Minacce e avversari · Spionaggio APT

Un contractor cinese ha ampliato la capacità cyber di Flax Typhoon

Il DOJ e l’FBI hanno sequestrato i domini di Microscan e FishHub, due tool legati a Integrity Technology Group e usati dalla campagna Flax Typhoon. L’azione arriva con un advisory congiunto che ricostruisce sei anni di attività e lega in modo più netto il supporto di un contractor all’operatività di attori collegati alla Cina.

Microscan serviva a scandagliare in massa sistemi esposti e trovare falle sfruttabili senza fare il lavoro manuale di ricognizione. FishHub, invece, accelerava il passaggio dal phishing all’installazione di malware dopo un primo accesso. Il punto non è un singolo intruso, ma una filiera che rende più rapida la fase di scoperta e più semplice quella di intrusione.

Per chi difende servizi esposti su Internet, Exchange, VPN e ambienti OT-adjacent, il segnale è che l’avversario può appoggiarsi a infrastruttura esterna per scalare scansione e accesso iniziale. Questo allarga la superficie reale di un’operazione statale: non solo gli operatori, ma anche chi ne fornisce i mezzi diventano parte della minaccia.

2 fonti · 8 ott

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-08

Every edition of this story: Un contractor cinese ha ampliato la capacità cyber di Flax Typhoon

Altro da oggi