Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Nov 28, 2023 Marina Londei Attacchi, Hacking, In evidenza, News, RSS, Vulnerabilità 0
L’autorità idrica comunale di Aliquippa, una città in Pennsylvania, è stata colpita da un attacco ad opera di un gruppo hacktivista di origine iraniana. L’ente ha condiviso la notizia con KDKA-TV, una stazione televisiva di Pittsburgh, spiegando che il gruppo ha preso il controllo di una delle stazioni della rete idrica.
Il centro monitora e regola la pressione dell’acqua per le città di Raccoon e Potter ed è stato disabilitato dalle autorità per effettuare analisi aggiuntive. Matthew Mottes, a capo dell’ente idrico, ha specificato che l’attacco non ha compromesso la potabilità dell’acqua.
Il gruppo hacktivista iraniano Cyber Av3ngers ha rivendicato l’attacco specificando che ogni risorsa ‘Made in Israel’ è “un obiettivo legittimo” del gruppo.
In effetti, stando a una foto condivisa da KDKA-TV e fornita dall’autorità idrica di Aliquippa, sembra che il gruppo abbia preso il controllo di un controller programmabile di Unitronics, produttore di diverse linee di PLC, in cui sono presenti componenti prodotti in Israele.
Il PLC hackerato dal gruppo. Credits: KDKA-TV
Sul proprio profilo X i cybercriminali dichiarano di aver colpito altri dieci centri di trattamento delle acque in Israele. Come si legge su Security Week sembra però che il gruppo sia solito esagerare la portata e l’impatto degli attacchi, tanto da aver pubblicato in diverse occasioni dei dati finti sostenendo di averli sottratti alle organizzazioni.
I dispositivi PLC soffrono di numerose vulnerabilità e non vengono protetti adeguatamente, quindi per gli attaccanti non è difficile compromettere i sistemi. Anche se le dichiarazioni di questi gruppi di hacktivisti sono spesso esagerate, le autorità non dovrebbero ignorarle: la manomissione di alcuni parametri può avere impatti significativi sui processi fisici e quindi sulla sicurezza dei cittadini.
Apr 01, 2025 0
Mar 27, 2025 0
Mar 21, 2025 0
Mar 18, 2025 0
Apr 02, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...