Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.
Il Dipartimento di Giustizia degli Stati Uniti ha corretto il 29 agosto 2026 la propria dichiarazione del 26 agosto, specificando che NASA, Senato e Federal Reserve erano target di ricognizione del gruppo cinese QTFY, non vittime di intrusioni riuscite. La rettifica interviene tre giorni dopo una comunicazione iniziale che aveva classificato le agenzie come compromise, generando allarme sui principali organi di informazione.
- Il DOJ ha corretto il 29 agosto 2026 la dichiarazione del 26 agosto per allinearla all'affidavit FBI sui sequestri di domini
- NASA, Senato USA e Federal Reserve erano target di QTFY ma non risultano vittime di breach riusciti secondo il dossier investigativo
- Il tentativo di intrusione alla NASA è risultato fallito grazie al patching del software oggetto dell'attacco
- Intrusioni confermate a tre laboratori nazionali DOE, NIH, un'agenzia HHS e un produttore di dispositivi di sicurezza USA nel settembre 2024
La correzione ufficiale e le parole del DOJ
La nota correttiva del Dipartimento di Giustizia, riportata da Al Jazeera, recita testualmente: "Edits have been made to ensure this press release accurately reflects the government's allegations in the affidavit in support of the domain seizures". Il passaggio chiarisce che la precedente formulazione "described all agencies as victims whereas the government's affidavit made clear that all were targeted but only some were compromised".
La distinzione non è semantica. Nell'ambito delle attribuzioni governative, la differenza tra targeting e compromise ha implicazioni legali, operative e geopolitiche. Un target designa un'entità sottoposta a ricognizione o tentativo di accesso; una vittima indica un'intrusione riuscita con accesso non autorizzato ai sistemi.
Perché la NASA non è stata violata
L'affidavit FBI citato da Al Jazeera documenta che "the FBI investigated the targeting of NASA and found that the attempted breach of NASA was unsuccessful due to the agency's patching of targeted software". L'indagine sull'incidente NASA è iniziata nel 2019 ed era collegata a CVE-2019-11510, una vulnerabilità con punteggio CVSS 10.0 CRITICAL nel software Pulse Secure VPN, successivamente corretta.
Il caso della NASA funziona da controllo empirico sulla relazione tra patch management e resilienza: l'agenzia era nell'orbita del gruppo QTFY — attivo su reti federali USA almeno dal 2018 secondo l'affidavit — ma la manutenzione del software ha neutralizzato il vettore d'attacco.
Le intrusioni confermate e le vittime reali
Il dossier investigativo identifica con precisione quali entità risultano effettivamente compromise. Nel settembre 2024 il gruppo QTFY ha condotto intrusioni riuscite a tre laboratori nazionali del Dipartimento dell'Energia, al National Institutes of Health, a un'agenzia del Dipartimento della Salute e Servizi Umani e a un produttore statunitense di dispositivi di sicurezza.
Un advisory congiunto FBI/NSA/US Cyber Command del maggio 2024 aveva già segnalato furti di dati da contractor della difesa, istituzioni finanziarie e università. A marzo 2026 sono inoltre documentati tentativi falliti di accesso alle reti del Senato USA e di un ospedale.
L'elenco dei target di QTFY includeva oltre a NASA, Senato e Federal Reserve anche il DOJ stesso, il DOE, l'HHS e i NIH. La correzione del 29 agosto ha quindi ridefinito lo status di una pluralità di entità senza alterare il quadro delle intrusioni verificate.
Perché è importante
Il brief non documenta misure correttive specifiche raccomandate dal DOJ in seguito alla correzione. La fonte non specifica la natura dei dati esposti nelle intrusioni di settembre 2024 né l'entità delle informazioni sottratte a istituzioni finanziarie e università nel maggio 2024.
Il dossier non specifica inoltre se le agenzie classificate come target ma non vittime abbano attivato procedure di incident response preventive, né lo stato attuale delle indagini oltre il sequestro dei tre domini qtproxy.xyz, qt-proxy.org e qt-team.com.
La correzione rivela un tensione strutturale nelle comunicazioni governative su incidenti cybersecurity: la pressione per pubblicare tempestivamente — in questo caso in concomitanza con i sequestri di domini — può produrre attribuzioni imprecise che richiedono successiva rettifica. Per il settore threat intelligence, l'episodio ribadisce il valore della verifica indipendente rispetto alle dichiarazioni istituzionali iniziali.
"described all agencies as victims whereas the government's affidavit made clear that all were targeted but only some were compromised"
— Dichiarazione DOJ, riportata da Al Jazeera e India Today
FAQ
Cos'è cambiato esattamente tra il 26 e il 29 agosto?
Il DOJ ha modificato la propria comunicazione ufficiale per sostituire la qualifica di "vittime" con quella di "target" per NASA, Senato, Federal Reserve e altre agenzie, allineando il testo al contenuto dell'affidavit FBI.
Il gruppo QTFY è collegato ufficialmente allo Stato cinese?
Le fonti riportano attribuzioni di "Chinese-linked" o "Chinese actors" senza conferme ufficiali di natura statale. Il dossier non documenta identità specifiche degli operatori oltre all'attribuzione generica.
Cosa distingue un target da una vittima nel linguaggio forense?
Il target è soggetto a ricognizione o tentativo di accesso; la vittima ha subito un'intrusione riuscita con accesso non autorizzato ai sistemi. La distinzione è centrale per la valutazione del rischio e le comunicazioni pubbliche.
Le informazioni sono basate sull advisory citata e aggiornate al momento della pubblicazione.
Fonti
- https://www.whalesbook.com/news/English/world-affairs/US-Justice-Department-Clarifies-Cyber-Breach-Claims-for-NASA-and-Senate/6a9451c6a703e4a81609f726
- https://www.theregister.com/security/2026/08/27/atf-responds-to-major-cybersecurity-incident-after-ransomware-gangs-claims/5292990
- https://www.aljazeera.com/news/2026/8/29/us-revises-statements-suggesting-chinese-hackers-attacked-agencies
- https://www.tomshardware.com/tech-industry/cyber-security/us-justice-department-claims-chinese-state-sponsored-hackers-infiltrated-systems-at-nasa-senate-federal-reserve-and-more-fbi-moves-forward-with-domain-seizures
- https://www.indiatoday.in/amp/world/story/us-china-qtfy-cyber-hacking-senate-nasa-targeted-not-breached-2983180-2026-08-30
- https://www.theregister.com/security
- https://www.theregister.com/cyber_crime
- https://www.theregister.com/patches
- https://www.theregister.com/research
- https://www.theregister.com/cso
Le informazioni sono basate sulla fonte citata e aggiornate al momento della pubblicazione.
Fonti
Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.