Il Dipartimento del Tesoro degli Stati Uniti ha recentemente emanato sanzioni contro una società di sicurezza informatica con sede a Pechino, nota come Integrity Technology Group, Incorporated. Questa mossa è stata motivata dall'accusa che la società abbia orchestrato diversi attacchi informatici contro vittime statunitensi. Gli attacchi sono stati attribuiti a un attore di minacce sponsorizzato dallo stato cinese, tracciato con il nome di Flax Typhoon, noto anche come Ethereal Panda o RedJuliett. Questo gruppo è stato identificato l'anno scorso come operante una botnet Internet of Things (IoT) chiamata Raptor Train.
Il gruppo di hacker è attivo almeno dalla metà del 2021, prendendo di mira vari enti in Nord America, Europa, Africa e Asia. Gli attacchi di Flax Typhoon sfruttano solitamente vulnerabilità note per ottenere l'accesso iniziale ai computer delle vittime e quindi utilizzano software di accesso remoto legittimo per mantenere l'accesso persistente. Il Dipartimento del Tesoro ha descritto gli attori cinesi di cyber attacchi come una delle "minacce più attive e persistenti per la sicurezza nazionale degli Stati Uniti," prendendo di mira ripetutamente i sistemi governativi statunitensi, inclusi quelli associati alle agenzie federali.
Dichiarazioni del Dipartimento del Tesoro
Bradley T. Smith, Sottosegretario facente funzione del Tesoro per il Terrorismo e l'Intelligence Finanziaria, ha dichiarato che il Dipartimento del Tesoro non esiterà a ritenere responsabili gli attori di cyber attacchi e i loro facilitatori per le loro azioni. Gli Stati Uniti utilizzeranno tutti gli strumenti disponibili per interrompere queste minacce mentre continuano a lavorare in collaborazione per rafforzare le difese informatiche del settore pubblico e privato.
Accuse contro Integrity Technology Group
Il gruppo Integrity, anche noto come Yongxin Zhicheng, è stato accusato di fornire supporto infrastrutturale alle campagne di Flax Typhoon tra la metà del 2022 e la fine del 2023. Il Dipartimento di Stato degli Stati Uniti lo ha classificato come un appaltatore governativo con legami con il Ministero della Sicurezza di Stato della Repubblica Popolare Cinese. La società è stata fondata nel settembre 2010 e fornisce servizi a enti di sicurezza dello Stato e della sicurezza pubblica municipale, oltre ad altri appaltatori governativi cinesi di sicurezza informatica.