Guerra cibernetica
La Banca più grande del mondo ha pagato un riscatto agli hacker?

Secondo quanto riportato dalla stampa internazionale, la Industrial and Commercial Bank of China (ICBC) – considerata la più grande banca del mondo – avrebbe pagato un riscatto dopo aver subito un attacco informatico contro alcuni dei suoi sistemi basati negli Stati Uniti la scorsa settimana, ha affermato lunedì LockBit, il gruppo di hacker dietro l’attacco.
La violazione del più grande prestatore globale per patrimonio totale, resa pubblica il 9 novembre, ha interrotto la compensazione di alcune operazioni sul mercato del Tesoro statunitense, costringendo broker e trader a reindirizzare le transazioni.
Secondo Reuters, un rappresentante di LockBit ha confermato il pagamento lunedì ma ha rifiutato di fornire ulteriori dettagli. «Hanno pagato un riscatto e l’affare è stato chiuso», ha detto il rappresentante tramite l’app di messaggistica online Tox.
La portata dell’attacco informatico dell’ICBC è stata così grave che persino i sistemi di posta elettronica aziendali hanno smesso di funzionare, spingendo i dipendenti a utilizzare la posta di Google, secondo l’agenzia.
Come riportato da Renovatio 21, paralizzata dal ransomware, per alcuni operazioni di trading la banca cinese si sarebbe risolta a mandare in giro chiavette USB.
Sostieni Renovatio 21
Il ransomware è un tipo di attacco informatico in cui gli hacker prendono il controllo di sistemi o informazioni per chiedere un riscatto. Questo tipo di attacco ha visto un aumento di popolarità tra gli hacker negli ultimi anni.
Negli ultimi mesi LockBit ha attaccato alcune delle più grandi organizzazioni mondiali ed è stato particolarmente dirompente negli Stati Uniti, scrive RT. Il gruppo hacker ha rubato informazioni e fatto trapelare dati sensibili nei casi in cui le vittime si sono rifiutate di pagare.
Torniamo a dire che bisogna rilevare come la Cina abbia vietato le transazioni legate alle criptovalute. Ciò spiega perché storicamente le sue banche non fossero prese di mira poiché gli hacker di solito richiedono un riscatto in criptovaluta, che garantisce maggiore anonimato. Il fatto aumenta la stranezza di questo attacco cibernetico, che coinvolge da vicino i due Paesi economicamente più rilevanti del pianeta.
Va anche ricordato che un riscatto del genere, se pagato in Bitcoin, finisce per alterare il prezzo globale della criptovalute. Di fatto, il Bitcoin è aumento del 29,26% nell’ultimo mese, passando da 25.839 dollari al Bitcoin a un massimo, lo scorso venerdì, di 24.841 dollari. Tuttavia, è impossibile capire quando il riscatto è stato pagato e in che tipo di criptovaluta – ammesso che sia stato pagato.
Come riportato da Renovatio 21, un aumento non dissimile del prezzo del Bitcoin si era visto a inizio anno quando i sistemi dell’aviazione di vari Paesi (Filippine, Canada, poi USA, con qualche strascico in Germania) avevano improvvisamente smesso di funzionare. In nessun caso le autorità parlarono di attacco hacker, e negli Stati Uniti, quando l’intero traffico aereo fu paralizzato, venne data la colpa ad un «errore umano». In quel caso, il prezzo del Bitcoin passò da circa 17.000 dollari a più di 22.000 nel giro di pochi giorni, con un aumento di 31,97%, percentuale praticamente equipollente a quella summenzionata. Ma si tratta, ovviamente, di nostre speculazioni.
Secondo Reuters, la banda di ransomware ha colpito più di 1.700 organizzazioni negli Stati Uniti in numerosi settori che vanno dai servizi finanziari e alimentari alle scuole, ai trasporti e ai dipartimenti governativi.
Come riportato da Renovatio 21, l’Europol lo scorso mese ha arrestato un grande gruppo hacker che faceva uso di ransomware. Toyota, che era fino a qualche anno fa il maggiore produttore di auto del mondo, a settembre ha annunciato di aver fermato momentaneamente la produzione, negando tuttavia che era per colpa di un attacco hacker subito nel 2022 da un fornitore, Kojima Industries.
Iscriviti alla Newslettera di Renovatio 21
Immagine di JiriMatejicek via Wikimedia pubblicata su licenza Creative Commons Attribution-Share Alike 3.0 Unported
Guerra cibernetica
«Grandi palle», membro DOGE, picchiato in istrada di notte da giovinastri, ma ha salvato una ragazza

🚨🇺🇸 BIG BALLS LIVED UP TO HIS NAME FIGHTING DC CARJACKERS… NOW TRUMP’S FIGHTING BACK
Edward “Big Balls” Coristine didn’t get that nickname for nothing. Former @DOGE staffer tried to stop a carjacking and took a beating for it. Trump’s response? Enough is enough. “We… https://t.co/kUu6B9ZeTO pic.twitter.com/zfdDJJtswv — Mario Nawfal (@MarioNawfal) August 5, 2025
Sostieni Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Deputato russo denuncia: USA e britannici dietro l’attacco informatico ad Aeroflot

Un alto parlamentare russo ha affermato che i servizi segreti statunitensi e britannici sarebbero dietro al grave attacco informatico della scorsa settimana che ha interrotto le operazioni di Aeroflot e di altre aziende russe all’inizio di questa settimana.
Andrej Svintsov, vicepresidente del Comitato per la politica dell’informazione della Duma di Stato, ha affermato che l’attacco fa parte di una campagna coordinata delle potenze occidentali per danneggiare l’economia russa, dopo che non sono riuscite a raggiungere i loro obiettivi attraverso mezzi militari e sanzioni.
Aeroflot, la più grande compagnia aerea russa, è stata costretta a cancellare o ritardare decine di voli il 28 luglio dopo che gruppi di hacker filo-ucraini hanno affermato di aver paralizzato i sistemi informatici interni della compagnia aerea. L’attacco informatico ha interrotto anche le operazioni aeroportuali e ha colpito altre aziende, tra cui una catena nazionale di farmacie.
«Non si tratta di hacker isolati, ma di un’azione pianificata dalle agenzie di intelligence americane e britanniche», ha dichiarato Svintsov al quotidiano russo Abzats. Ha descritto la campagna come uno «sforzo sistematico condotto contro la Russia», suggerendo che sia un segno di disperazione da parte degli avversari del Paese.
Sostieni Renovatio 21
«Si tratta di un approccio sistematico da parte dei nostri nemici occidentali, che non sono riusciti a sconfiggere la Russia sul campo di battaglia. Stanno cercando di indebolire il potenziale economico, dato che le sanzioni non stanno aiutando», ha affermato Svintsov, avvertendo che il sabotaggio informatico potrebbe continuare fino a quando la Russia non otterrà la vittoria nel conflitto ucraino.
A maggio, il Segretario alla Difesa John Healey ha dichiarato che il Regno Unito avrebbe aumentato significativamente le operazioni informatiche contro Russia e Cina. Ha confermato la creazione di un nuovo Comando Cibernetico ed Elettromagnetico, aggiungendo che «la tastiera è ora un’arma di guerra».
Il Cremlino ha esortato le aziende russe a sostituire software e hardware di fabbricazione estera per ridurre l’esposizione alle minacce informatiche. Il mese scorso, il presidente Vladimir Putin ha incaricato il governo di accelerare la sostituzione delle importazioni.
I gruppi di hacker Silent Crow e Cyberpartisans BY hanno rivendicato la responsabilità dell’attacco di lunedì ad Aeroflot, scrive la stampa russa. Le due sigle avrebbero affermato di essere entrati nella rete aziendale della compagnia aerea per oltre un anno, rubando più di 20 terabyte di dati e distruggendo circa 7.000 server.
L’autorità di regolamentazione delle comunicazioni Roskomnadzor ha dichiarato che le fughe di dati non sono state confermate. La Procura generale russa ha confermato l’attacco informatico e ha aperto un procedimento penale.
Come riportato da Renovatio 21, nelle ore successive all’attacco contro la compagnia aerea di bandiera russa, il Roskomnadzor ha bloccato lo strumento di misurazione delle prestazioni di Internet Speedtest, gestito dalla società statunitense Ookla, citando minacce all’infrastruttura digitale nazionale.
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Microsoft toglie i servizi ad una raffineria indiana di proprietà russa. Il tribunale ordina di ripristinarli

Sostieni Renovatio 21
Aiuta Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
-
Spirito2 settimane fa
Vescovo messicano «concelebra» la messa con una «sacerdotessa» lesbica anglicana «sposata» che ha ricevuto l’Eucaristia
-
Armi biologiche1 settimana fa
I vaccini COVID «sono armi biologiche» che «hanno provocato danni profondi»: nuovo studio
-
Spirito1 settimana fa
Leone punisca l’omoeresia: mons. Viganò sull’udienza papale concessa a padre Martin
-
Vaccini7 giorni fa
Vaccino COVID, mentre Reuters faceva «fact-cheking sulla «disinformazione» il suo CEO faceva anche parte del CdA di Pfizer
-
Spirito2 settimane fa
Don Giussani, errori ed misteri di Comunione e Liberazione. Una vecchia intervista con Don Ennio Innocenti
-
Gender2 settimane fa
Transessuale fa strage in chiesa in una scuola cattolica: nichilismo, psicofarmaci o possessione demoniaca?
-
Salute2 settimane fa
I malori della 35ª settimana 2025
-
Geopolitica2 settimane fa
Mosca conferma attacchi missilistici ipersonici contro l’Ucraina