Aggiornamenti recenti Gennaio 7th, 2026 5:33 PM
Mar 24, 2020 Marco Schiaffino Attacchi, In evidenza, News, RSS, Scenario, Vulnerabilità 0
Un fenomeno in crescita, che sta preoccupando gli esperti di sicurezza. Gli attacchi ai sistemi ICS (Industrial Control System) rappresentano la nuova frontiera della pirateria informatica e rischiano di diventare un grosso problema.
I pirati informatici, infatti, possono utilizzare le tecniche di attacco sia per estorcere denaro alle loro vittime, sia per compiere vere e proprie azioni di sabotaggio che possono mettere a rischio l’attività dell’azienda o, addirittura, l’integrità della linea di produzione.
Secondo una ricerca di FireEye pubblicata ieri sul blog della società di sicurezza, il panorama degli attacchi ICS si sta evolvendo rapidamente e, in particolare, i ricercatori sottolineano una sempre maggiore diffusione di strumenti di hacking disponibili “chiavi in mano”.
Secondo i ricercatori di FireEye, i vari moduli disponibili integrano exploit per più di 500 vulnerabilità, che permettono di colpire tutti i dispositivi più diffusi.
Insomma: i cyber-criminali non avrebbero più bisogno di creare da soli gli strumenti per violare i sistemi di controllo industriali, ma potrebbero contare su un vero arsenale di tool in grado di sfruttare più di 500 vulnerabilità dei dispositivi utilizzati per controllare la produzione.
Si tratta in buona parte di strumenti ideati per eseguire scansioni dei sistemi a scopo diagnostico, che permettono però ai pirati informatici di muoversi con una certa disinvoltura all’interno dei sistemi e individuare tutti i dispositivi ICS presenti.
Non mancano, in ogni caso, i tool che sfruttano vere e proprie vulnerabilità. Gli strumenti sono disponibili all’interno di “pacchetti” come Metasploit, Core Impact e Immunity Canvas, utilizzati di solito dagli esperti di sicurezza per eseguire penetration test e assessment sulle reti.
Anche se Metasploit è il tool con meno funzionalità dedicate all’ecosistema ICS, rimane quello che preoccupa di più gli autori del report. Il pacchetto è infatti disponibile gratuitamente ed è ampiamente utilizzato dai cyber-criminali per le loro azioni.
Insomma: chi gestisce sistemi in ambito industriale si trova a fronteggiare una situazione in cui la disponibilità di software in grado di danneggiare i sistemi informatici sta aumentando esponenzialmente.
Mar 08, 2023 0
Gen 24, 2023 0
Nov 22, 2022 0
Set 27, 2022 0
Gen 07, 2026 0
Gen 05, 2026 0
Gen 05, 2026 0
Dic 22, 2025 0
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 07, 2026 0
I ricercatori di OX Security hanno individuato due...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un
Gen 05, 2026 0
Il Bluetooth è di nuovo al centro di una grave...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
