Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Il ransomware sugli OT è un’arma altamente efficace per risolvere i problemi geo-politici.

Il ransomware sugli OT è un’arma altamente efficace per risolvere i problemi geo-politici.

21 Luglio 2021 20:19

Questo è quanto riporta un veterano esperto in sicurezza informatica OT (Operational technology) Mark Carrigan il quale dice che l’attacco alla Colonial Pipeline, poteva andare peggio, molto ma molto peggio.

“Quando si tratta di produzione, c’è un dispositivo in campo che riceve un segnale. Quel segnale torna a un computer che elabora le informazioni ed invia un altro segnale per intraprendere un’azione fisica che consente che la produzione avvenga. Potrebbe aprire una valvola per creare più vapore in modo da poter creare più elettricità. Oggi, la produzione moderna, soprattutto nelle infrastrutture critiche e in molti altri settori, si basa su OT”

ha affermato. Infatti questo spiega la differenza sostanziale tra tecnologia dell’informazione (IT) e tecnologia operativa (OT).

Il ransomware è ora una minaccia esistenziale per il business, ha affermato Anthony Belfiore, Chief Security Officer dell’assicuratore Aon. Quando lavorava per JP Morgan Chase, la banca è stata colpita dal governo iraniano con attacchi DDoS (distributed denial of service) mirati per sei mesi consecutivi. Ma, come ha detto Belfiore, non era una minaccia essenziale per la produttività. Era solo fastidioso.

Sarebbe ingiusto puntare il dito contro le aziende che vengono attaccate con i ransomware, afferma Mark Carrigan. Anche se avrebbero potuto fare di più nel proteggersi da possibili attacchi, abbiamo a che fare con imprese criminali che ora investono milioni di dollari nelle loro attività, questi soldi spesso derivanti dagli introiti degli stessi riscatti che fagocitano alle organizzazioni che attaccano.

“Anche gli OT sono computer, ma hanno caratteristiche molto diverse dall’IT tradizionale. Una delle principali differenze è l’età. Le società di infrastrutture critiche, come raffinerie o centrali elettriche, possono avere OT vecchi di 10-15 o anche di 30 anni.”

La domanda che sorge spontanea è “Perché sono così vecchi?

Il primo motivo è che risulta molto costoso cambiarli. “La programmazione e l’ingegneria che ne derivano sono molto delicate e la migrazione a un nuovo sistema non è un compito facile”, riporta Carrigan. Inoltre, anche se questo venisse aggiornato, il design di base dei nuovi sistemi di controllo industriale è solitamente “insicuro per progettazione”.

Cose come lo zero-trust non potrebbe essere applicato nel mondo OT, ha spiegato Carrigan.

A causa dell’età di questi sistemi e delle loro differenze, spesso ci sono gravi problemi di compatibilità, e questo non permette di applicare le buone pratiche di una corretta sicurezza dei dispositivi OT.

“In molti casi, è proprio la tecnologia IT che hai applicato al mondo OT a renderlo insicuro. La tecnologia IT può causare malfunzionamenti e disconnessioni. L’altro grosso problema è l’affidabilità, specialmente nei processi critici per la sicurezza. Che si tratti di produzione offshore di petrolio o di una centrale elettrica, queste cose devono essere disponibili 24 ore su 24, 7 giorni su 7. Non si possono mettere offline i sistemi di sabato per implementare una patch. Non si può smontare quel sistema a causa del grave impatto sulla produzione”,

ha spiegato Carrigan.

Inoltre, potrebbero essere coinvolti in un sistema OT, prodotti di centinaia di fornitori diversi. Tutto questo non fa altro che aumentare la sfida.

“I nostri avversari stanno imparando a conoscere queste applicazioni software, le acquistano, capiscono quali vengono utilizzate frequentemente e le sfruttano per ottenere l’accesso”

ha affermato Carrigan.

Steve Katz, ex CISO di Citi Group e veterano del settore da 40 anni, ha affermato che il ransomware ha aumentato la redditività nel tempo. I criminali richiedevano centinaia di migliaia di dollari come riscatto, ma ora avere i tuoi file decifrati costa molto di più, fino a ben 70 milioni di dollari, come abbiamo visto nell’universal decrypt di REvil nell’attacco di Kaseya.

Gli sviluppatori di ransomware non sono persone stupide, ha sostenuto. Sono ben finanziati e gestiscono il loro modello di business per ottenere una parte del prezzo semplicemente affittando ransomware ad altri criminali.

“L’unico modo per superarlo è fermarci alla fonte. Finché ci sono paesi in cui i criminali informatici regnano liberamente, abbiamo un grosso problema. Questo deve essere affrontato ai più alti livelli del governo. Penso che oggi questo stia avvenendo.”

ha detto Katz.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Pietro Melillo 300x300
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza: Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Articoli in evidenza

Immagine del sitoCyber News
Ivanti corre ai ripari: falle zero-day colpiscono l’Endpoint Manager Mobile
Redazione RHC - 30/01/2026

Ivanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…

Immagine del sitoCultura
Elk Cloner: Il primo virus informatico della storia nacque come uno scherzo
Silvia Felici - 30/01/2026

Alla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…

Immagine del sitoCultura
Oggi nasceva Douglas Engelbart: l’uomo che ha visto e inventato il futuro digitale
Massimiliano Brolli - 30/01/2026

Certe volte, pensandoci bene, uno si chiede come facciamo a dare per scontato il mondo che ci circonda. Tipo, clicchiamo, scorriamo, digitiamo, e tutto sembra così naturale, quasi fosse sempre stato qui. E invece no,…

Immagine del sitoInnovazione
L’IA non chiede il permesso: sta riscrivendo le regole in fretta e probabilmente male
Massimiliano Brolli - 29/01/2026

L’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…

Immagine del sitoCybercrime
Attenzione al “I am not a robot”: la trappola malware che usa Google Calendar
Bajram Zeqiri - 29/01/2026

Una nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…