Aggiornamenti recenti Settembre 15th, 2025 9:00 AM
Lug 11, 2022 Redazione news Intrusione, News, RSS 0
Un consulente di sicurezza dichiara di essersi introdotto fisicamente in un data center protetto attraverso un percorso nascosto che passava dietro i bagni dell’azienda sua cliente
Il consulente di sicurezza Andrew Tierney ha dichiarato che la violazione di accesso fisico a un data center più particolare della sua carriera è stata basata sull’utilizzo dei bagni dell’azienda cliente. Il pentester, che lavora per la società di servizi di consulenza e test sulla sicurezza Pen Test Partners, racconta la sua esperienza su Twitter.
Il suo scopo era dimostrare a un cliente di cui non viene fatto il nome che era possibile accedere fisicamente all’area presumibilmente protetta di un data center. La struttura disponeva di bagni separati per gli uffici generali e per l’area sicura in cui erano ospitate le infrastrutture IT, ma le due aree dei servizi igienici erano adiacenti.
Studiando le planimetrie dell’edificio, Tierney si è reso conto che c’era uno spazio di accesso condiviso per la manutenzione che correva dietro entrambe le serie di cubicoli.
Questo corridoio poteva essere raggiunto attraverso una porta nascosta in un cubicolo più grande, presente su entrambi i lati della divisione tra area protetta e area non protetta. Tierney è quindi entrato nei servizi igienici dal lato degli uffici generali e ha raggiunto lo spazio di servizio attraverso questo cubicolo, uscendo dal lato considerato sicuro nello stesso modo.
Con questo metodo ha aggirato i cancelli d’ingresso di sicurezza che prevedevano la consegna di tutti i dispositivi digitali per ottenere l’accesso. Come fa notare il consulente di sicurezza, questa soluzione di attacco è stata individuata su documenti di pianificazione pubblicamente accessibili.
L’aneddoto, oltre a essere curioso, sottolinea come sia facile non rendersi conto di un problema di sicurezza anche di notevole entità e che per un malintenzionato è possibile non solo violare in remoto i sistemi informatici, ma anche accedervi fisicamente aggirando i controlli di sicurezza fisica.
Gen 30, 2025 0
Giu 17, 2024 0
Dic 13, 2023 0
Ott 19, 2023 0
Set 15, 2025 0
Set 12, 2025 0
Set 11, 2025 0
Set 10, 2025 0
Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Set 10, 2025 0
Google dovrà pagare una multa salata da 425 milioni per...Set 09, 2025 0
I ricercatori di Arctic Wolf hanno scoperto GPUGate, una...