Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Set 27, 2022 Redazione news Attacchi, News, RSS 0
Il 6 settembre, la società di cybersicurezza industriale Otorio ha reso noto che il gruppo di hacktivisti “GhostSec” ha violato con successo 55 dispositivi PLC (programmable logic controller) di Berghof in Israele. Il gruppo, che aveva già in passato preso di mira organizzazioni e piattaforme israeliane, ha annunciato sui social media e sul suo canale Telegram il proprio successo.
Secondo l’analisi di Otorio, i dispositivi erano pubblicamente esposti a Internet al momento dell’attacco e anche durante dell’indagine, avvenuta dopo l’incidente. L’accesso al pannello di amministrazione era protetto da password, ma provando alcune credenziali predefinite e comuni i ricercatori di Otorio sono riusciti a fare il login.
Una settimana dopo, il gruppo di hacktivisti ha pubblicato di aver violato con successo un altro controller in Israele. Secondo quanto riportato da Otario, il gruppo sembra aver preso il controllo dei livelli di pH e cloro di un sistema idrico. Nel messaggio pubblicato, gli hacktivisti hanno affermato di “comprendere i danni che possono essere fatti”.
Come nel caso precedente, Otario ha cercato di capire come GhostSec abbia ottenuto l’accesso al controller e ha scoperto che era accessibile utilizzando le password predefinite riportate nel manuale del produttore. I ricercatori sottolineano che, a differenza degli attacchi informatici alle infrastrutture IT, le violazioni della sicurezza dei sistemi industriali possono essere estremamente pericolose in quanto possono influenzare i processi fisici e, in alcuni casi, mettere a rischio delle vite.
Concludono affermando “In generale, le recenti violazioni di GhostSec dimostrano quanto possa essere grave la situazione della sicurezza informatica quando si tratta di sistemi di controllo industriale, detti anche ICS. Queste ultime violazioni pubbliche fanno pensare che ce ne siano altre di cui non siamo ancora a conoscenza o che potrebbero verificarsi in futuro”.
Feb 03, 2025 0
Dic 06, 2024 0
Dic 02, 2024 0
Lug 02, 2024 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...