Gmail e il phishing alla cantonese

Gmail e il phishing alla cantonese

Trafugate le credenziali d'accesso di numerosi account del servizio di posta di Google. Coinvolti esponenti di governo, attivisti politici e giornalisti. Si tratterebbe di una campagna lanciata in Cina. Pechino nega
Trafugate le credenziali d'accesso di numerosi account del servizio di posta di Google. Coinvolti esponenti di governo, attivisti politici e giornalisti. Si tratterebbe di una campagna lanciata in Cina. Pechino nega

Si tratta dell’ ennesimo screzio in quello che è ormai diventato un autentico braccio di ferro tra il colosso del search Google e il governo di Pechino. Un’aggressiva campagna di phishing ha infatti colpito numerosi utenti del servizio di posta elettronica Gmail , caduti nelle grinfie di misteriosi cracker provenienti – almeno apparentemente – da Jinan, nella provincia cinese di Shandong.

Non si tratterebbe però di comuni utenti di BigG. Il gruppo sembra riuscito ad intrufolarsi tra gli account di alcuni attivisti politici della stessa Cina, insieme a quelli di svariati ufficiali di governo statunitensi e della Corea del Sud . Coinvolti anche alcuni giornalisti e vertici militari. A Jinan sarebbero state lette centinaia di missive elettroniche, in seguito al furto delle specifiche credenziali d’accesso.

Stando alle numerose fonti , l’inizio della massiva operazione di phishing risalirebbe allo scorso febbraio, basatasi sull’invio di email fraudolente agli account Gmail in questione. Era stato il blogger Mila Parkour – pseudonimo usato da un esperto in sicurezza informatica negli Stati Uniti – a scoprire per primo le strategie degli cracker asiatici, che avrebbero sfruttato link e allegati fasulli per trafugare username e password .

Il nuovo CEO di Google Larry Page ha infatti sottolineato come il gruppo abbia semplicemente rubato le varie credenziali d’accesso, di fatto non violando alcun sistema di sicurezza predisposto dall’azienda di Mountain View . Le missive inviate agli utenti provenivano da account conosciuti, ad esempio da un amico o da un collega. Da lì, la possibilità di violare la casella di posta e leggere i vari messaggi.

La situazione è di colpo diventata incandescente: le autorità di Washington – in collaborazione con gli agenti federali – hanno aperto un’inchiesta sugli attacchi condotti contro gli utenti servizio di posta elettronica di Google. Il Segretario di Stato statunitense Hillary Clinton ha sottolineato come la faccenda sia della massima serietà. Il governo a stelle e strisce è partito alla caccia dei responsabili.

Le autorità di Pechino hanno respinto tutte le accuse, definendole del tutto inaccettabili. La stessa Cina sarebbe stata vittima di cracker operativi sull’intero globo, che formerebbero dunque una minaccia internazionale e non di provenienza asiatica . Si attendono ora ulteriori sviluppi dell’ennesimo strappo con la Grande G.

Mauro Vecchio

Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il
3 giu 2011
Link copiato negli appunti