Aggiornamenti recenti Marzo 30th, 2023 2:23 PM
Set 27, 2022 Redazione news Attacchi, News, RSS 0
Il 6 settembre, la società di cybersicurezza industriale Otorio ha reso noto che il gruppo di hacktivisti “GhostSec” ha violato con successo 55 dispositivi PLC (programmable logic controller) di Berghof in Israele. Il gruppo, che aveva già in passato preso di mira organizzazioni e piattaforme israeliane, ha annunciato sui social media e sul suo canale Telegram il proprio successo.
Secondo l’analisi di Otorio, i dispositivi erano pubblicamente esposti a Internet al momento dell’attacco e anche durante dell’indagine, avvenuta dopo l’incidente. L’accesso al pannello di amministrazione era protetto da password, ma provando alcune credenziali predefinite e comuni i ricercatori di Otorio sono riusciti a fare il login.
Una settimana dopo, il gruppo di hacktivisti ha pubblicato di aver violato con successo un altro controller in Israele. Secondo quanto riportato da Otario, il gruppo sembra aver preso il controllo dei livelli di pH e cloro di un sistema idrico. Nel messaggio pubblicato, gli hacktivisti hanno affermato di “comprendere i danni che possono essere fatti”.
Come nel caso precedente, Otario ha cercato di capire come GhostSec abbia ottenuto l’accesso al controller e ha scoperto che era accessibile utilizzando le password predefinite riportate nel manuale del produttore. I ricercatori sottolineano che, a differenza degli attacchi informatici alle infrastrutture IT, le violazioni della sicurezza dei sistemi industriali possono essere estremamente pericolose in quanto possono influenzare i processi fisici e, in alcuni casi, mettere a rischio delle vite.
Concludono affermando “In generale, le recenti violazioni di GhostSec dimostrano quanto possa essere grave la situazione della sicurezza informatica quando si tratta di sistemi di controllo industriale, detti anche ICS. Queste ultime violazioni pubbliche fanno pensare che ce ne siano altre di cui non siamo ancora a conoscenza o che potrebbero verificarsi in futuro”.
Mar 08, 2023 0
Gen 24, 2023 0
Nov 22, 2022 0
Lug 19, 2022 0
Mar 30, 2023 0
Mar 30, 2023 0
Mar 29, 2023 0
Mar 28, 2023 0
Mar 30, 2023 0
Check Point Research (CPR) ha condotto un’analisi...Mar 28, 2023 0
Ben Nimmo ed Eric Hutchins, due esperti di cybersecurity di...Mar 27, 2023 0
Imprese e infrastrutture critiche non sono stati gli unici...Mar 27, 2023 0
Nel corso dell’evento Attiva Incontra di Attiva...Mar 24, 2023 0
Mandiant ha presentato una nuova ricerca che analizza le...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 30, 2023 0
C’è un nuovo gruppo nel mondo dei ransomware: si...Mar 29, 2023 0
A inizio mese Fortinet aveva pubblicato un avviso...Mar 28, 2023 0
Automattic, l’azienda che sviluppa il CMS WordPress,...Mar 28, 2023 0
Ben Nimmo ed Eric Hutchins, due esperti di cybersecurity...Mar 27, 2023 0
Secondo un nuovo rapporto pubblicato recentemente da...