Il team israeliano di sicurezza informatica ricerca il riscatto dei dati del governo cinese

Il team israeliano di sicurezza informatica ricerca il riscatto dei dati del governo cinese

Tyler Croce Tyler Croce
Pubblicato il: 31 Agosto 2023
Il team israeliano di sicurezza informatica ricerca il riscatto dei dati del governo cinese

Il team israeliano di sicurezza informatica, Cybersixgill, sta indagando su un massiccio riscatto effettuato su informazioni cinesi e ritiene di aver trovato collegamenti a un evento simile accaduto l’anno scorso.

All'inizio di agosto, Cybersixgill ha scoperto che i forum clandestini di hacker erano diventati improvvisamente molto attivi. Numerosi criminali hanno iniziato a pubblicare riscatti per i dati del governo cinese, incluso un intero terabyte di dati che presumibilmente contenevano segreti classificati del misterioso Ministero di Stato cinese.

Le informazioni più recenti in vendita ammontavano a circa 235,000 dollari: per dimostrare la sua tesi, l'hacker ha rilasciato informazioni su 750,000 cittadini cinesi, sostenendo di avere informazioni su oltre 500 milioni.

Anche se i ricercatori non hanno trovato alcuna prova di dati strettamente riservati, un bel po' di dati personali civili sono stati messi in vendita. Queste informazioni includono nomi completi, indirizzi, numeri di telefono, indirizzi e-mail, precedenti penali, date di nascita dei documenti di identità nazionali e altro ancora. Sebbene queste informazioni siano ancora pericolose, nulla prova che si trattasse di informazioni riservate.

Con questo livello di informazioni, gli hacker potrebbero lanciare truffe di ingegneria sociale o di phishing, commettere frodi identificative fingendosi tali, tentare di farsi strada con la forza bruta per trovare le tue informazioni finanziarie e molto peggio.

Cybersixgill è stato lasciato a mettere insieme i fili nella speranza di saperne di più sugli hacker. In sostanza, hanno scoperto che un attore utilizzava la stessa firma vendendo informazioni su cittadini cinesi e agenzie governative attraverso i forum. Le tattiche utilizzate per questi due attacchi emulano da vicino un altro attacco effettuato l’anno scorso.

Questi attacchi precedenti riguardavano la scoperta delle reti che erano state compromesse dalla Polizia nazionale di Shanghai (SHGA) e la rivelazione della persecuzione etnica del popolo uiguro da parte della Cina: la notizia di entrambe le rivelazioni si è diffusa in tutto il mondo quando sono state scoperte.

Mentre il Ministero di Stato cinese pubblicizza ancora le sue pratiche di sicurezza informatica, i recenti attacchi ai dati governativi potrebbero aver esposto le informazioni di oltre 500 milioni di cittadini cinesi e potrebbero avere implicazioni sul danno che potrebbe essere causato da futuri attacchi informatici.

Timestamp:

Di più da Detective della sicurezza