Benvenuto su Hackerpunk — la redazione che segue in diretta frodi digitali, data breach, ransomware e indagini sul crimine informatico. Reportage, timeline degli attacchi e approfondimenti per restare un passo avanti alle minacce.
Benvenuto su Hacking News Live 24h , la fonte in tempo reale per tutte le news di hacking, cybercrime e cybersecurity.
Aggiorniamo costantemente le notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
Scritto da
Beth Maundrill
CrowdStrike ha individuato una sofisticata campagna di cyber-spionaggio condotta da Warp Panda, che prende di mira aziende legali, tecnologiche e manifatturiere nordamericane per supportare le priorità del governo cinese.
Secondo le informazioni condivise da CrowdStrike, l'autore della minaccia, finora sconosciuto, dimostra un elevato livello di sofisticatezza tecnica, competenze avanzate in materia di sicurezza delle operazioni (OPSEC) e una conoscenza approfondita degli ambienti cloud e delle macchine virtuali (VM).
L'azienda di sicurezza informatica ha affermato che durante l'estate del 2025 ha identificato diversi casi in cui l'avversario ha preso di mira gli ambienti VMware vCenter.
Secondo le scoperte di CrowdStrike, Warp Panda ha probabilmente utilizzato l'accesso a una delle reti compromesse per effettuare una ricognizione rudimentale contro un'entità governativa dell'area Asia-Pacifico.
Gli hacker sono stati inoltre collegati a vari blog sulla sicurezza informatica e a un repository GitHub in lingua mandarino.
Durante almeno un'intrusione, l'avversario ha avuto accesso specifico agli account di posta elettronica dei dipendenti che lavorano su argomenti in linea con gli interessi del governo cinese.
L'avversario prende di mira principalmente entità nel Nord America e mantiene costantemente un accesso persistente e segreto alle reti compromesse, probabilmente per supportare gli sforzi di raccolta di informazioni in linea con gli interessi strategici della Repubblica Popolare Cinese (RPC).
Attività dannose persistenti e a lungo termine
L'attività è stata descritta come persistente e a lungo termine, con un'intrusione nel 2023 che ha rappresentato il punto di accesso iniziale di Warp Panda. CrowdStrike ha commentato che l'autore della minaccia è attivo almeno dal 2022.
L'azienda ha valutato con moderata sicurezza che l'autore della minaccia probabilmente manterrà le sue operazioni di raccolta di informazioni nel breve e lungo termine.
Questa attenzione alle operazioni di accesso a lungo termine suggerisce che sono associate a un'organizzazione ben dotata di risorse che ha investito molto in capacità di spionaggio informatico.

