3 attacchi informatici agli impianti di trattamento delle acque USA tra marzo ed agosto.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
TM RedHotCyber 320x100 042514
3 attacchi informatici agli impianti di trattamento delle acque USA tra marzo ed agosto.

3 attacchi informatici agli impianti di trattamento delle acque USA tra marzo ed agosto.

Redazione RHC : 18 Ottobre 2021 16:28

Un bollettino di sicurezza pubblicato questa settimana da FBI, NSA, CISA ed EPA afferma che il ransomware ha fatto irruzione in tre impianti di trattamento delle acque e delle acque reflue americane nel 2021.

Secondo quanto riferito, gli attacchi non segnalati si sono verificati a marzo, luglio e agosto di quest’anno, colpendo aziende in Nevada, Maine e California.

Nel corso di questi incidenti, gli aggressori hanno crittografato i file delle vittime e in un caso hanno persino danneggiato il computer utilizzato per controllare le apparecchiature SCADA utilizzate per gestire le strutture di trattamento.

  • Nel marzo 2021, gli hacker hanno utilizzato un ransomware sconosciuto contro i sistemi in Nevada. L’attacco ha interessato il sistema SCADA e i sistemi di backup dell’azienda vittima. Fortunatamente, il sistema SCADA non era collegato all’ICS.
    • Nel luglio 2021, gli aggressori hanno ottenuto l’accesso remoto e hanno iniettato il ransomware ZuCaNo nel computer SCADA di un’impresa senza nome del Maine. L’impianto di trattamento delle acque reflue ha funzionato in modalità manuale fino alla ricostruzione locale della macchina SCADA.
    • Nell’agosto 2021, i criminali informatici hanno utilizzato il malware Ghost contro un’azienda con sede in California. Il malware è rimasto nel sistema per circa un mese ed è stato scoperto solo dopo che tre server SCADA hanno mostrato la richiesta di riscatto.

    Tutti e tre gli incidenti sono elencati dalle forze dell’ordine come esempi di ciò che può accadere se gli operatori degli impianti di trattamento delle acque reflue ignorano i requisiti di sicurezza e non sono in grado di proteggere le proprie reti informatiche.

    Allo stesso tempo, i rappresentanti delle agenzie governative sottolineano che, in generale, non osservano un aumento del numero di attacchi agli impianti di trattamento delle acque e ad altri sistemi idrici negli Stati Uniti.

    Ma mentre gli attacchi ad altri settori sono più comuni, i sistemi di approvvigionamento idrico e igienico-sanitario sono infrastrutture critiche e svolgono funzioni critiche a livello nazionale. Pertanto, gli autori del bollettino concludono che la sicurezza di tali oggetti dovrebbe corrispondere al ruolo che svolgono.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Microsoft rilascia aggiornamenti urgenti per un bug zero-day di PLE sfruttato in Windows
Di Redazione RHC - 10/12/2025

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urg...

Immagine del sito
Vulnerabilità critica in FortiOS e altri prodotti Fortinet: aggiornamenti urgenti
Di Redazione RHC - 10/12/2025

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...

Immagine del sito
Gli attacchi ransomware diminuiscono nel 2024, ma l’economia criminale rimane in espansione
Di Redazione RHC - 09/12/2025

Secondo un rapporto pubblicato di recente dal Financial Crimes Enforcement Network (FinCEN), l’attività globale del ransomware ha raggiunto il picco nel 2023, per poi crollare nel 2024. Questo calo...

Immagine del sito
Vulnus vs. Bug: il Coaching tra maschere pirandelliane e patch di sistema
Di Daniela Linda - 09/12/2025

Siamo connessi, connessi a tutto, iperconnessi. La nostra vita professionale e sociale è scandita da deadline strettissime e da un’asticella che viene continuamente alzata, dobbiamo spingere. Ci im...

Immagine del sito
Il 12 Dicembre a Roma, il summit IISFA: Cybercrime e Intelligenza Artificiale
Di Redazione RHC - 09/12/2025

Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana...