
Redazione RHC : 11 Agosto 2024 19:02
La recente ondata di casi di spoofing GPS – un attacco digitale che può mandare fuori rotta gli aerei commerciali – ha assunto una forma nuova e più allarmante. I ricercatori di sicurezza informatica notano che gli aggressori sono ora in grado di interferire non solo con la navigazione, ma anche con il funzionamento dei sistemi legati al tempo.
Secondo il gruppo di consulenza aeronautica OPSGROUP, gli incidenti di spoofing GPS che hanno colpito gli aerei di linea commerciali sono aumentati del 400% negli ultimi mesi . La maggior parte di essi si verifica vicino a zone di conflitto dove vengono utilizzati sistemi di terra non autorizzati per trasmettere false coordinate nello spazio aereo per confondere droni e missili. Alla conferenza DEF CON di Las Vegas, il fondatore della società britannica Pen Test Partners, Ken Munro, ha osservato che durante lo spoofing hanno iniziato a essere registrate anomalie nel funzionamento degli orologi a bordo degli aerei. In un caso recente riportato da Munro, l’orologio a bordo di un aereo di linea occidentale è improvvisamente balzato avanti di diversi anni, facendogli perdere il contatto con i canali di comunicazione crittografati.
Di conseguenza, l’aereo è stato messo fuori servizio per diverse settimane mentre gli ingegneri ne ripristinavano manualmente i sistemi. Il GPS ha da tempo sostituito i costosi dispositivi terrestri che trasmettevano segnali radio per guidare gli aerei verso l’atterraggio. Tuttavia, è relativamente semplice bloccare o distorcere un segnale GPS con attrezzature poco costose e conoscenze tecniche minime.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Sebbene sia improbabile che tali attacchi causino la caduta di un aereo, potrebbero creare confusione a bordo. Ciò, a sua volta, può innescare una catena di eventi che possono degenerare in incidenti minori e incidenti gravi.
Redazione
Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...

Le spie informatiche cinesi sono rimaste nascoste per anni nelle reti di organizzazioni critiche, infettando le infrastrutture con malware sofisticati e rubando dati, avvertono agenzie governative ed ...

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Com...