Aggiornamenti recenti Gennaio 21st, 2025 4:08 PM
Nov 28, 2023 Marina Londei Attacchi, Hacking, In evidenza, News, RSS, Vulnerabilità 0
L’autorità idrica comunale di Aliquippa, una città in Pennsylvania, è stata colpita da un attacco ad opera di un gruppo hacktivista di origine iraniana. L’ente ha condiviso la notizia con KDKA-TV, una stazione televisiva di Pittsburgh, spiegando che il gruppo ha preso il controllo di una delle stazioni della rete idrica.
Il centro monitora e regola la pressione dell’acqua per le città di Raccoon e Potter ed è stato disabilitato dalle autorità per effettuare analisi aggiuntive. Matthew Mottes, a capo dell’ente idrico, ha specificato che l’attacco non ha compromesso la potabilità dell’acqua.
Il gruppo hacktivista iraniano Cyber Av3ngers ha rivendicato l’attacco specificando che ogni risorsa ‘Made in Israel’ è “un obiettivo legittimo” del gruppo.
In effetti, stando a una foto condivisa da KDKA-TV e fornita dall’autorità idrica di Aliquippa, sembra che il gruppo abbia preso il controllo di un controller programmabile di Unitronics, produttore di diverse linee di PLC, in cui sono presenti componenti prodotti in Israele.
Sul proprio profilo X i cybercriminali dichiarano di aver colpito altri dieci centri di trattamento delle acque in Israele. Come si legge su Security Week sembra però che il gruppo sia solito esagerare la portata e l’impatto degli attacchi, tanto da aver pubblicato in diverse occasioni dei dati finti sostenendo di averli sottratti alle organizzazioni.
I dispositivi PLC soffrono di numerose vulnerabilità e non vengono protetti adeguatamente, quindi per gli attaccanti non è difficile compromettere i sistemi. Anche se le dichiarazioni di questi gruppi di hacktivisti sono spesso esagerate, le autorità non dovrebbero ignorarle: la manomissione di alcuni parametri può avere impatti significativi sui processi fisici e quindi sulla sicurezza dei cittadini.
Gen 16, 2025 0
Gen 15, 2025 0
Gen 07, 2025 0
Dic 27, 2024 0
Gen 21, 2025 0
Gen 20, 2025 0
Gen 20, 2025 0
Gen 17, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 21, 2025 0
La Commissione Europea ha dato il via libera a SECURE,...Gen 20, 2025 0
SentinelOne ha annunciato che Purple AI, la soluzione di...Gen 20, 2025 0
Di queste, 29 erano mirate specificamente a obiettivi...Gen 17, 2025 0
Microsoft esteso i test per la feature Administrator...Gen 16, 2025 0
I ricercatori di ESET hanno scoperto una nuova...