Minacce · 4 ore fa

Un fornitore di cyber servizi allarga la portata degli attacchi cinesi

Un advisory congiunto di Stati Uniti, Regno Unito e alleati descrive Integrity Technology Group come un fornitore commerciale di tool, infrastruttura e servizi di compromissione al servizio di operazioni legate a Pechino. Il punto non è un singolo alias APT: è un hub che rende quelle operazioni più larghe, più flessibili e meno dipendenti da un solo gruppo.

Secondo l'advisory, Integrity Tech aiuta a trovare vulnerabilità, a entrare in reti e cloud, a fare password spraying su Microsoft 365, a compromettere app di terze parti e a mantenere l'accesso mascherando il traffico in normali connessioni VPN. Questo significa che il rischio non resta confinato all'endpoint; si sposta su mailbox cloud, web application esposte e servizi esterni che si fidano di credenziali e sessioni valide.

Nel quadro più ampio, i sequestri dei domini collegati mostrano che colpire singola infrastruttura o singoli account non basta a togliere capacità a questo tipo di ecosistema. Per chi difende ambienti Microsoft 365, cloud e applicazioni esposte, la lettura corretta è che la minaccia è scalabile e riusabile tra più campagne e più vittime.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-10-09

Editions

Storie correlate