Un nuovo attacco contro gli impianti idrici negli Usa, sebbene non ci sono state conseguenze sulla qualità delle acque locali.
Hacker criminali hanno di nuovo colpito impianti idrici negli Usa, in particolare due sistemi nel Colorado (lo scorso agosto). A confermarlo è stato l’ufficio del Governatore del Colorado, Jared Polis, precisando che gli episodi “non hanno avuto conseguenze sulla sicurezza pubblica né sulla fornitura d’acqua“.
Gli attacchi hanno interessato due aziende private di servizi idrici. Secondo Ally Sullivan, portavoce dell’ufficio del Governatore, gli hacker sono riusciti a modificare alcune impostazioni delle apparecchiature utilizzate negli impianti.
La Reuters ha spiegato che le indagini sono cominciate immediatamente. Sotto osservazione anche possibili attività legate a un gruppo sostenuto dall’Iran, in linea con le preoccupazioni in materia che negli ultimi mesi hanno interessato Washington.
Disattivati accessi e allarmi
Tra le operazioni effettuate dagli aggressori, spiega sempre la Reuters, ci sarebbero la disattivazione dell’accesso remoto e degli allarmi, oltre alla modifica dei cicli di pompaggio. Secondo quanto ha riferito l’ufficio del Governatore, i processi di trattamento dell’acqua e la qualità dell’acqua non sarebbero stati compromessi in nessuno dei due impianti.
Le autorità del Colorado, tuttavia, non hanno confermato l’identità degli autori. Non hanno nemmeno stabilito con certezza quale gruppo straniero possa essere responsabile degli attacchi. Questi episodi sono comunque avvenuti poche settimane dopo una più ampia ondata di attacchi informatici contro sistemi idrici locali in diversi Stati americani.
In un avviso pubblicato lo scorso 21 agosto, la Cybersecurity and Infrastructure Security Agency (CISA) aveva segnalato attacchi contro apparecchiature utilizzate da circa 100 enti idrici distribuiti in tutto il Paese.
Nel mirino i sistemi che controllano gli impianti
Gli esperti di cybersecurity avevano rilevato somiglianze tra quegli attacchi e precedenti operazioni attribuite ad ambienti hacker legati all’Iran. In particolare, nel mirino ci sarebbero stati i programmable logic controller (PLC), dispositivi informatici utilizzati per controllare macchinari e processi all’interno delle infrastrutture critiche.
In alcuni degli altri casi, secondo l’FBI, gli attacchi avevano provocato un deterioramento delle operazioni degli impianti idrici. Gli hacker criminali sarebbero riusciti a modificare gli indirizzi IP e ad attivare o impostare password. In alcuni casi avrebbero persino causato la perdita della possibilità di monitorare e, in determinate circostanze, di controllare le apparecchiature collegate.
L’allerta sulle infrastrutture critiche
Gli episodi del Colorado hanno riportato l’attenzione dei vertici nazionali sulla vulnerabilità delle infrastrutture idriche statunitensi, spesso gestite da operatori locali e dotate di sistemi industriali connessi alla rete.
Nel caso dei due impianti colpiti in Colorado, l’intervento dei gestori ha consentito di contenere rapidamente gli effetti dell’intrusione. Non risultano conseguenze sulla qualità dell’acqua, come si è ribadito a più riprese, né sui processi di trattamento o sulla sicurezza della popolazione.
Le autorità continuano tuttavia a monitorare le attività informatiche rivolte alle infrastrutture idriche, considerate “un obiettivo sensibile nell’ambito della sicurezza delle infrastrutture critiche americane“.
Seguici anche sul nostro canale WhatsApp
Vai al sito di Cybersecurity Italia.
L'articolo Usa, hacker criminali hanno colpito due impianti idrici in Colorado sembra essere il primo su CyberSecurity Italia.
📖 Leggi l'articolo completo originale:
https://www.cybersecitalia.it/usa-hacker-criminali-hanno-colpito-due-impianti-idrici-in-colorado/69741/ →
