cybercrime Mondo

Cyberspionaggio, tre società indiane nel mirino del Congresso Usa per operazioni di hacking criminale su commissione

Cyberspionaggio, tre società indiane nel mirino del Congresso Usa per operazioni di hacking criminale su commissione

Al centro una serie di operazioni hacker criminali effettuate su commissione. Si rinnovano le preoccupazioni per un settore in espansione, difficilmente oggetto di controlli e verifiche in tempo reale.

Negli Usa un gruppo bipartisan del Congresso ha chiesto al governo di adottare misure restrittive contro tre società indiane. L’accusa è sul loro presunto coinvolgimento nel settore dell’hacking criminale su commissione. Si tratta di un’industria nella quale aziende private ricevono pagamenti per condurre operazioni di intrusione informatica e attività di cyberspionaggio.

La richiesta è stata formalizzata in una lettera inviata al segretario al Commercio Howard Lutnick dai Senatori Democratici Ron Wyden, dell’Oregon, e Sheldon Whitehouse, del Rhode Island. Con loro il Deputato Repubblicano Pat Harrigan, della Carolina del Nord.

Nel mirino ci sono BellTroX, CyberRoot e Sunkissed Organic Farms, società che in precedenza operava con il nome di Appin. I Parlamentari hanno chiesto l’inserimento delle tre aziende nella Entity List del Dipartimento del Commercio. L’inserimento nella lista comporterebbe forti restrizioni nei rapporti commerciali con aziende statunitensi e renderebbe più difficile per le società interessate accedere a tecnologie e servizi essenziali, tra cui software e infrastrutture cloud.

Accuse di cyberspionaggio

Nella lettera, sottolinea TechCrunch, i parlamentari sostengono che le tre società abbiano condotto per oltre un decennio operazioni informatiche contro cittadini americani, imprenditori e professionisti del settore legale. Secondo le accuse, “gli attacchi avrebbero avuto anche lo scopo di ottenere informazioni da utilizzare nelle controversie giudiziarie, consentendo ai clienti delle società di acquisire un vantaggio nei procedimenti in corso“.

Dalle informazioni in possesso dei legislatori, migliaia di cittadini americani sarebbero stati potenzialmente colpiti. Inoltre, hanno accusato le società di aver intrapreso “una vera e propria campagna” per limitare la diffusione delle informazioni sulle loro attività.

Uno degli aspetti più delicati riguarda infatti il ricorso a strumenti giudiziari stranieri per ostacolare il lavoro dei media. Secondo i gli esponenti del Congresso, questa scelta rischierebbe di impedire al pubblico americano di conoscere le minacce informatiche che lo riguardano.

La lettera dei parlamentari contiene anche un’accusa particolarmente significativa: secondo i legislatori, le società di hacking avrebbero operato su incarico del governo del Qatar. Tra i presunti obiettivi sarebbe figurato anche un ex esponente di alto livello del Partito Repubblicano statunitense. I collegamenti tra Appin e Doha, per altro, erano già emersi in precedenti inchieste.

Una decisione ancora da prendere

Non è al momento chiaro se il Dipartimento del Commercio accoglierà la richiesta dei parlamentari e inserirà effettivamente le tre società nella Entity List.

Huione Group

La pressione politica, tuttavia, evidenzia una crescente attenzione di Washington nei confronti del mercato delle società di hacking mercenario. Sono tutte aziende che vendono capacità di intrusione informatica a governi, aziende o privati.

Negli ultimi anni diverse inchieste hanno documentato l’impiego di questi soggetti per introdursi nelle caselle di posta elettronica e nei dispositivi di dirigenti, politici, militari e altri soggetti. Spesso, l’obiettivo è quello di ottenere informazioni riservate o influenzare controversie e decisioni.

La richiesta dei parlamentari americani rappresenta quindi un ulteriore tentativo di colpire un settore difficile da regolamentare, nel quale le operazioni informatiche possono essere condotte da società private attraverso più Paesi. Per questo, vista la lunghezza della catena, è complesso individuare responsabilità e decisori principali.

Seguici anche sul nostro canale WhatsApp

Vai al sito di Cybersecurity Italia.

L'articolo Cyberspionaggio, tre società indiane nel mirino del Congresso Usa per operazioni di hacking criminale su commissione sembra essere il primo su CyberSecurity Italia.

📖 Leggi l'articolo completo originale:

https://www.cybersecitalia.it/cyberspionaggio-tre-societa-indiane-nel-mirino-del-congresso-usa-per-operazioni-di-hacking-criminale-su-commissione/69353/ →