HomeCybersecurityHacker potrebbero bucare i sistemi di una centrale elettrica. In 2 giorni

Hacker potrebbero bucare i sistemi di una centrale elettrica. In 2 giorni

Un test condotto da una società di sicurezza ha dimostrato quanto i sistemi di sicurezza industriali utilizzati da aziende di elettricità o del gas, siano mal protetti e possano cadere in mano agli hacker.

I ricercatori della Cybereason hanno creato una vera e propria trappola: hanno impostato dei computer per gestire le trasmissioni di luce di un importante fornitore di energia elettrica, lo hanno messo online per farlo trovare dai pirati informatici e analizzato le azioni degli aggressori.

La trappola, in gergo tecnico Honeypot, della Cybereason simulava un sistema di controllo industriale, insieme a un’interfaccia protetta da un firewall che collegava due centrali di energia elettrica e consentiva alle persone di scambiare i dati fra i due punti. Per attirare gli aggressori, i ricercatori hanno fatto in modo che il sistema presentasse vulnerabilità informatiche piuttosto comuni, come servizi di accesso remoto facilmente individuabili e password deboli – il tutto con un sistema che faceva sembrare che la rete appartenesse a un vero fornitore di energia elettrica.

L’honeypot è stato messo online il 17 luglio e ci sono voluti solo due giorni prima che un hacker cadesse nella trappola, individuandola mentre conduceva una ricerca su internet casuale. L’utente malintenzionato è riuscito a compromettere il sistema in modo tale da consentire l’accesso simultaneo a due utenti allo stesso tempo, in modo da continuare ad intervenire sul sistema anche senza autorizzazioni. Il pirata si è così intrufolato nella rete e ha installato strumenti dannosi che consentivano l’accesso e il controllo da remoto.

“L’hacker è stato in grado di compromettere un primo computer dell’honeypot e ha messo in vendita gli accessi in un mercato nero chiamato xDedic, insieme alle informazioni della rete colpita, indicando che si trattava di un grande fornitore di servizi,”   ha spiegato il ricercatore Israele Barak della Cybereason CISO.

Di solito gli attacchi contro questo tipo di infrastrutture critiche sono spesso organizzati da gruppi finanziati dai governi per colpire paesi nemici, ma questo honeypot è stato scoperto da un gruppo di hacker privati, che volevano solo farci un po’ di soldi.

Alla fine sembra che la vendita sia andata a buon fine, perchè  dopo una settimana di fermo, il 27 luglio un nuovo proprietario ha acceduto al sistema. I ricercatori hanno spiegato che questo nuovo intruso voleva modificare le impostazioni del sistema e il suo primo passo è stato disattivare i meccanismi di sicurezza. In questo modo gli esperti hanno potuto testare le abilità dell’hacker.

Per fortuna qualche errore, i pirati lo hanno commesso. “Sono stati troppo aggressivi nel tentativo di evitare il monitoraggio delle attività degli utenti. Hanno utilizzato l’account che hanno acquistato per disinstallare il software di sicurezza sul primo server compromesso. Questo non solo ha attirato immediatamente la nostra attenzione, ma attirerebbe l’attenzione di tutti i team di sicurezza “, ha spiegato Ross Rustici, senior director  di Cybereason.

Non erano in grado di accedere completamente alla rete operativa, ma vi sono altri hacker ben più preparati che avrebbero potuto farlo. In altre parole, i sistemi di sicurezza delle grandi aziende di energia e gas sono estremamente vulnerabili e gli hacker hanno una intera rete pronta a sfruttarne le vulnerabilità.

Seguiamo questa storia: iscriviti a questo articolo. Riceverai aggiornamenti in tempo reale non appena vengono pubblicati
Tino Foglia
Tino Fogliahttps://www.alground.com
Nella tecnologia da lungo corso, Tino Foglia collabora con i portali del gruppo. Articolista fidato e appassionato di letteratura e poesia, è l'anima "Umanistica" della redazione di Alground.
Altri articoli

TI POSSONO INTERESSARE

Trump accoglie Xi e proroga la tregua sui dazi

.alground-trumpxi{ --ink:#01437f; --soft:#4a7ba3; --paper:#f3efe4; --card:#fbf9f3; --red:#8c2f39; --gold:#a9843c; --text:#241f19; --muted:#5c5346; --line:rgba(1,67,127,.16); box-sizing:border-box; max-width:760px; ...

Militari italiani in Arabia Saudita: cosa fanno a Ta’if?

.alground-taif{ --ink:#01437f; --soft:#4a7ba3; --paper:#f3efe4; --card:#fbf9f3; --red:#8c2f39; --gold:#a9843c; --text:#241f19; --muted:#5c5346; --line:rgba(1,67,127,.16); box-sizing:border-box; max-width:760px; ...

Rozzano, ronde e pestaggi: cosa sta succedendo

.alground-rozzano{--ink:#01437f;--soft:#4a7ba3;--paper:#f3efe4;--card:#fbf9f3;--red:#8c2f39;--gold:#a9843c;--text:#241f19;--muted:#5c5346;--line:rgba(1,67,127,.16);box-sizing:border-box;max-width:760px;margin:0 auto;padding:2.2rem 1.5rem 3rem;background:var(--paper);color:var(--text);font-family:-apple-system,BlinkMacSystemFont,"Segoe UI",Roboto,Helvetica,Arial,sans-serif;line-height:1.5}.alground-rozzano *{box-sizing:border-box}.alground-rozzano .lede{font-family:Georgia,"Iowan Old Style","Times New Roman",serif;font-size:1.18rem;line-height:1.65;border-left:3px solid var(--gold);padding-left:1.1rem;margin:0 0 1.8rem}.alground-rozzano .istruzioni{font-size:.88rem;color:var(--muted);font-style:italic;margin:0 0 .9rem}.alground-rozzano .progresso{display:flex;align-items:center;gap:.6rem;margin:0 0 1.8rem;flex-wrap:wrap}.alground-rozzano .progresso-punti{display:flex;gap:6px}.alground-rozzano .punto{width:9px;height:9px;border-radius:50%;border:1.5px solid...

Bollo auto 2027: perché la soglia degli 80 kW non distingue tra ricchi e poveri

Il Governo ha approvato l’esenzione dal bollo per le auto fino a 80 kW. Ma il criterio non considera reddito, ISEE o patrimonio: conta la potenza del veicolo, con effetti distributivi che possono sembrare paradossali.

Stabilicum, come cambia la legge elettorale dopo il sì del Senato

Il Senato approva lo Stabilicum: premio sopra il 42%, preferenze e capilista bloccati. Come funziona la riforma e perché la Camera resta decisiva.

Gli agenti di OpenAI sondavano Hugging Face già a maggio

Due mesi prima dell’attacco di luglio, agenti autonomi di OpenAI avrebbero compromesso account e sondato Hugging Face: il segnale che poteva cambiare la risposta.

Come la Cina si prepara al rischio di un’IA fuori controllo

Pechino inserisce la perdita di controllo dell’IA nei propri framework di sicurezza e prepara regole per gli agenti autonomi, senza rallentare la corsa tecnologica.

Gli Houthi arrivano a Bab el-Mandeb: perché una piccola isola può pesare sulla guerra e sul petrolio

Gli Houthi raggiungono Perim, nel cuore di Bab el-Mandeb. Perché l’avanzata in Yemen può minacciare una delle principali rotte mondiali del petrolio.

L’AfD sfonda in Sassonia-Anhalt: vince col 43,8%, ma governare resta un rebus

L’AfD conquista il 43,8% in Sassonia-Anhalt e ottiene 39 seggi su 83. La maggioranza sfugge per tre voti e apre un difficile rebus di governo.