Hacker iraniani colpiscono infrastrutture negli Stati Uniti: blackout e allarme sicurezza

Mostra sommario Nascondi sommario

Un’ondata di attacchi digitali legata all’Iran ha preso di mira elementi sensibili delle infrastrutture statunitensi. Le autorità americane hanno lanciato allarmi sulle intrusioni rivolte ai controllori industriali, segnando un nuovo capitolo nelle tensioni fra cyberspazio e sicurezza nazionale.

Chi sono gli autori e quali agenzie hanno lanciato l’allarme

Le operazioni sono state attribuite a un gruppo noto come CyberAv3ngers, ritenuto legato al Corpo delle guardie della rivoluzione islamica (IRGC). L’allerta è stata diffusa congiuntamente da più enti federali.

  • FBI (Federal Bureau of Investigation)
  • CISA (Cybersecurity and Infrastructure Security Agency)
  • NSA (National Security Agency)
  • EPA (Environmental Protection Agency)
  • DOE (Department of Energy)
  • US Cyber Command – CNMF (Cyber National Mission Force)

Queste agenzie hanno coordinato l’avviso per informare operatori e responsabili delle infrastrutture critiche.

Obiettivi tecnici: PLC, Rockwell e servizi industriali compromessi

Gli attacchi si sono concentrati sui PLC prodotti da Rockwell Automation / Allen-Bradley. I dispositivi controllano impianti idrici, depuratori e alcune reti energetiche.

Un vettore chiave è stato il software legittimo Rockwell Studio 5000 Logix Designer, ospitato su infrastrutture esterne. Attraverso questo canale gli aggressori hanno ottenuto accesso, estratto file e alterato le informazioni mostrate nei sistemi SCADA.

Ricerche su Internet hanno rilevato una superficie d’attacco ampia. Secondo i monitor di rete, risultano oltre 5.200 dispositivi esposti raggiungibili pubblicamente.

Impatto sulle reti e costi potenziali

La manipolazione dei PLC può interrompere processi industriali critici. Le conseguenze spaziano da fermi di produzione a danni fisici agli impianti.

  • Interruzione dell’erogazione idrica e dei trattamenti
  • Problemi nella distribuzione energetica
  • Perdite economiche legate a stop e ripristino
  • Rischio di danni duraturi ai sistemi di controllo

Tali eventi possono tradursi in ripercussioni operative e finanziarie significative per aziende e comunità locali.

Misure urgenti raccomandate dagli esperti

Le autorità e i fornitori hanno indicato contromisure pratiche e immediate. Attuarle riduce la probabilità di accessi non autorizzati.

  • Disconnettere i PLC da Internet quando non è necessario l’accesso remoto.
  • Se serve connettere, usare VPN, firewall e proxy per limitare gli ingressi.
  • Implementare autenticazione forte e controllo degli accessi.
  • Segmentare le reti operative da quelle aziendali e pubbliche.
  • Mantenere aggiornati software e firmware, seguendo gli avvisi del fornitore.
  • Monitorare attività anomale sui sistemi SCADA e conservare i log per le indagini.

Rockwell Automation ha pubblicato una guida tecnica con passaggi dettagliati per la difesa e il ripristino.

Linee guida pratiche per operatori e gestori di impianti

Passi immediati da compiere

  • Isolare i dispositivi sospetti e limitare l’accesso remoto.
  • Verificare integrità dei file di configurazione e backup.
  • Attivare controlli di rete avanzati e rilevamento delle intrusioni.
  • Contattare le autorità competenti e il supporto del produttore.
  • Coordinare un piano di risposta agli incidenti con partner e fornitori.

Documentare ogni azione e conservare tracce digitali è fondamentale per comprendere l’estensione dell’attacco.

Contesto geopolitico e rischi futuri

Questi episodi arrivano in un clima di tensione internazionale. Le schermaglie diplomatiche si sono riflesse anche nel dominio cibernetico.

Gli operatori devono considerare il rischio che campagne simili si ripetano o si evolvano. La protezione delle infrastrutture critiche resta una priorità strategica.

Dai il tuo feedback

Sii il primo a votare questo post
o lascia una recensione dettagliata



OpenSlime è un media indipendente. Sostienici aggiungendoci ai preferiti di Google News:

Pubblica un commento

Pubblica un commento