Aggiornamenti recenti Dicembre 12th, 2025 2:01 PM
Nov 28, 2023 Marina Londei Attacchi, Hacking, In evidenza, News, RSS, Vulnerabilità 0
L’autorità idrica comunale di Aliquippa, una città in Pennsylvania, è stata colpita da un attacco ad opera di un gruppo hacktivista di origine iraniana. L’ente ha condiviso la notizia con KDKA-TV, una stazione televisiva di Pittsburgh, spiegando che il gruppo ha preso il controllo di una delle stazioni della rete idrica.
Il centro monitora e regola la pressione dell’acqua per le città di Raccoon e Potter ed è stato disabilitato dalle autorità per effettuare analisi aggiuntive. Matthew Mottes, a capo dell’ente idrico, ha specificato che l’attacco non ha compromesso la potabilità dell’acqua.
Il gruppo hacktivista iraniano Cyber Av3ngers ha rivendicato l’attacco specificando che ogni risorsa ‘Made in Israel’ è “un obiettivo legittimo” del gruppo.
In effetti, stando a una foto condivisa da KDKA-TV e fornita dall’autorità idrica di Aliquippa, sembra che il gruppo abbia preso il controllo di un controller programmabile di Unitronics, produttore di diverse linee di PLC, in cui sono presenti componenti prodotti in Israele.
Il PLC hackerato dal gruppo. Credits: KDKA-TV
Sul proprio profilo X i cybercriminali dichiarano di aver colpito altri dieci centri di trattamento delle acque in Israele. Come si legge su Security Week sembra però che il gruppo sia solito esagerare la portata e l’impatto degli attacchi, tanto da aver pubblicato in diverse occasioni dei dati finti sostenendo di averli sottratti alle organizzazioni.
I dispositivi PLC soffrono di numerose vulnerabilità e non vengono protetti adeguatamente, quindi per gli attaccanti non è difficile compromettere i sistemi. Anche se le dichiarazioni di questi gruppi di hacktivisti sono spesso esagerate, le autorità non dovrebbero ignorarle: la manomissione di alcuni parametri può avere impatti significativi sui processi fisici e quindi sulla sicurezza dei cittadini.
Dic 11, 2025 0
Dic 09, 2025 0
Dic 03, 2025 0
Nov 24, 2025 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 10, 2025 0
Dic 08, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
