Il 4 settembre scorso, sui canali di GhostSec erano presenti dei video e delle schermate dei pannelli di amministrazione dei PLC, dove le schermate erano in lingua araba.
Inoltre veniva riportato da GhostSec quanto segue:
Oh Israele Bei dispositivi PLC che hai, Berghof PLC è un controller utilizzato in varie automazioni industriali, ora abbiamo violato 55 diversi controller Berghof in Israele !! (Il video allegato è un esempio) anche le foto allegate
ora ora, oltre alla prova dello screenshot e ai video di noi che fottiamo i dispositivi PLC, facendo sì che la loro automazione industriale sia mega fottuta. ci siamo anche assicurati di scaricare alcuni dei controller Berghof che abbiamo colpito, che saranno nel prossimo post.
ISRAELE NON CI FERMIAMO FINO A QUANDO NON SI FERMA L'OPPRESSIONE CONTRO IL POPOLO PALESTINESE, FINO A QUANDO NON SMETTERETE DI OCCUPARE LA TERRA DI PALESTINA!
Media israeliani, ci piaceva davvero che tutti voi ci chiamaste "hacker demoniaci". Fallo di nuovo, ci ha davvero fatto arrossire e lusingato davvero.
Per il popolo palestinese vediamo che la tua lotta non si arrende mai agli occupanti e agli oppressori perché questo è un tuo diritto questa è la tua terra per cui stai combattendo, la TUA casa e i diritti umani fondamentali per cui combatti quindi resisti e dagli l'inferno!!!! !
~Fantasmi della Palestina <3
I dump di sistema sono stati rubati dal pannello di amministrazione, dopo l’accesso non autorizzato ai controller tramite i loro indirizzi IP pubblici.
Advertising
Gli attacchi contro obiettivi israeliani sono iniziati il 28 giugno 2022 e sono stati una vendetta su Israele per gli attacchi ai palestinesi.
Dalla fine di giugno, GhostSec ha effettuato una serie di attacchi informatici contro il misuratore di potenza ELNet e i dispositivi Bezeq International che accedono a Internet.
Si ritiene che l’hacking del PLC Berghof sia parte della mossa degli hacktivisti per attaccare i sistemi SCADA/ICS, anche se in questo caso hanno sfruttato la configurazione errata dei sistemi industriali per effettuare l’attacco.
Nel frattempo, GhostSec continua a pubblicare nuovi screenshot, affermando di essere riuscito ad accedere a un pannello di controllo che può essere utilizzato per modificare il livello di cloro nell’acqua.
Screenshot di uno dei pannelli responsabili della modifica del pH e dei livelli di cloro nell’acqua.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.