Minacce · 4 ore fa
Un advisory congiunto di Stati Uniti, Regno Unito e alleati descrive Integrity Technology Group come un fornitore commerciale di tool, infrastruttura e servizi di compromissione al servizio di operazioni legate a Pechino. Il punto non è un singolo alias APT: è un hub che rende quelle operazioni più larghe, più flessibili e meno dipendenti da un solo gruppo.
Secondo l'advisory, Integrity Tech aiuta a trovare vulnerabilità, a entrare in reti e cloud, a fare password spraying su Microsoft 365, a compromettere app di terze parti e a mantenere l'accesso mascherando il traffico in normali connessioni VPN. Questo significa che il rischio non resta confinato all'endpoint; si sposta su mailbox cloud, web application esposte e servizi esterni che si fidano di credenziali e sessioni valide.
Nel quadro più ampio, i sequestri dei domini collegati mostrano che colpire singola infrastruttura o singoli account non basta a togliere capacità a questo tipo di ecosistema. Per chi difende ambienti Microsoft 365, cloud e applicazioni esposte, la lettura corretta è che la minaccia è scalabile e riusabile tra più campagne e più vittime.
1 fonte che coprono questa storia
UK Allies Warn of Cyber Threat from China’s Integrity Technology Group
The UK, US and allies have issued an alert detailing malicious activity associated with China’s Integrity Technology Group
Part of the PlainSec briefing for 2026-10-09