluzioni IT, di sicurezza e conformità basate su cloud -, molte organizzazioni si sono prontamente attivate a patchare o mitigare la vulnerabilità Log4j nei loro ambienti – tra cui un’azienda cliente Fortune 50 che ha rimediato alla vulnerabilità in pochi giorni mantenendo così i propri server online. Tuttavia, dati più recenti estratti dalla Qualys Cloud Platform suggeriscono che il 30% delle istanze Log4j rimane ancora vulnerabile agli exploit. Le organizzazioni che continuano a lasciare questa falla irrisolta stanno solo rimandando il momento in cui la Cina e altri avversari torneranno all’attacco. È fondamentale che i manager e i decision-maker aziendali smettano di procrastinare e inizino a dare priorità alle azioni e agli sforzi di messa in sicurezza che hanno costi bassi o nulli.

Si tratta anche di un aspetto critico per l’inflessione oltre che un promemoria per i settori Pubblico e Privato del fatto che, mentre tutti gli occhi sono puntati verso la Russia e l’Ucraina, si presentano oggi anche altre le minacce a cui è necessario guardare con attenzione.

Redazione

Share
Published by
Redazione

Recent Posts

Kaspersky protegge la posta elettronica

Rilasciata la nuova versione di Kaspersky Security for Mail Server che offre funzionalità avanzate per…

2 giorni ago

Giornata mondiale della password

Check Point raccomanda l'uso di password forti per proteggere gli utenti dalle minacce informatiche

4 giorni ago

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

5 giorni ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

1 settimana ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

1 settimana ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!