Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Set 27, 2022 Redazione news Attacchi, News, RSS 0
Il 6 settembre, la società di cybersicurezza industriale Otorio ha reso noto che il gruppo di hacktivisti “GhostSec” ha violato con successo 55 dispositivi PLC (programmable logic controller) di Berghof in Israele. Il gruppo, che aveva già in passato preso di mira organizzazioni e piattaforme israeliane, ha annunciato sui social media e sul suo canale Telegram il proprio successo.
Secondo l’analisi di Otorio, i dispositivi erano pubblicamente esposti a Internet al momento dell’attacco e anche durante dell’indagine, avvenuta dopo l’incidente. L’accesso al pannello di amministrazione era protetto da password, ma provando alcune credenziali predefinite e comuni i ricercatori di Otorio sono riusciti a fare il login.
Una settimana dopo, il gruppo di hacktivisti ha pubblicato di aver violato con successo un altro controller in Israele. Secondo quanto riportato da Otario, il gruppo sembra aver preso il controllo dei livelli di pH e cloro di un sistema idrico. Nel messaggio pubblicato, gli hacktivisti hanno affermato di “comprendere i danni che possono essere fatti”.
Come nel caso precedente, Otario ha cercato di capire come GhostSec abbia ottenuto l’accesso al controller e ha scoperto che era accessibile utilizzando le password predefinite riportate nel manuale del produttore. I ricercatori sottolineano che, a differenza degli attacchi informatici alle infrastrutture IT, le violazioni della sicurezza dei sistemi industriali possono essere estremamente pericolose in quanto possono influenzare i processi fisici e, in alcuni casi, mettere a rischio delle vite.
Concludono affermando “In generale, le recenti violazioni di GhostSec dimostrano quanto possa essere grave la situazione della sicurezza informatica quando si tratta di sistemi di controllo industriale, detti anche ICS. Queste ultime violazioni pubbliche fanno pensare che ce ne siano altre di cui non siamo ancora a conoscenza o che potrebbero verificarsi in futuro”.
Feb 03, 2025 0
Dic 06, 2024 0
Dic 02, 2024 0
Lug 02, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...