Aggiornamenti recenti Dicembre 12th, 2024 4:12 PM
Nov 28, 2023 Marina Londei Attacchi, Hacking, In evidenza, News, RSS, Vulnerabilità 0
L’autorità idrica comunale di Aliquippa, una città in Pennsylvania, è stata colpita da un attacco ad opera di un gruppo hacktivista di origine iraniana. L’ente ha condiviso la notizia con KDKA-TV, una stazione televisiva di Pittsburgh, spiegando che il gruppo ha preso il controllo di una delle stazioni della rete idrica.
Il centro monitora e regola la pressione dell’acqua per le città di Raccoon e Potter ed è stato disabilitato dalle autorità per effettuare analisi aggiuntive. Matthew Mottes, a capo dell’ente idrico, ha specificato che l’attacco non ha compromesso la potabilità dell’acqua.
Il gruppo hacktivista iraniano Cyber Av3ngers ha rivendicato l’attacco specificando che ogni risorsa ‘Made in Israel’ è “un obiettivo legittimo” del gruppo.
In effetti, stando a una foto condivisa da KDKA-TV e fornita dall’autorità idrica di Aliquippa, sembra che il gruppo abbia preso il controllo di un controller programmabile di Unitronics, produttore di diverse linee di PLC, in cui sono presenti componenti prodotti in Israele.
Sul proprio profilo X i cybercriminali dichiarano di aver colpito altri dieci centri di trattamento delle acque in Israele. Come si legge su Security Week sembra però che il gruppo sia solito esagerare la portata e l’impatto degli attacchi, tanto da aver pubblicato in diverse occasioni dei dati finti sostenendo di averli sottratti alle organizzazioni.
I dispositivi PLC soffrono di numerose vulnerabilità e non vengono protetti adeguatamente, quindi per gli attaccanti non è difficile compromettere i sistemi. Anche se le dichiarazioni di questi gruppi di hacktivisti sono spesso esagerate, le autorità non dovrebbero ignorarle: la manomissione di alcuni parametri può avere impatti significativi sui processi fisici e quindi sulla sicurezza dei cittadini.
Dic 06, 2024 0
Dic 02, 2024 0
Nov 25, 2024 0
Nov 21, 2024 0
Dic 12, 2024 0
Dic 11, 2024 0
Dic 10, 2024 0
Dic 09, 2024 0
Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 06, 2024 0
Sempre più gruppi hacker stanno sfruttando gli eventi...Dic 05, 2024 0
Il settore della cyber insurance si sta espandendo: se...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 12, 2024 0
Il team di sicurezza di Oasis ha scoperto una...Dic 11, 2024 0
I ricercatori di ESET hanno scoperto il primo bootkit...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili:Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 09, 2024 0
La Cybersecurity and Infrastructure Security Agency (CISA)...