Aggiornamenti recenti Maggio 14th, 2024 2:48 PM
Set 27, 2022 Redazione news Attacchi, News, RSS 0
Il 6 settembre, la società di cybersicurezza industriale Otorio ha reso noto che il gruppo di hacktivisti “GhostSec” ha violato con successo 55 dispositivi PLC (programmable logic controller) di Berghof in Israele. Il gruppo, che aveva già in passato preso di mira organizzazioni e piattaforme israeliane, ha annunciato sui social media e sul suo canale Telegram il proprio successo.
Secondo l’analisi di Otorio, i dispositivi erano pubblicamente esposti a Internet al momento dell’attacco e anche durante dell’indagine, avvenuta dopo l’incidente. L’accesso al pannello di amministrazione era protetto da password, ma provando alcune credenziali predefinite e comuni i ricercatori di Otorio sono riusciti a fare il login.
Una settimana dopo, il gruppo di hacktivisti ha pubblicato di aver violato con successo un altro controller in Israele. Secondo quanto riportato da Otario, il gruppo sembra aver preso il controllo dei livelli di pH e cloro di un sistema idrico. Nel messaggio pubblicato, gli hacktivisti hanno affermato di “comprendere i danni che possono essere fatti”.
Come nel caso precedente, Otario ha cercato di capire come GhostSec abbia ottenuto l’accesso al controller e ha scoperto che era accessibile utilizzando le password predefinite riportate nel manuale del produttore. I ricercatori sottolineano che, a differenza degli attacchi informatici alle infrastrutture IT, le violazioni della sicurezza dei sistemi industriali possono essere estremamente pericolose in quanto possono influenzare i processi fisici e, in alcuni casi, mettere a rischio delle vite.
Concludono affermando “In generale, le recenti violazioni di GhostSec dimostrano quanto possa essere grave la situazione della sicurezza informatica quando si tratta di sistemi di controllo industriale, detti anche ICS. Queste ultime violazioni pubbliche fanno pensare che ce ne siano altre di cui non siamo ancora a conoscenza o che potrebbero verificarsi in futuro”.
Apr 03, 2024 0
Feb 09, 2024 0
Gen 18, 2024 0
Nov 28, 2023 0
Mag 14, 2024 0
Mag 14, 2024 0
Mag 13, 2024 0
Mag 10, 2024 0
Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 14, 2024 0
Apple e Google hanno annunciato la disponibilità di...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 13, 2024 0
Nell’ultima settimana, il CERT-AGID ha identificato e...Mag 10, 2024 0
Microsoft ha deciso di gestire le vulnerabilità DNS...Mag 09, 2024 0
Le campagne sfruttano le vulnerabilità dei plugin di...