TGViewer
DeepWeb DeepWeb @deepwebita · 56.1K subscribers
Post #3462 23.4K
⁣🚀 Attacco Cibernetico di Origine Cinese a Organizzazioni Governative Europee

Recentemente è emerso un attacco cibernetico condotto da un gruppo legato alla Cina, che ha preso di mira agenzie governative in Europa occidentale.
L'azienda Microsoft ha annunciato di aver mitigato con successo l'attacco, che è stato condotto da un gruppo noto come Storm-0558. Questi attaccanti hanno focalizzato la loro attività sullo spionaggio informatico, furto di dati e accesso a credenziali.

L'attacco è stato scoperto grazie alla segnalazione di un cliente il 16 giugno 2023, ma è stato rivelato che l'accesso non autorizzato agli account email è iniziato il 15 maggio 2023. Circa 25 organizzazioni, tra cui agenzie governative e account di consumatori collegati a queste organizzazioni, sono state coinvolte nell'attacco.
Gli attaccanti hanno utilizzato un metodo sofisticato per accedere agli account email dei clienti, sfruttando una vulnerabilità nell'autenticazione dei token di accesso. In particolare, hanno utilizzato una chiave di firma di accesso (MSA) acquisita per contraffare i token di autenticazione e ottenere accesso ai servizi Outlook Web Access (OWA) ed Outlook.com.

La Cina ha negato ogni accusa
e ha invece incolpato gli Stati Uniti di essere il governo più aggressivo nel cyberspazio. Secondo il Ministero degli Esteri cinese, gli Stati Uniti sono il più grande impero di hackeraggio e ladro globale di informazioni. La Cina ha sottolineato che, in passato, erano proprio gli Stati Uniti ad essere accusati di attività simili, pertanto le attuali affermazioni non dovrebbero distrarre l'attenzione dal comportamento degli Stati Uniti.

È fondamentale che le organizzazioni implementino misure di protezione avanzate e collaborino con esperti di sicurezza informatica per contrastare le minacce sempre più sofisticate provenienti dal mondo digitale.
More from @deepwebita
  1. Sep 24, 2026⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root Un ricercatore di Hacke…
  2. Sep 22, 2026⁣🔐 Revolut, il caso dei 680 clienti: non un attacco alla banca, ma una PEC istituzionale…
  3. Sep 10, 2026⁣🚨 SAP in emergenza: una RCE critica può spalancare le porte ai dati aziendali SAP ha cor…
  4. Sep 4, 2026⁣🤖 OpenAI Astra raggiunge il livello “Critico”: l’AI ora può scoprire e sfruttare zero-da…
  5. Sep 3, 2026⁣💌 ILOVEYOU: il “ti amo” che nel 2000 mise in ginocchio Internet Il 4 maggio 2000 milioni…
  6. Sep 2, 2026⁣🇺🇸🇨🇳 Gli USA smantellano una rete hacker cinese usata contro infrastrutture critiche…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →