Hacker legati all'Iran interrompono i servizi idrici ed energetici negli USA: avviso governativo
Il governo degli Stati Uniti ha emesso un avviso aggiornato che avverte che hacker legati all'Iran stanno attivamente interrompendo i servizi idrici ed energetici americani. L'avviso, rilasciato dalla Cybersecurity and Infrastructure Security Agency (CISA), dal Federal Bureau of Investigation (FBI) e dall'Environmental Protection Agency (EPA), afferma che attori statali iraniani hanno sfruttato vulnerabilità nei sistemi utilizzati da questi settori di infrastrutture critiche. Gli hacker prendono di mira controllori logici programmabili e interfacce uomo-macchina, essenziali per il controllo dei processi di trattamento delle acque e distribuzione dell'energia.
L'avviso riguarda i fornitori di acqua ed energia in tutti gli Stati Uniti, in particolare quelli che utilizzano apparecchiature di aziende israeliane o altri sistemi che potrebbero essere percepiti come bersagli. Il governo avverte che questi attacchi potrebbero portare a interruzioni operative, inclusa la manipolazione di sostanze chimiche per il trattamento delle acque o l'interruzione delle forniture energetiche. Questo è importante perché tali interruzioni potrebbero minacciare la salute e la sicurezza pubblica, nonché l'affidabilità di servizi essenziali da cui milioni di americani dipendono quotidianamente.
Secondo l'avviso, gli hacker sono attivi almeno dal 2020, con incidenti recenti segnalati nel 2023. L'avviso non specifica il numero esatto di fornitori colpiti, ma nota che la campagna è in corso e diffusa. Il governo esorta i fornitori di acqua ed energia a implementare misure di sicurezza immediate, come la modifica delle password predefinite, l'aggiornamento del software e la segmentazione delle reti per limitare l'accesso.
Informazioni di base indicano che non è la prima volta che hacker iraniani prendono di mira le infrastrutture statunitensi. Avvisi precedenti hanno avvertito di minacce simili al settore energetico, e l'avviso attuale si basa su quelle precedenti avvertenze. I probabili prossimi passi includono un maggiore monitoraggio da parte delle agenzie federali e potenziali sanzioni o altre azioni contro gli hacker. Ci si aspetta inoltre che i fornitori migliorino i loro protocolli di cybersecurity per prevenire future intrusioni.
Sources
- TechCrunchSecondary
Related
Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
Attacco via ChatGPT travolge azienda tech, riunione d'emergenza
Microsoft presenta strumenti di sicurezza AI che superano le piattaforme concorrenti
Chat privati di Claude esposti nei risultati di ricerca di Google e Bing
Apple citata in giudizio dopo presunta truffa crypto sull'App Store costata 1,8 milioni di dollari agli utenti
Microsoft svela strumenti di AI per la cybersecurity
Chat condivisi di Claude AI indicizzati da Google prima della rimozione
Il CEO di Hugging Face sollecita trasparenza dopo l'hack 'senza precedenti' di OpenAI
Trending now
- Uova biologiche: impatto climatico doppio rispetto a quelle da allevamento in gabbia
- Audi svela il SUV full-size Q9 2027, nuovo flagship per gli USA
- Cartelli messicani esternalizzano la produzione di metanfetamine in Nigeria
- Kenya indaga su 15 elefanti morti nel parco Amboseli
- Crescono i costi di finanziamento per il data center AI di Meta nell'accordo da 14 miliardi con BlackRock
- Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
- Missione di salvataggio del telescopio Swift della NASA in difficoltà
- American Airlines blocca tutti i voli negli USA per guasto IT
Comments
No comments yet. Be the first.