venerdì, Maggio 9, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home TECNOLOGIA

I CINESI SI SONO RUBATI 60MILA MAIL DEL DIPARTIMENTO DI STATO AMERICANO

REDAZIONE di REDAZIONE
09/10/2023
in TECNOLOGIA
I CINESI SI SONO RUBATI 60MILA MAIL DEL DIPARTIMENTO DI STATO AMERICANO
426
Visualizzazioni
Condividi su FacebookCondividi su Linkedin

Non è stata certo una casualità. Il fattaccio è il risultato di una sofisticata campagna cinese di cyber-spionaggio mirata ad aggredire specifici account Microsoft Outlook che ha consentito a Pechino di accedere a decine di migliaia di e-mail private del governo statunitense.

A fare il consistente colpo è il gruppo di pirati informatici che va sotto il nome di “Storm-0558” che è stato capace di sgraffignare 60.000 e-mail da 10 account del Dipartimento di Stato, nove dei quali sono stati utilizzati da individui che lavoravano nella diplomazia dell’Asia orientale e del Pacifico.

Gli hacker sarebbero anche riusciti a impossessarsi di un elenco contenente tutti gli account di posta elettronica del dipartimento e questa ulteriore circostanza spiega la pericolosità dell’accaduto.

Il senatore USA Eric Schmitt in una dichiarazione inviata via email a Reuters ha dichiarato in maniera seccata che il punto debole è nella dipendenza del governo federale da un unico fornitore.

I dettagli di questa sotterranea infiltrazione nei sistemi di posta elettronica sono emersi gradualmente nel corso degli ultimi mesi.

Non dimentichiamo che a luglio Microsoft ha rivelato che una manovra cinese di spionaggio informatico aveva compromesso almeno 25 organizzazioni, includendo qui il Governo degli Stati Uniti. Il colosso capitanato da Bill Gates ha reso noto che gli autori di queste azioni avrebbero ottenuto l’accesso agli account di posta elettronica dei clienti tramite Outlook Web Access in Exchange Online (OWA) e Outlook.com falsificando token di autenticazione.

All’inizio di questo mese è emerso che gli autori della minaccia avevano effettivamente ottenuto la chiave di firma dopo aver violato l’account di un ingegnere Microsoft e avrebbero sfruttato un problema di convalida dei token per impersonare gli utenti di Azure AD e ottenere l’accesso alla posta aziendale.

E’ bene ricordare che nell’aprile 2021 si era verificato uno “sfortunato evento”, come venne definito dagli investigatori interni del gigante mondiale del software. E che sarebbe mai capitato? Incredibilmente un arresto anomalo del sistema ha comportato la perdita della chiave in un crash dump di dati a cui è stato successivamente possibile accedere tramite l’account dell’ingegnere…

Secondo quel che è dato sapere, la temibile formazione di pirati etichettati come “Storm-0558” in questa recente brutta storia aveva sfruttato un problema di convalida zero-day nell’API GetAccessTokenForResourceAPI, consentendogli di falsificare token di accesso firmati e impersonare account all’interno del Dipartimento di Stato e di altre organizzazioni prese di mira…

Condividi14Condividi2
REDAZIONE

REDAZIONE

POTREBBE INTERESSARTI

ANCHE FOXCONN NEL MERCATO DELLA AI

di Alessio Maria Lauro
12/03/2025
0
ANCHE FOXCONN NEL MERCATO DELLA AI

Il gigante dell’hardware taiwanese Foxconn (Hon Hai Precision Industry Co. Ltd.), che annovera tra i suoi clienti realtà come Microsoft, Apple, HP e Dell, annuncia di star sviluppando,...

Leggi tuttoDetails

ACM A.M. TURING AWARD, VINCE L’APPRENDIMENTO RINFORZATO

di Alessio Maria Lauro
08/03/2025
0
ACM A.M. TURING AWARD, VINCE L’APPRENDIMENTO RINFORZATO

Il premio ACM A. M. Turing Award 2024 assegnato dall’ente internazionale no profit “Association for Computing Machinery” ...

Leggi tuttoDetails

OPENAI GIORNI IN GRANDE SPOLVERO

di Alessio Maria Lauro
06/03/2025
0
OPENAI GIORNI IN GRANDE SPOLVERO

OpenAI, con un post del 28 febbraio sul suo profilo social di X (ex Twitter), ha annunciato la disponibilità del suo generatore video Sora, per i clienti Plus...

Leggi tuttoDetails

UN MANUALE OPENSOURCE PER ADDESTRARE LA AI

di Alessio Maria Lauro
27/02/2025
0
UN MANUALE OPENSOURCE PER ADDESTRARE LA AI

Hugging Face ha pubblicato online il suo “Ultra-Scale Playbook”, una guida opensource...

Leggi tuttoDetails
Prossimo post
L’EQUILIBRIO INSTABILE TRA LIBERTÀ E SICUREZZA

L'EQUILIBRIO INSTABILE TRA LIBERTÀ E SICUREZZA

ARTICOLI CORRELATI

GLI HACKER “SALTANO LA CODA” ALL’OSPEDALE VANVITELLI DI NAPOLI

GLI HACKER “SALTANO LA CODA” ALL’OSPEDALE VANVITELLI DI NAPOLI

06/07/2023
IL BRIVIDO DI PERDERE LA PASSWORD DEL “WALLET” O PORTAFOGLIO ELETTRONICO

IL BRIVIDO DI PERDERE LA PASSWORD DEL “WALLET” O PORTAFOGLIO ELETTRONICO

31/08/2023
COME IL TEMPO CI CAMBIA, SPESSO MOLTO

COME IL TEMPO CI CAMBIA, SPESSO MOLTO

02/03/2025
IL TERRIBILE INCIDENTE DEL POTOMAC

IL TERRIBILE INCIDENTE DEL POTOMAC

30/01/2025
PERCHÉ MANCA IL CONSENSO SULLA PRIVACY?

PERCHÉ MANCA IL CONSENSO SULLA PRIVACY?

29/07/2023

LA RIVOLTA NELLE STRADE E QUELLA SOTTERRANEA

01/06/2020

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news