La sicurezza cibernetica degli impianti idrici negli Usa continua ad essere oggetto di dubbi.
“Oltre 1700 gestori di impianti idrici negli Usa sarebbero potenzialmente esposti a intrusioni informatiche a causa di malware in grado di rubare le password“. Il quadro non fa che aumentare i dubbi e le perplessità su un settore che da tempo è all’attanezione delle autorità, in paerticolare Cybersecurity and Infrastructure Security Agency (CISA).
Questi numeri emergono da uno studio di SpyCloud, che evidenzia le vulnerabilità delle infrastrutture idriche americane. Il tutto in un momento in cui crescono gli attacchi contro i sistemi che gestiscono l’approvvigionamento dell’acqua.
L’analisi pone al centro il valore degli infostealer. Si tratta di quei malware progettati per sottrarre credenziali e altre informazioni sensibili. “Sfruttando questo vettore, gli hacker criminali possono ottenere una strada relativamente semplice per entrare nelle reti delle organizzazioni, senza necessariamente dover ricorrere a strumenti di AI“.
“Quasi due soggetti del settore su dieci con credenziali compromesse“
Per condurre lo studio, evidenzia TechCrunch, gli analisti hanno creato un database di oltre 66mila sistemi esposti pubblicamente e registrati presso l’Environmental Protection Agency (EPA) statunitense. Questi sistemi erano riconducibili a circa 10mila organizzazioni del settore. Secondo la società, i malware che rubano le password avevano sottratto credenziali da 1.787 organizzazioni, pari a quasi due gestori su dieci tra quelli analizzati.
In almeno 250 organizzazioni, inoltre, le credenziali esposte sembravano consentire l’accesso alle reti operative e ai sistemi di accesso remoto. Si tratta di sistemi particolarmente delicati perché possono essere utilizzati per controllare componenti fisiche delle infrastrutture, comprese pompe e flussi d’acqua. “La sicurezza di un’infrastruttura critica può dipendere anche dalla sicurezza informatica dei suoi fornitori tecnologici“, hanno evidenziato gli estensori dello studio.
Gli attacchi contro il settore idrico
Lo studio di SpyCloud arriva poche settimane dopo una serie di attacchi informatici contro gestori idrici in diverse aree degli Usa. Il Governo di Washington ha collegato privatamente alcuni di questi episodi a hacker sostenuti dall’Iran. Dallo studio in questione, però, non sono emerse prove che gli attacchi attribuiti a gruppi hacker criminali legati a Teheran abbiano utilizzato password rubate.
In quei casi, secondo la società, gli indizi indicavano “una vulnerabilità presente nei sistemi di controllo delle infrastrutture, tra cui password predefinite impostate dai produttori nei dispositivi e negli strumenti di controllo utilizzati per gestire gli impianti“. Questa lettura riprende alcune precedenti osservazioni della CISA.
Nel mirino i sistemi che controllano gli impianti
Gli esperti di cybersecurity avevano comunque rilevato somiglianze tra le varie operazioni attribuite ad ambienti hacker legati all’Iran. In particolare, nel mirino ci sarebbero stati i programmable logic controller (PLC), dispositivi informatici utilizzati per controllare macchinari e processi all’interno delle infrastrutture critiche.
In alcuni degli altri casi, secondo l’FBI, gli attacchi avevano provocato un deterioramento delle operazioni degli impianti idrici. Gli hacker criminali sarebbero riusciti a modificare gli indirizzi IP e ad attivare o impostare password. In alcuni casi avrebbero persino causato la perdita della possibilità di monitorare e, in determinate circostanze, di controllare le apparecchiature collegate.
Seguici anche sul nostro canale WhatsApp
Vai al sito di Cybersecurity Italia.
L'articolo Usa, oltre 1700 gestori di impianti idrici esposti al potenziale furto di password sembra essere il primo su CyberSecurity Italia.
📖 Leggi l'articolo completo originale:
https://www.cybersecitalia.it/usa-oltre-1700-gestori-di-impianti-idrici-esposti-al-potenziale-furto-di-password/69834/ →
