Aggiornamenti recenti Marzo 13th, 2026 3:29 PM
Lug 11, 2022 Redazione news Intrusione, News, RSS 0
Un consulente di sicurezza dichiara di essersi introdotto fisicamente in un data center protetto attraverso un percorso nascosto che passava dietro i bagni dell’azienda sua cliente
Il consulente di sicurezza Andrew Tierney ha dichiarato che la violazione di accesso fisico a un data center più particolare della sua carriera è stata basata sull’utilizzo dei bagni dell’azienda cliente. Il pentester, che lavora per la società di servizi di consulenza e test sulla sicurezza Pen Test Partners, racconta la sua esperienza su Twitter.
Il suo scopo era dimostrare a un cliente di cui non viene fatto il nome che era possibile accedere fisicamente all’area presumibilmente protetta di un data center. La struttura disponeva di bagni separati per gli uffici generali e per l’area sicura in cui erano ospitate le infrastrutture IT, ma le due aree dei servizi igienici erano adiacenti.

Studiando le planimetrie dell’edificio, Tierney si è reso conto che c’era uno spazio di accesso condiviso per la manutenzione che correva dietro entrambe le serie di cubicoli.
Questo corridoio poteva essere raggiunto attraverso una porta nascosta in un cubicolo più grande, presente su entrambi i lati della divisione tra area protetta e area non protetta. Tierney è quindi entrato nei servizi igienici dal lato degli uffici generali e ha raggiunto lo spazio di servizio attraverso questo cubicolo, uscendo dal lato considerato sicuro nello stesso modo.
Con questo metodo ha aggirato i cancelli d’ingresso di sicurezza che prevedevano la consegna di tutti i dispositivi digitali per ottenere l’accesso. Come fa notare il consulente di sicurezza, questa soluzione di attacco è stata individuata su documenti di pianificazione pubblicamente accessibili.
L’aneddoto, oltre a essere curioso, sottolinea come sia facile non rendersi conto di un problema di sicurezza anche di notevole entità e che per un malintenzionato è possibile non solo violare in remoto i sistemi informatici, ma anche accedervi fisicamente aggirando i controlli di sicurezza fisica.
Feb 02, 2026 0
Dic 10, 2025 0
Gen 30, 2025 0
Giu 17, 2024 0
Mar 13, 2026 0
Mar 11, 2026 0
Mar 10, 2026 0
Mar 06, 2026 0
Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Mar 11, 2026 0
Il 2025 segna un nuovo record storico per la criminalità...
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Mar 11, 2026 0
Il 2025 segna un nuovo record storico per la
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
