Σε μία εξέλιξη που επαναφέρει στο προσκήνιο τις παγκόσμιες ανησυχίες για τον κυβερνοπόλεμο και την ψηφιακή κατασκοπεία, οι ιταλικές αρχές προχώρησαν στη σύλληψη ενός Κινέζου υπηκόου στο αεροδρόμιο Malpensa του Μιλάνου. Ο 33χρονος Xu Zewei κατηγορείται για συμμετοχή στην κρατικά υποστηριζόμενη ομάδα κυβερνοεπιθέσεων Silk Typhoon – γνωστή και με την ονομασία Hafnium – η οποία βρίσκεται πίσω από σοβαρά περιστατικά ψηφιακής κατασκοπείας με στόχο αμερικανικές και διεθνείς υποδομές.

Η σύλληψη πραγματοποιήθηκε στις 3 Ιουλίου, ύστερα από άφιξή του από την Κίνα (βάσει διεθνούς εντάλματος που είχε εκδοθεί από τις Ηνωμένες Πολιτείες). Ο Xu κρατείται στις φυλακές Busto Arsizio, ενώ οι αμερικανικές αρχές έχουν ήδη καταθέσει επίσημο αίτημα έκδοσης προκειμένου να δικαστεί για τις κατηγορίες που τον βαραίνουν.
Δείτε επίσης: Silk Typhoon hackers: Αλλαγή τακτικών και επιθέσεις supply chain
Σύμφωνα με το πρακτορείο ANSA, ο Xu φέρεται να έχει άμεση εμπλοκή σε επιθέσεις που εξαπέλυσε η Silk Typhoon κατά τη διάρκεια της πανδημίας COVID-19, στοχεύοντας ερευνητικά ιδρύματα, οργανισμούς δημόσιας υγείας και εργαστήρια που ασχολούνταν με την ανάπτυξη εμβολίων. Οι επιθέσεις είχαν ως σκοπό την υποκλοπή ευαίσθητων δεδομένων, που σχετίζονται με εμβόλια, διαγνωστικά εργαλεία και θεραπείες.
Η Silk Typhoon έχει εδραιώσει τη φήμη της ως μία από τις πιο επιθετικές ομάδες APT (Advanced Persistent Threat), με δράση που εκτείνεται πέραν της πανδημίας. Σύμφωνα με τη Microsoft, η ομάδα έχει στρέψει πλέον την προσοχή της σε κρίσιμες υποδομές και φορείς των ΗΠΑ, όπως το Γραφείο Ελέγχου Ξένων Περιουσιακών Στοιχείων (OFAC) και η Committee on Foreign Investment, σε μια προσπάθεια να αποκτήσει πρόσβαση σε ευαίσθητα κυβερνητικά δεδομένα και οικονομικές πληροφορίες.
Δείτε επίσης: ΗΠΑ: Οι Κινέζοι hackers Silk Typhoon πίσω από το hack του Υπουργείου Οικονομικών;
Πιο πρόσφατες αναλύσεις υποδεικνύουν ότι η Silk Typhoon εξελίσσει τις μεθόδους της, στοχεύοντας εργαλεία απομακρυσμένης διαχείρισης, cloud υπηρεσίες και κρίσιμες αλυσίδες εφοδιασμού, με στόχο τη διείσδυση σε ευρύτερα οικοσυστήματα πελατών.

Η σύλληψη από την ιταλική αστυνομία δείχνει μια αυξανόμενη αποφασιστικότητα των ευρωπαϊκών αρχών να αντιμετωπίσουν πιο συστηματικά και συντονισμένα τις απειλές στον κυβερνοχώρο. Οι hackers της ομάδας Silk Typhoon είχαν σαφώς δομημένους ρόλους, στόχευαν θεσμούς υψηλής σημασίας και επιδίωκαν κέρδος αλλά και φήμη στον υπόκοσμο του κυβερνοεγκλήματος.
Δείτε επίσης: Κινέζοι hackers στοχεύουν τη Γαλλία μέσω zero-day ευπαθειών Ivanti
Η υπόθεση Xu, πέρα από το νομικό της σκέλος, αναδεικνύει τις αυξανόμενες εντάσεις μεταξύ Δύσης και Κίνας στον τομέα της κυβερνοασφάλειας, φέρνοντας στο επίκεντρο τη χρήση ψηφιακών επιθέσεων ως εργαλείο γεωπολιτικής επιρροής και κατασκοπείας. Η πιθανή έκδοση του Xu στις ΗΠΑ αναμένεται να δοκιμάσει τις διπλωματικές ισορροπίες και να αναζωπυρώσει τις διεθνείς συζητήσεις για τον έλεγχο του κυβερνοχώρου.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
