Un gruppo hacktivista iraniano ha colpito un centro idrico in Pennsylvania
2023-11-28 17:0:28 Author: www.securityinfo.it(查看原文) 阅读量:9 收藏

Nov 28, 2023 Attacchi, Hacking, In evidenza, News, RSS, Vulnerabilità


L’autorità idrica comunale di Aliquippa, una città in Pennsylvania, è stata colpita da un attacco ad opera di un gruppo hacktivista di origine iraniana. L’ente ha condiviso la notizia con KDKA-TV, una stazione televisiva di Pittsburgh, spiegando che il gruppo ha preso il controllo di una delle stazioni della rete idrica.

Il centro monitora e regola la pressione dell’acqua per le città di Raccoon e Potter ed è stato disabilitato dalle autorità per effettuare analisi aggiuntive. Matthew Mottes, a capo dell’ente idrico, ha specificato che l’attacco non ha compromesso la potabilità dell’acqua.

Il gruppo hacktivista iraniano Cyber Av3ngers ha rivendicato l’attacco specificando che ogni risorsa ‘Made in Israel’ è “un obiettivo legittimo” del gruppo.

In effetti, stando a una foto condivisa da KDKA-TV e fornita dall’autorità idrica di Aliquippa, sembra che il gruppo abbia preso il controllo di un controller programmabile di Unitronics, produttore di diverse linee di PLC, in cui sono presenti componenti prodotti in Israele.

gruppo hacktivista

Il PLC hackerato dal gruppo. Credits: KDKA-TV

Sul proprio profilo X i cybercriminali dichiarano di aver colpito altri dieci centri di trattamento delle acque in Israele. Come si legge su Security Week sembra però che il gruppo sia solito esagerare la portata e l’impatto degli attacchi, tanto da aver pubblicato in diverse occasioni dei dati finti sostenendo di averli sottratti alle organizzazioni.

I dispositivi PLC soffrono di numerose vulnerabilità e non vengono protetti adeguatamente, quindi per gli attaccanti non è difficile compromettere i sistemi. Anche se le dichiarazioni di questi gruppi di hacktivisti sono spesso esagerate, le autorità non dovrebbero ignorarle: la manomissione di alcuni parametri può avere impatti significativi sui processi fisici e quindi sulla sicurezza dei cittadini.



Altro in questa categoria


文章来源: https://www.securityinfo.it/2023/11/28/un-gruppo-hacktivista-iraniano-ha-colpito-un-centro-idrico-in-pennsylvania/
如有侵权请联系:admin#unsafe.sh