Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Lug 07, 2016 Marco Schiaffino Intrusione, News, Vulnerabilità 0
Due vulnerabilità nei software Siemens utilizzati in tutto il mondo per gestire la fornitura dell’energia elettrica. A darne notizia è stata la stessa azienda tedesca, che ha contemporaneamente rilasciato un aggiornamento del suo software per “tappare” le falle di sicurezza.
Siemens è uno dei maggiori produttori di software per la gestione di infrastrutture “sensibili” come le centrali elettriche. Le vulnerabilità in questo caso riguardavano SICAM PAS, il sistema che permette di gestire le sottostazioni nei sistemi di distribuzione.
Nel caso di infrastrutture particolarmente sensibili come quelle energetiche, il confine tra sicurezza informatica e sicurezza personale diventa molto labile.
Nel dettaglio, una delle vulnerabilità individuate riguardava la possibilità che un utente collegato al sistema (e quindi regolarmente autenticato) potesse ricostruire le password utilizzate da altri utenti, ottenendo così l’accesso a sezioni del sistema a cui non sarebbe stato autorizzato.
La seconda, invece, consentirebbe a un utente di accedere a informazioni riguardanti la configurazione del sistema anche senza le necessarie autorizzazioni.
Gli aggiornamenti messi a disposizione da Siemens, per il momento, consentono di risolvere la prima vulnerabilità, ma non la seconda. Il suggerimento per gli utenti, in ogni caso, è quello di scaricare e installare il prima possibile la versione 8.07 di SICAM PAS.
Gen 18, 2019 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
