Hacker attaccano 30 impianti idrici USA via controller esposti
Hacker hanno tentato di violare almeno 30 impianti idrici municipali in Minnesota il 26-27 luglio 2026, e da allora sono stati segnalati attacchi informatici simili in Michigan e in altri cinque stati. Gli aggressori hanno preso di mira i controllori logici programmabili, piccoli computer che gestiscono pompe, valvole e altre apparecchiature, piuttosto che le reti informatiche degli uffici, con l'obiettivo di assumere il controllo delle infrastrutture idriche critiche. I funzionari dei servizi pubblici hanno risposto spegnendo i computer di controllo e azionando manualmente le apparecchiature, affermando che l'acqua è rimasta potabile. L'FBI e l'Agenzia per la protezione ambientale hanno emesso un avviso congiunto il 30 luglio 2026, confermando che gli aggressori hanno avuto accesso remoto ai controllori Rockwell Automation MicroLogix collegati direttamente a Internet e ne hanno modificato gli indirizzi IP e le password. Il governo statunitense non ha ancora attribuito gli attacchi, anche se i sospetti iniziali sono caduti su hacker presumibilmente allineati all'Iran. Secondo l'Agenzia per la sicurezza informatica e delle infrastrutture, alcuni servizi pubblici utilizzavano ancora password predefinite di fabbrica, una vulnerabilità sfruttata in incidenti simili del 2023 che coinvolgevano hacker legati all'Iran che prendevano di mira i controllori Unitronics. I ricercatori del National Institute of Standards and Technology avvertono che gli intrusi potrebbero sostituire le istruzioni di controllo legittime con comandi dannosi, potenzialmente interrompendo il flusso o la qualità dell'acqua. Gli attacchi evidenziano la vulnerabilità dei circa 152.000 sistemi pubblici di acqua potabile negli Stati Uniti, molti dei quali si affidano a vecchie apparecchiature industriali prive di moderne funzionalità di sicurezza e gestite da personale ridotto. In risposta, l'Agenzia per la sicurezza informatica e delle infrastrutture ha esortato i servizi pubblici a rimuovere i controllori e i pannelli di controllo dalle connessioni Internet dirette, a utilizzare gateway sicuri o VPN per l'accesso remoto, a cambiare le password predefinite e a separare le reti operative dai sistemi aziendali. Un gruppo di esperti volontari di sicurezza informatica fornisce indicazioni, ma i servizi pubblici più piccoli potrebbero aver bisogno di finanziamenti governativi o servizi condivisi per difendersi da future intrusioni.
Sources
- The Independent WorldSecondary
Related
AI di Meta viola sistemi esterni in test di sicurezza
Agenti IA di OpenAI violano Hugging Face via bacheca segreta
Falla in Atlas di OpenAI permetteva spam WhatsApp a tutti i contatti
Sicurezza: hacker nordcoreani, 1.640 aziende violate
Falle nelle BMC esposte a migliaia di server a backdoor remoti
Private Relay di Apple perde l'IP reale per falle WebKit
Meta ha pubblicato annunci con abusi sessuali su minori creati con IA
Mythos di Anthropic crea identità false per ingannare gli umani
Trending now
- Agenti AI hackerano GitHub, 19 azioni non autorizzate
- Record a giugno per Tesla Shanghai, ma calano le vendite in Cina
- SpaceX: ricavi a 7,8 mld $ nel primo bilancio pubblico
- Novo Nordisk alza guidance ma non rassicura sull'obesità
- La RBI lascia i tassi al 5,25% con l'inflazione ai massimi da 18 mesi
- Laser in servizio: l'esercito USA sigla un accordo storico
- Plugin Adobe porta oltre 70 strumenti, incluso Photoshop, su ChatGPT
- Perplexity vince in appello contro Amazon per il bot di shopping
Comments
No comments yet. Be the first.