Cybersecurity

USA, nuovi attacchi ai sistemi idrici riportano al centro il rischio cyber sull OT

Illustrazione editoriale su attacchi cyber ai sistemi idrici e OT

Negli Stati Uniti una nuova sequenza di incidenti che ha coinvolto impianti idrici e sistemi di telecontrollo in piu stati sta riportando l attenzione sulla fragilita degli ambienti OT esposti a Internet. Le segnalazioni piu recenti riguardano soprattutto il Midwest, ma si inseriscono in una minaccia gia nota alle autorita federali da diversi mesi.

Sintesi

Secondo Associated Press, il fenomeno ha coinvolto almeno 30 sistemi in Minnesota e altri nove in Michigan, senza evidenze di compromissione della qualita dell acqua ma con effetti operativi limitati e interruzioni temporanee. Le autorita stanno indagando mentre il settore continua a operare con infrastrutture eterogenee e, spesso, con risorse limitate per la sicurezza.

Il contesto federale

Gia ad aprile 2026 EPA, FBI, CISA e NSA avevano diffuso un advisory congiunto su una minaccia cyber urgente e continuativa collegata ad attori affiliati all Iran, segnalando sfruttamento e in alcuni casi interruzioni di tecnologie operative usate negli impianti idrici. Le informazioni disponibili sui casi piu recenti non equivalgono ancora a un attribuzione ufficiale definitiva, ma si collocano nello stesso scenario di rischio che le agenzie federali avevano descritto in primavera.

Le implicazioni per il settore

Il punto centrale non e soltanto l attribuzione, ma la superficie d attacco: PLC accessibili da remoto, segmentazione insufficiente e procedure manuali non sempre pronte all uso. Per i gestori di infrastrutture critiche l ondata di incidenti conferma la necessita di ridurre l esposizione Internet dei sistemi OT, rafforzare autenticazione e monitoraggio e preparare piani di continuita che funzionino anche in modalita degradata.