Hacker iraniani colpiscono acquedotti in 12 stati USA
Un'ondata di attacchi informatici ha colpito gli acquedotti degli Stati Uniti da fine luglio, con incidenti segnalati in almeno sette stati e oltre 30 comunità colpite nel solo Minnesota. L'FBI ha confermato che alcuni attacchi hanno degradato le operazioni idriche, e i funzionari sospettano che hacker iraniani siano dietro la campagna.
Gli attacchi hanno interrotto i servizi essenziali in diversi stati. A Braham, Minnesota, l'impianto idrico è stato messo offline per alcune ore, spingendo i funzionari a chiedere ai circa 1.700 residenti di risparmiare acqua. Maple Plain, sempre in Minnesota, ha brevemente dichiarato lo stato di emergenza. In una contea fuori Atlanta, Georgia, ai residenti è stato detto di bollire l'acqua come precauzione. Altri incidenti segnalati si sono verificati in Arkansas, New Jersey e Michigan.
La campagna è significativa perché prende di mira un settore critico con risorse limitate di cybersicurezza. Gli Stati Uniti hanno più di 150.000 sistemi idrici, molti gestiti da aziende locali che potrebbero non avere le competenze per difendersi da attacchi sofisticati. Gli esperti di cybersicurezza hanno a lungo creduto che gli hacker iraniani si concentrassero su attacchi opportunistici e isolati, rendendo questo sforzo coordinato una potenziale escalation.
Il 28 luglio, le autorità del Minnesota hanno annunciato che gli impianti di trattamento delle acque in oltre 30 comunità sono stati colpiti da attacchi informatici coordinati. Due giorni dopo, l'FBI ha dichiarato che le aziende idriche e fognarie in almeno sette stati hanno segnalato incidenti, alcuni con operazioni degradate. L'FBI ha anche notato che alcuni attacchi hanno causato perdite di pressione, che potrebbero permettere alle acque sotterranee non trattate di infiltrarsi nei tubi, e allagamenti.
Il governo degli Stati Uniti non ha ufficialmente nominato un colpevole, ma le prove puntano all'Iran. Giorni prima degli attacchi in Minnesota, la Cybersecurity and Infrastructure Security Agency (CISA) ha aggiornato un avviso di aprile secondo cui hacker iraniani prendevano di mira dispositivi connessi a Internet nei sistemi idrici ed energetici. L'organizzazione no-profit Water Information Sharing and Analysis Center ha detto ai membri che gli attacchi erano in linea con quella campagna. Il Washington Post ha riportato che le agenzie di intelligence statunitensi sono fiduciose che il Corpo delle Guardie della Rivoluzione Islamica sia responsabile, anche se l'attribuzione non è pubblica perché i funzionari non sono sicuri di quale unità sia coinvolta e potrebbero essere riluttanti a contraddire il presidente Donald Trump, che ha negato un attacco informatico iraniano e ha incolpato il Minnesota.
Gli hacker iraniani hanno una storia di attacchi alle infrastrutture critiche statunitensi, forse come ritorsione per la guerra in corso. A marzo, il gruppo hacktivista Handala, poi collegato al Ministero dell'Intelligence e della Sicurezza iraniano, ha interrotto la società di tecnologia medica Stryker e ha affermato di aver hackerato la Gmail personale del direttore dell'FBI Kash Patel. All'inizio di questo mese, la società di cybersicurezza Forescout ha trovato più di 2.800 controller nei sistemi idrici statunitensi esposti online, anche se l'esposizione non garantisce che gli hacker possano causare effetti nel mondo reale. Gli attacchi hanno anche sollevato la paura pubblica sulla sicurezza dell'acqua, che potrebbe far parte dell'obiettivo degli hacker di diffondere il panico.
Sources
- TechCrunchSecondary
Related
Mac vulnerabile: sfruttata per minare criptovalute
Violazioni dati: 471 milioni di vittime nel primo semestre 2026
Apple avvisa utenti in 110 paesi di attacchi spyware
Meta aggiunge il rilevamento truffe AI a WhatsApp
Usa, via libera a cyberattacchi privati
Attacco a LiteLLM ruba credenziali a 2.500+ aziende
Uber Freight indaga su presunta violazione dati rivendicata da Helix
Ricercatore sfida Microsoft e rilascia zero-day ShieldBreak
Trending now
- Google permette di rimuovere le filigrane AI
- L'Europa paga il triplo per i lanci spaziali, SpaceX domina
- Mac vulnerabile: sfruttata per minare criptovalute
- Lamborghini Revuelto SV: la più potente di sempre
- Bezos compra quota di minoranza del Liverpool FC per 7,1 miliardi
- AI NASA prevede le regioni attive solari con 12 ore di anticipo
- OpenAI: l'esodo dei dirigenti è un 'campanello d'allarme' prima
- Il Liverpool cede il 30% a Bezos per 1,65 miliardi
Comments
No comments yet. Be the first.