Digos nel mirino dell'intelligence cinese: sottratti i dati di 5000 agenti tra il 2024 e il 2025
Tra 2024 e 2025 un attacco informatico attribuito a gruppi legati all'intelligence cinese avrebbe sottratto dai database del Viminale i dati di circa 5.000 agenti Digos. L’intrusione, avvenuta durante una stretta collaborazione con Pechino, ha portato all’interruzione della cooperazione e riacceso l’allerta sulla cyber sicurezza
di Vittorio Rienzo pubblicata il 19 Febbraio 2026, alle 15:50 nel canale SicurezzaTra il 2024 e il 2025 un’intrusione informatica avrebbe consentito l’accesso ai database del Ministero dell’Interno da parte di alcuni gruppi collegati alla Repubblica Popolare Cinese. I criminali avrebbero sottratto i dati di circa 5.000 agenti della Digos.
Tra le informazioni trafugate figurano nomi, incarichi, sedi operative e dettagli sulle attività investigative, compresi i profili degli operatori impegnati nell’antiterrorismo, nel monitoraggio delle comunità straniere e nel tracciamento dei dissidenti cinesi presenti in Italia.
L’obiettivo dell’operazione, secondo fonti investigative, non riguardava il sabotaggio delle reti operative, ma la raccolta sistematica di informazioni su chi indaga e con quali competenze nei confronti delle reti criminali di origine cinese e dei rifugiati politici legati a Pechino.

L’episodio si colloca in un periodo di rafforzamento delle relazioni tra Roma e Pechino sul fronte sicurezza. Nel 2024 il ministro dell’Interno Matteo Piantedosi aveva incontrato a Pechino il collega Wang Xiaohong, con l’obiettivo di definire un piano triennale di cooperazione su cybercrime, traffico di droga, tratta di esseri umani e criminalità organizzata.
Nel novembre 2025 una delegazione cinese aveva raggiunto Prato, area sensibile per le indagini sulla criminalità organizzata legata al distretto tessile. Intelligence, interpreti e squadre investigative erano stati messi a disposizione insieme al pieno accesso ai fascicoli. In una fase iniziale la collaborazione aveva prodotto risultati, inclusa la risposta a una rogatoria della Procura di Prato, diretta da Luca Tescaroli, evento definito senza precedenti nei rapporti giudiziari bilaterali.
Il quadro è cambiato durante un confronto con il capo della Polizia Vittorio Pisani. Le autorità italiane avrebbero rilevato che la controparte cinese disponeva di un numero eccessivo di dettagli sulle indagini e sul personale coinvolto. A fronte di richieste di chiarimento rimaste senza risposta, l’Italia ha interrotto la cooperazione.
Non sono stati resi noti i dettagli tecnici dell’attacco. Le modalità di superamento delle difese informatiche del Viminale restano classificate. L’assenza di informazioni su eventuali vulnerabilità sfruttate, sui sistemi compromessi o sulle tecniche di persistenza rende complessa ogni valutazione tecnica pubblica.

Il contesto internazionale offre tuttavia precedenti rilevanti. Nel 2023 alcuni ricercatori di Google avevano individuato intrusioni finanziate dallo Stato cinese basate su vulnerabilità zero-day e malware personalizzati, capaci di mantenere accesso alle reti per periodi prolungati senza rilevamento. Nel novembre scorso, secondo Reuters e il Canadian Centre for Cyber Security, gruppi sponsorizzati da Pechino avrebbero impiegato il malware avanzato Brickstorm, con infezioni partite da apparati di rete come router, così da garantire invisibilità e controllo remoto. L’inizio delle attività sarebbe stato collocato nell’aprile 2024, finestra temporale compatibile con l’intrusione ai database italiani.
Nelle settimane finali del 2025 anche il sito del Ministero della Difesa ha registrato un incremento di accessi provenienti da indirizzi IP cinesi, focalizzati su pagine contenenti organigrammi, contratti di equipaggiamento, bilanci e dettagli sulle missioni all’estero.
L’episodio che coinvolge la Digos rientrerebbe quindi in un quadro più ampio di pressione informatica verso Paesi occidentali. L’interesse non appare limitato ai dati operativi immediati, ma esteso alla mappatura delle strutture investigative, delle catene di comando e delle competenze specialistiche.

La sottrazione dei dati riguarda personale impegnato anche nelle indagini sulla criminalità organizzata cinese in Toscana, dove dal 2024 è in corso un’escalation di violenze legate al controllo di settori del distretto tessile: produzione di grucce, logistica, imballaggi e trasporti. Tentati omicidi, incendi dolosi ed estorsioni hanno caratterizzato il conflitto tra gruppi rivali.
Dopo un appello pubblico della Procura, centinaia di lavoratori sfruttati hanno denunciato condizioni di abuso. Anche imprenditori cinesi vittime di violenze si sono rivolti alle autorità italiane. In questo scenario, la compromissione dei dati sugli investigatori introduce un elemento di criticità ulteriore, con possibili ripercussioni sulla sicurezza del personale e sulla riservatezza delle operazioni.










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Google risolve il problema della memoria negli LLM: TurboQuant fa girare gli stessi modelli con cinque volte meno RAM
Un altro colpo alle auto elettriche: Panasonic taglia le batterie EV in favore di quelle per data center IA
Core Ultra 9 290K Plus: Intel conferma che non arriverà sul mercato
Addio connettori fusi? MSI promette di fermare tutto prima del disastro con GPU Safeguard+
Basta brani fake su Spotify: la nuova funzione dà controllo totale agli artisti
OPPO Find X9 Ultra: come funziona il rivoluzionario zoom 10x Hasselblad
Prezzo diverso per giochi digitali e fisici: la nuova politica Nintendo divide i giocatori
DDR5 32GB a meno di 340€: le Corsair Vengeance 6000MHz hanno buoni prezzi (visto il periodo) su Amazon
Harry Potter: HBO pubblica il primo trailer della serie TV e svela il nuovo volto di Hogwarts
Android 17 Beta 2 si allarga: la lista completa dei modelli (non solo Pixel) compatibili
RDNA 4m: AMD evolve RDNA 3.5 con AI e FSR 4 per le prossime APU Ryzen?
Sunseeker ha un mostro per i Pro e un'intera gamma domestica: punta ai prati italiani
Storica sentenza negli USA: Meta e Google ritenute responsabili della dipendenza da social e dei danni psicologici ai giovani
Musica generativa, arriva Lyria 3 Pro: ora Gemini compone brani completi









9 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoma come dice il nostro cina-guru, siamo noi prevenuti, sisi :
Da anni continuate a denigrare, nel frattempo quelli ci sorpassano in tutto, ma per voi sono sempre brutti, cattivi e sporchi. Poi vai a guardare i dati... (notoriamente affidabili
O pensate che i servizi segreti Usa non abbiano già dati abbondanti su chiunque viva in Europa?
C'è pure da vedere se esiste un'intelligence di stato realmente
ma come dice il nostro cina-guru, siamo noi prevenuti, sisi :
Da dietro si mettono in fila, in attesa che gli USA finiscano
Dopodiché in un paese in cui:
- l'operatore medio tiene le password appiccicate con i post-it sul monitor
- il sistemista medio preferisce non aggiornare i sistemi per paura che poi debba lavorare
- si usa Windows
La notizia non mi lascia troppo sorpeso. I reparti IT dormono, la sicurezza informatica non è neanche considerata.
Tra l'altro neanche quella fisica: basta entrare in un qualsiasi tribunale e vedere come sono tenuti i fascicoli dei processi
La classica mala-gestione italiana.
poteva essere chiunque
siamo proprio noi italiani che ci crediamo la con i professionisti seri, a volte perfino ci permettiamo di spiegare loro come si lavora
e poi nella realtà vedi queste cose
i cinesi, per quanto stiano sul qlo a tanti, hanno fatto il loro lavoro, che nell'intelligence significa essere più bravi e svegli degli altri, amici, nemici o conoscenti che siano
poveri noi, speriamo che San Marino non ci invada con i sottomarini (
ciao ciao
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".