News

Dati militari cinesi in vendita: cosa sappiamo sull’attacco attribuito a FlamingChina

Un presunto massiccio attacco informatico avrebbe esposto una quantità senza precedenti di dati sensibili legati alla sicurezza nazionale cinese. Secondo diverse fonti internazionali, un hacker noto con lo pseudonimo FlamingChina sostiene di aver sottratto e messo in vendita oltre 10 petabyte di informazioni, una mole enorme che, se confermata, rappresenterebbe uno dei più gravi incidenti di sicurezza degli ultimi anni.

La notizia è stata rilanciata da CNN, che ha evidenziato come la fuga di dati non sia stata ancora ufficialmente confermata dalle autorità. Tuttavia, diversi esperti di cybersicurezza ritengono plausibile l’autenticità almeno di una parte del materiale.

Origine dei dati e contenuti sensibili

Secondo quanto dichiarato dall’autore dell’attacco, i dati proverrebbero dal Centro Nazionale di Supercalcolo di Tianjin, una struttura chiave per l’elaborazione scientifica e militare. Tra i materiali sottratti ci sarebbero documenti classificati, informazioni su sviluppi militari avanzati, schemi missilistici e dati legati a importanti realtà del settore difesa.

Tra i soggetti citati figurano anche il gruppo aeronautico AVIC e la National University of Defense Technology, istituzioni centrali per la ricerca militare e tecnologica della Cina.

Leggi anche:

Vendita dei dati e modalità operative

L’hacker avrebbe messo in vendita un’anteprima limitata dei file per alcune migliaia di dollari, mentre l’accesso completo all’intero archivio sarebbe disponibile per centinaia di migliaia di dollari. Il pagamento richiesto avverrebbe esclusivamente in criptovalute, una pratica comune per garantire anonimato nelle transazioni illegali.

Secondo analisti del settore, la strategia adottata per l’estrazione dei dati sarebbe stata particolarmente efficace: l’attaccante avrebbe sfruttato un dominio VPN compromesso per ottenere accesso ai sistemi, installando successivamente una botnet per trasferire i dati in modo graduale e distribuito.

Questo approccio ha permesso di evitare rilevamenti, poiché il traffico generato risultava frammentato e di basso volume, quindi meno sospetto rispetto a trasferimenti massivi.

Un attacco sofisticato o falle strutturali?

Nonostante l’impatto potenzialmente devastante, alcuni specialisti hanno sottolineato che l’operazione non sarebbe stata tecnicamente avanzata. Al contrario, evidenzierebbe debolezze strutturali nei sistemi informatici piuttosto che capacità straordinarie da parte dell’attaccante.

Questa interpretazione solleva interrogativi importanti sulla resilienza delle infrastrutture digitali, soprattutto quando si tratta di ambienti che gestiscono informazioni critiche e strategiche.

In assenza di conferme ufficiali, il caso resta aperto. Tuttavia, se anche solo una parte delle informazioni risultasse autentica, si tratterebbe di un episodio destinato a influenzare profondamente il dibattito globale sulla sicurezza informatica e sulla protezione dei dati sensibili.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di più da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Più recenti
Vecchi Le più votate