cybercrime Mondo

Ransomware, il gruppo cybercriminale Barracuda rivendica l’attacco contro Micro-Comm

Ransomware, il gruppo cybercriminale Barracuda rivendica l’attacco contro Micro-Comm

Per gli Usa, un altro allarme per la sicurezza informatica del settore idrico e dell’indotto.

Le autorità statunitensi stanno indagando su una violazione informatica ai danni di Micro-Comm, azienda di Olathe (Kansas) che sviluppa tecnologie utilizzate negli impianti di trattamento delle acque reflue.

A rivendicare l’attacco è stato il gruppo ransomware Barracuda. Il gruppo, lo scorso 6 agosto, ha pubblicato quelli che sostiene essere “i dati dell’azienda rubati“. Si tratta di quasi 850mila file, per un totale di circa 644 gigabyte di dati.

L’episodio ha riacceso i riflettori sulla vulnerabilità delle infrastrutture idriche americane. Il tutto, sebbene non risultino dei collegamenti rispetto ai recenti attacchi che sono stati attribuiti ad hacker criminali legati all’Iran.

Nel mirino i sistemi che controllano gli impianti

Micro-Comm produce programmable logic controller (PLC), dispositivi informatici utilizzati per controllare macchinari e processi all’interno di infrastrutture critiche, in questo caso impianti per il trattamento delle acque reflue.

L’azienda, spiega la Reuters, ha scoperto la violazione da tempo, ossia lo scorso 31 luglio. Secondo Jim Cote, comproprietario di Micro-Comm, i dati diffusi dagli hacker non contenevano password o credenziali degli utenti. A conservare queste ultime sono infatti direttamente dai clienti. E nemmeno informazioni relative alla capacità dell’azienda di accedere da remoto ai propri dispositivi.

Micro-Comm ha definito l’incidente “un attacco malware limitato” e ha assicurato ai clienti che le informazioni sensibili contenute nei file erano criptate. L’azienda ha inoltre raccomandato di modificare le password per precauzione. L’FBI ha confermato di essere in contatto con l’azienda e di coordinarsi con altre Forze dell’Ordine. Secondo la stessa azienda, l’attacco sarebbe stato “opportunistico e non specificamente diretto contro Micro-Comm“.

Un rischio sistemico

La vicenda, spiegano gli esperti, è particolarmente significativa perché i prodotti Micro-Comm sono impiegati all’interno di infrastrutture critiche. Secondo la società di monitoraggio Censys, circa 200 sistemi SCADAview CSX dell’azienda utilizzati negli Usa risultano accessibili via Internet.

Tra i file raccolti dagli hacker figurerebbero inoltre riferimenti a clienti governativi, comprese amministrazioni locali e una struttura militare statunitense, oltre a nomi di dipendenti, schemi tecnici e informazioni sui prodotti. La pubblicazione dei dati, tuttavia, non significa che ci sia stata la compromissione operativa degli impianti idrici. Le informazioni potrebbero però essere utili agli hacker criminali, anche per chiedere un riscatto.

Le infrastrutture a rischio

La violazione di Micro-Comm si è verificata nello stesso periodo di una serie di attacchi contro PLC utilizzati in Minnesota e in almeno altri sei Stati americani. Gli esperti di cybersecurity ritengono che quella campagna sia collegata a un’operazione di lunga durata riconducibile ad attori iraniani.

Usa Idrici

Il 30 luglio l’FBI e la Cybersecurity and Infrastructure Security Agency (CISA) avevano avvertito che gli hacker stavano prendendo di mira PLC prodotti dalle aziende. Il 19 agosto CISA ha inoltre segnalato l’impiego dell’intelligenza artificiale per facilitare gli attacchi contro apparecchiature Siemens.

Il caso Micro-Comm ha dimostrato come la sicurezza delle infrastrutture idriche dipenda non solo dagli operatori degli impianti, ma anche da una rete di fornitori tecnologici. I sistemi di questi fornitori possono diventare un punto d’ingresso per i criminali. Anche quando un attacco non provoca un’interruzione immediata del servizio, il furto di schemi, configurazioni e informazioni tecniche può creare rischi per la sicurezza delle infrastrutture nel lungo periodo.

Seguici anche sul nostro canale WhatsApp

Vai al sito di Cybersecurity Italia.

L'articolo Ransomware, il gruppo cybercriminale Barracuda rivendica l’attacco contro Micro-Comm sembra essere il primo su CyberSecurity Italia.

📖 Leggi l'articolo completo originale:

https://www.cybersecitalia.it/ransomware-il-gruppo-cybercriminale-barracuda-rivendica-lattacco-contro-micro-comm/68829/ →