Aggiornamenti recenti Maggio 4th, 2026 3:21 PM
Set 27, 2022 Redazione news Attacchi, News, RSS 0
Il 6 settembre, la società di cybersicurezza industriale Otorio ha reso noto che il gruppo di hacktivisti “GhostSec” ha violato con successo 55 dispositivi PLC (programmable logic controller) di Berghof in Israele. Il gruppo, che aveva già in passato preso di mira organizzazioni e piattaforme israeliane, ha annunciato sui social media e sul suo canale Telegram il proprio successo.
Secondo l’analisi di Otorio, i dispositivi erano pubblicamente esposti a Internet al momento dell’attacco e anche durante dell’indagine, avvenuta dopo l’incidente. L’accesso al pannello di amministrazione era protetto da password, ma provando alcune credenziali predefinite e comuni i ricercatori di Otorio sono riusciti a fare il login.

Una settimana dopo, il gruppo di hacktivisti ha pubblicato di aver violato con successo un altro controller in Israele. Secondo quanto riportato da Otario, il gruppo sembra aver preso il controllo dei livelli di pH e cloro di un sistema idrico. Nel messaggio pubblicato, gli hacktivisti hanno affermato di “comprendere i danni che possono essere fatti”.
Come nel caso precedente, Otario ha cercato di capire come GhostSec abbia ottenuto l’accesso al controller e ha scoperto che era accessibile utilizzando le password predefinite riportate nel manuale del produttore. I ricercatori sottolineano che, a differenza degli attacchi informatici alle infrastrutture IT, le violazioni della sicurezza dei sistemi industriali possono essere estremamente pericolose in quanto possono influenzare i processi fisici e, in alcuni casi, mettere a rischio delle vite.
Concludono affermando “In generale, le recenti violazioni di GhostSec dimostrano quanto possa essere grave la situazione della sicurezza informatica quando si tratta di sistemi di controllo industriale, detti anche ICS. Queste ultime violazioni pubbliche fanno pensare che ce ne siano altre di cui non siamo ancora a conoscenza o che potrebbero verificarsi in futuro”.
Nov 06, 2025 0
Lug 01, 2025 0
Giu 26, 2025 0
Feb 03, 2025 0
Mag 04, 2026 0
Apr 30, 2026 0
Apr 29, 2026 0
Apr 28, 2026 0
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
Apr 30, 2026 0
La compromissione della supply chain software continua a...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
