CISA avverte che gli hacker stanno sempre più prendendo di mira i sistemi idrici statunitensi dopo l'attacco in Minnesota

CISA avverte che gli hacker stanno sempre più prendendo di mira i sistemi idrici statunitensi dopo l'attacco in Minnesota

      Un'intrusione coordinata ha disattivato i controllori industriali in più di 30 sistemi idrici del Minnesota. L'agenzia statunitense per la difesa informatica sta esortando le utility a rimuovere quell'hardware da internet.

      L'agenzia ha avvertito che gli hacker stanno sempre più prendendo di mira i sistemi idrici del paese, esortando le utility a mettere in sicurezza i controllori industriali che mantengono i rubinetti in funzione.

      CISA ha emesso l'allerta giorni dopo un attacco coordinato che ha disattivato attrezzature in più di 30 sistemi idrici in tutto il Minnesota, richiamando un caso precedente in cui gli impianti idrici della Polonia sono stati violati attraverso password predefinite.

      L'attacco in Minnesota è stato il fattore scatenante. Nel fine settimana del 26 luglio, gli intrusi hanno raggiunto i controllori logici programmabili che automatizzano il trattamento e il pompaggio, bloccando gli operatori e costringendo diversi comuni a gestire i loro sistemi manualmente.

      Quattro municipi sono stati nominati. Plymouth, South St. Paul, Maple Plain e Braham erano tra quelli colpiti, con almeno un pozzo municipale e un impianto di trattamento disattivati prima che il personale ripristinasse il servizio, di solito entro circa 90 minuti.

      Il 💜 della tecnologia dell'UE

      Le ultime novità dalla scena tecnologica dell'UE, una storia del nostro saggio fondatore Boris e alcune opere d'arte AI discutibili. È gratuito, ogni settimana, nella tua casella di posta. Iscriviti ora!

      Un funzionario ha messo in evidenza il pericolo in modo diretto. Gli aggressori potrebbero "spegnere il pozzo, fondamentalmente", una descrizione cruda di cosa succede quando qualcun altro controlla la macchina che muove e pulisce l'acqua di una città.

      I funzionari hanno sottolineato che l'acqua è rimasta sicura. Nessun comune ha chiesto ai residenti di cambiare il modo in cui usavano i rubinetti, e l'acqua potabile non è stata contaminata, anche se il panico ha messo in luce quanto possa essere sottile il margine.

      CISA ha inquadrato questo come un modello piuttosto che un caso isolato. L'agenzia, recentemente colta senza un piano di risposta agli incidenti quando è stata hackerata, ha dichiarato che attori affiliati all'Iran hanno sfruttato controllori esposti su internet in reti idriche, energetiche e governative.

      Il dettaglio tecnico è allarmante. Secondo l'avviso di CISA, gli aggressori hanno scaricato e alterato file di progetto dei controllori e manipolato i moduli di codice che eseguono la logica di sicurezza, disabilitando gli allarmi affinché gli operatori non notassero la manomissione.

      L'hardware vulnerabile è ovunque. L'avviso ha nominato controllori di Rockwell Automation, Schneider Electric, Siemens e Unitronics, i cavalli da lavoro dell'automazione industriale che non sono mai stati progettati per rimanere esposti su internet aperto.

      Gran parte della debolezza è basilare. Gli investigatori hanno indicato controllori non sicuri, password predefinite, scarsa segmentazione della rete e software mal configurato piuttosto che exploit esotici, le stesse mancanze che affliggono il settore da anni.

      Dove era coinvolta una specifica vulnerabilità, era una vecchia. CISA ha evidenziato un bug di bypass dell'autenticazione del 2021 nei controllori Rockwell, valutato 9.8 su 10 per gravità, che non ha ancora una patch del fornitore e deve essere mitigato con altri mezzi.

      Il consiglio dell'agenzia era concreto. Ha detto agli operatori di disconnettere i controllori da internet pubblico, impostare gli interruttori fisici su "esecuzione", segmentare le reti IT e operative e richiedere l'autenticazione a più fattori per l'accesso remoto.

      L'entità dell'esposizione è scoraggiante. Negli Stati Uniti ci sono tra 150.000 e 170.000 sistemi idrici, molti dei quali piccoli e rurali, gestiti da personale con poco budget o esperienza in materia di sicurezza informatica.

      I regolatori hanno già segnalato il divario. L'EPA ha dichiarato che oltre il 70% dei sistemi idrici statunitensi non rispettava una legge del 2018 che richiedeva valutazioni del rischio aggiornate, e un audit ha trovato numerose vulnerabilità ad alto rischio tra i sistemi che servono quasi 200 milioni di persone.

      L'attribuzione punta a un gruppo familiare. Si sospetta che l'intrusione in Minnesota sia opera dei CyberAv3ngers, un gruppo legato all'Iran che ha colpito l'attrezzatura idrica della Pennsylvania nel 2023, anche se i funzionari statali non hanno formalmente nominato un colpevole.

      L'episodio si inserisce in una tendenza più ampia di hacking legato agli stati. I governi occidentali hanno iniziato a sanzionare l'ecosistema informatico della Russia e a provare attacchi alle infrastrutture in aree di addestramento appositamente costruite, un segno di quanto siano diventati centrali acqua, energia e trasporti come obiettivi.

      Per le utility idriche, il messaggio è scomodo. Gli strumenti per infiltrarsi sono economici, le difese sono spesso deboli e il prossimo attacco potrebbe non fermarsi a 90 minuti di pompaggio manuale.

Altri articoli

OnePlus stuzzica ufficialmente aggiornamenti focalizzati sul gaming per il OnePlus 16 OnePlus stuzzica ufficialmente aggiornamenti focalizzati sul gaming per il OnePlus 16 OnePlus ha iniziato a stuzzicare il OnePlus 16 in vista del suo presunto lancio di ottobre, evidenziando tre aggiornamenti focalizzati sul gaming. Tesla sta valutando la possibilità di vendere le sue attività in Cina per aprire la strada a una fusione con SpaceX. Tesla sta valutando la possibilità di vendere le sue attività in Cina per aprire la strada a una fusione con SpaceX. Un rapporto del WSJ afferma che Tesla sta considerando di scorporare, vendere o chiudere la sua attività in Cina per facilitare un legame con SpaceX. Elon Musk lo definisce "notizie falsamente assurde." La tua prossima GPU Nvidia potrebbe costare fino al 30% in più, e la colpa è dell'IA. La tua prossima GPU Nvidia potrebbe costare fino al 30% in più, e la colpa è dell'IA. Quel sogno di aggiornamento RTX potrebbe allontanarsi ulteriormente mentre l'IA continua a far salire i prezzi delle GPU. La polizia indiana apre un caso contro il responsabile di Meta in India per video alterati di Modi La polizia indiana apre un caso contro il responsabile di Meta in India per video alterati di Modi La polizia per il cybercrimine di Hyderabad ha sporto denuncia contro il capo di Meta India, Arun Srinivas, per video alterati dall'IA del PM Modi, intensificando le tensioni tra il governo e la piattaforma. GTA 6 domina novembre, a meno che il Remake di Ocarina of Time non abbia qualcosa da dire al riguardo. GTA 6 domina novembre, a meno che il Remake di Ocarina of Time non abbia qualcosa da dire al riguardo. Nuove inserzioni di amiibo Nintendo hanno suscitato speculazioni che il Remake di Ocarina of Time potrebbe arrivare solo una settimana prima di GTA 6, preparando un'eccezionale sfida a novembre. WhatsApp finalmente risolve uno dei suoi più grandi problemi di archiviazione con questo nuovo strumento di pulizia WhatsApp finalmente risolve uno dei suoi più grandi problemi di archiviazione con questo nuovo strumento di pulizia Segui troppi canali WhatsApp? Questa nuova funzione rende molto più facile recuperare spazio di archiviazione.

CISA avverte che gli hacker stanno sempre più prendendo di mira i sistemi idrici statunitensi dopo l'attacco in Minnesota

Dopo un attacco coordinato che ha messo fuori uso i controllori in oltre 30 sistemi idrici del Minnesota, CISA esorta le utility a disconnettere il loro hardware industriale da Internet.