Aggiornamenti recenti Ottobre 15th, 2025 9:00 AM
Lug 11, 2022 Redazione news Intrusione, News, RSS 0
Un consulente di sicurezza dichiara di essersi introdotto fisicamente in un data center protetto attraverso un percorso nascosto che passava dietro i bagni dell’azienda sua cliente
Il consulente di sicurezza Andrew Tierney ha dichiarato che la violazione di accesso fisico a un data center più particolare della sua carriera è stata basata sull’utilizzo dei bagni dell’azienda cliente. Il pentester, che lavora per la società di servizi di consulenza e test sulla sicurezza Pen Test Partners, racconta la sua esperienza su Twitter.
Il suo scopo era dimostrare a un cliente di cui non viene fatto il nome che era possibile accedere fisicamente all’area presumibilmente protetta di un data center. La struttura disponeva di bagni separati per gli uffici generali e per l’area sicura in cui erano ospitate le infrastrutture IT, ma le due aree dei servizi igienici erano adiacenti.
Studiando le planimetrie dell’edificio, Tierney si è reso conto che c’era uno spazio di accesso condiviso per la manutenzione che correva dietro entrambe le serie di cubicoli.
Questo corridoio poteva essere raggiunto attraverso una porta nascosta in un cubicolo più grande, presente su entrambi i lati della divisione tra area protetta e area non protetta. Tierney è quindi entrato nei servizi igienici dal lato degli uffici generali e ha raggiunto lo spazio di servizio attraverso questo cubicolo, uscendo dal lato considerato sicuro nello stesso modo.
Con questo metodo ha aggirato i cancelli d’ingresso di sicurezza che prevedevano la consegna di tutti i dispositivi digitali per ottenere l’accesso. Come fa notare il consulente di sicurezza, questa soluzione di attacco è stata individuata su documenti di pianificazione pubblicamente accessibili.
L’aneddoto, oltre a essere curioso, sottolinea come sia facile non rendersi conto di un problema di sicurezza anche di notevole entità e che per un malintenzionato è possibile non solo violare in remoto i sistemi informatici, ma anche accedervi fisicamente aggirando i controlli di sicurezza fisica.
Gen 30, 2025 0
Giu 17, 2024 0
Dic 13, 2023 0
Ott 19, 2023 0
Ott 15, 2025 0
Ott 14, 2025 0
Ott 14, 2025 0
Ott 13, 2025 0
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...Ott 13, 2025 0
I ricercatori di Cisco Talos hanno confermato che...Ott 13, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha...