Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Apr 27, 2018 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 1
Non solo centrali elettriche, impianti nucleari e i sistemi di riscaldamento dei condomini. Nell’era dell’automazione globale il rischio cyber-sicurezza interessa anche impianti più “prosaici” come quelli sciistici.
Il caso è stato denunciato da Tim Philipp Schäfers e Sebastian Neef della società di sicurezza InternetWache.org. I due ricercatori si occupano da qualche tempo delle vulnerabilità dei sistemi industriali e sul blog dell’azienda di cyber-security hanno pubblicato numerosi report riguardanti la cattiva abitudine di lasciare esposti su Internet i sistemi di controllo.
Nel corso delle loro ricerche, hanno concentrato la loro attenzione sulla Patscherkofelbahnm, una seggiovia in una località sciistica vicina a Innsbruck.
Quello che hanno scoperto è che il sistema di controllo dell’impianto era accessibile via Internet senza alcun sistema di login con username e password. Chiunque, in pratica, avrebbe potuto “giocherellare” con comandi che consentono di invertire la direzione di marcia, fermare la seggiovia o regolare dettagli come la distanza tra i passeggeri o la tensione dei cavi.
Attraverso l’interfaccia online era possibile regolare aspetti particolarmente delicati del sistema. Tutto senza che ci fosse bisogno di autenticazione.
La loro segnalazione, risalente al 16 marzo, ha portato al blocco dell’impianto che risulta ancora fuori servizio. A indurre le autorità a prendere provvedimenti così drastici potrebbero essere stati anche fattori esterni, come la dimostrazione pratica delle possibili conseguenze di un attacco.
Come fa notare Catalin Cimpanu su Bleeping Computer, infatti, nello stesso giorno in Georgia si è verificato un grave malfunzionamento a una seggiovia dello stesso produttore.
In questo caso, in realtà, l’incidente è stato provocato da un guasto meccanico e non da un attacco hacker, ma le immagini danno l’idea di che cosa sarebbe possibile fare prendendo il controllo di un impianto del genere. Il produttore, dopo la segnalazione dei ricercatori, ha ora aggiornato il software eliminando il problema alla radice.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
One thought on “Austria: scatta l’allarme hacking per la seggiovia”