Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Mar 24, 2020 Marco Schiaffino Attacchi, In evidenza, News, RSS, Scenario, Vulnerabilità 0
Un fenomeno in crescita, che sta preoccupando gli esperti di sicurezza. Gli attacchi ai sistemi ICS (Industrial Control System) rappresentano la nuova frontiera della pirateria informatica e rischiano di diventare un grosso problema.
I pirati informatici, infatti, possono utilizzare le tecniche di attacco sia per estorcere denaro alle loro vittime, sia per compiere vere e proprie azioni di sabotaggio che possono mettere a rischio l’attività dell’azienda o, addirittura, l’integrità della linea di produzione.
Secondo una ricerca di FireEye pubblicata ieri sul blog della società di sicurezza, il panorama degli attacchi ICS si sta evolvendo rapidamente e, in particolare, i ricercatori sottolineano una sempre maggiore diffusione di strumenti di hacking disponibili “chiavi in mano”.
Secondo i ricercatori di FireEye, i vari moduli disponibili integrano exploit per più di 500 vulnerabilità, che permettono di colpire tutti i dispositivi più diffusi.
Insomma: i cyber-criminali non avrebbero più bisogno di creare da soli gli strumenti per violare i sistemi di controllo industriali, ma potrebbero contare su un vero arsenale di tool in grado di sfruttare più di 500 vulnerabilità dei dispositivi utilizzati per controllare la produzione.
Si tratta in buona parte di strumenti ideati per eseguire scansioni dei sistemi a scopo diagnostico, che permettono però ai pirati informatici di muoversi con una certa disinvoltura all’interno dei sistemi e individuare tutti i dispositivi ICS presenti.
Non mancano, in ogni caso, i tool che sfruttano vere e proprie vulnerabilità. Gli strumenti sono disponibili all’interno di “pacchetti” come Metasploit, Core Impact e Immunity Canvas, utilizzati di solito dagli esperti di sicurezza per eseguire penetration test e assessment sulle reti.
Anche se Metasploit è il tool con meno funzionalità dedicate all’ecosistema ICS, rimane quello che preoccupa di più gli autori del report. Il pacchetto è infatti disponibile gratuitamente ed è ampiamente utilizzato dai cyber-criminali per le loro azioni.
Insomma: chi gestisce sistemi in ambito industriale si trova a fronteggiare una situazione in cui la disponibilità di software in grado di danneggiare i sistemi informatici sta aumentando esponenzialmente.
Mar 08, 2023 0
Gen 24, 2023 0
Nov 22, 2022 0
Set 27, 2022 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...