Back Internazionale.It Chinese-linked hackers targeted U.S.,Canadian research facilities for a year, Google says
June 15 (Reuters) - A Chinese-linked hacking group spent more than a year secretly stealing data from U.S. and Canadian academic, medical and military research institutions, before being detected, Google said on Monday.
Between September 2023 and November 2025, the hackers sought information related to defense intelligence, military strategy in the Indo-Pacific, artificial intelligence, unmanned vehicles, cyber warfare programs and medical research, Google’s Threat Intelligence Group said in a report.
Google did not name the targeted organizations, but said their work covered a broad range of fields, from drug discovery and clinical trials to public health policy and military readiness, and that they collectively employ thousands of people with a combined research budget running into the billions of dollars.
Google has attributed the campaign to a hacking group it calls UNC6508, a relatively new and little-known cyberespionage player. Luke McNamara, deputy chief analyst at Google Threat Intelligence Group, said the organization’s methods are broadly consistent with Chinese-linked hacking activity seen over many years, focused on gathering information likely to be of interest to the Chinese government.
The Chinese Embassy in Washington did not immediately respond to a request for . Beijing regularly denies carrying out or condoning illicit hacking activity.
The earliest known activity tied to the campaign dates to September 2023, when the hackers exploited vulnerabilities in servers running REDCap, a web application widely used by nonprofits to build and manage online surveys and databases. Using custom-built malicious software, the hackers stole legitimate REDCap login credentials to gain access to the targeted networks. They then set up a system to automatically forward emails containing any of nearly 150 keywords and terms to a Gmail account they controlled, the researchers said.
REDCap did not respond to a request for .
The keywords and terms included phone numbers and email addresses for people at targeted organizations, as well as terms related to geo-strategic policy, military strategy, advanced technology, and medical research.
Google eventually identified multiple compromised organizations across the U.S. and Canada and notified each of them, the researchers said.
(Reporting by AJ Vicens in Detroit; Editing by Sanjeev Miglani)
15 giugno (Reuters) - Un gruppo di hacker legato alla Cina ha trascorso più di un anno a sottrarre segretamente dati da istituti di ricerca accademici, medici e militari statunitensi e canadesi, prima di essere scoperto, ha dichiarato lunedì Google.
Tra settembre 2023 e novembre 2025, gli hacker hanno cercato informazioni relative all’intelligence della difesa, alla strategia militare nell’Indo-Pacifico, all’intelligenza artificiale, ai veicoli senza pilota, ai programmi di guerra cibernetica e alla ricerca medica, ha affermato in un rapporto il Threat Intelligence Group di Google.
Google non ha rivelato i nomi delle organizzazioni prese di mira, ma ha affermato che il loro lavoro copre un’ampia gamma di settori, dalla scoperta di farmaci e sperimentazioni cliniche alle politiche di sanità pubblica e alla preparazione militare, e che impiegano complessivamente migliaia di persone con un budget di ricerca complessivo che ammonta a miliardi di dollari.
Google ha attribuito la campagna a un gruppo di hacker che chiama UNC6508, un attore di spionaggio informatico relativamente nuovo e poco conosciuto. Luke McNamara, vice capo analista del Google Threat Intelligence Group, ha affermato che i metodi dell’organizzazione sono sostanzialmente in linea con le attività di hacking legate alla Cina osservate nel corso di molti anni, incentrate sulla raccolta di informazioni che potrebbero essere di interesse per il governo cinese.
L’Ambasciata cinese a Washington non ha risposto immediatamente a una richiesta di commento. Pechino nega regolarmente di svolgere o tollerare attività di hacking illecite.
La prima attività nota legata alla campagna risale al settembre 2023, quando gli hacker hanno sfruttato le vulnerabilità nei server che eseguono REDCap, un’applicazione web ampiamente utilizzata dalle organizzazioni no profit per creare e gestire sondaggi online e database. Utilizzando software dannoso creato su misura, gli hacker hanno rubato credenziali di accesso legittime a REDCap per ottenere l’accesso alle reti prese di mira. Hanno poi configurato un sistema per inoltrare automaticamente le e-mail contenenti una qualsiasi delle quasi 150 parole chiave e termini di ricerca a un account Gmail da loro controllato, hanno affermato i ricercatori.
REDCap non ha risposto a una richiesta di commento.
Le parole chiave e i termini di ricerca includevano numeri di telefono e indirizzi e-mail di persone appartenenti alle organizzazioni prese di mira, nonché termini relativi alla politica geostrategica, alla strategia militare, alla tecnologia avanzata e alla ricerca medica.
Google ha infine identificato diverse organizzazioni compromesse negli Stati Uniti e in Canada e le ha informate, hanno affermato i ricercatori.
(Reporter AJ Vicens da Detroit; Editor Sanjeev Miglani)
Scrivici per correzioni o suggerimenti: [email protected]
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
