Infrastrutture critiche: Server SCADA, PLC, UPS sono i punti deboli delle imprese manifatturiere, dell'energia e dei trasporti
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ransomfeed 970x120 1
320x100 Itcentric
Infrastrutture critiche: Server SCADA, PLC, UPS sono i punti deboli delle imprese manifatturiere, dell’energia e dei trasporti

Infrastrutture critiche: Server SCADA, PLC, UPS sono i punti deboli delle imprese manifatturiere, dell’energia e dei trasporti

Redazione RHC : 3 Luglio 2023 07:44

La società di monitoraggio e sicurezza Armis ha pubblicato un nuovo rapporto che riporta i dispositivi più pericolosi che minacciano le infrastrutture critiche. In particolare, lo studio si è concentrato sulle imprese manifatturiere, dell’energia e dei trasporti.

Gli esperti sono giunti alla conclusione che il rischio maggiore per queste industrie sono i dispositivi della Operational Technology (OT) e dei sistemi di controllo industriale (ICS): workstation, server SCADA, server di automazione, archivi e controllori logici programmabili (PLC).

L’Operational Technology è un termine utilizzato per descrivere il sistema tecnologico utilizzato per gestire e controllare le operazioni e i processi fisici in settori come l’energia, l’automazione industriale, i trasporti, le infrastrutture critiche e altre industrie simili.


Nuovo Fumetto Betti

CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Conosci il nostro corso sul cybersecurity awareness a fumetti? 
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. 
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Di tutti i dispositivi, le workstation hanno subito il maggior numero di tentativi di attacco nel settore negli ultimi 2 mesi, seguite dai server SCADA. Le statistiche mostrano che il 56% delle workstation ha almeno una vulnerabilità critica senza patch e il 16% è esposto a vulnerabilità sfruttate frequentemente che hanno più di 18 mesi.

Armis ha notato che i dispositivi vulnerabili sono abbastanza comuni nei sistemi ICS, quindi i professionisti devono vedere quali risorse si trovano sulla loro rete, oltre a disporre di ulteriori informazioni su ciò che questi dispositivi stanno effettivamente facendo.

I dati contestuali consentiranno ai team di determinare il rischio che ogni dispositivo rappresenta per l’ambiente OT in modo che gli esperti possano dare la priorità alla mitigazione e ridurre rapidamente la superficie di attacco, affermano gli esperti.

Lo studio evidenzia anche le vulnerabilità dei gruppi di continuità (UPS). Ad esempio, il 60% degli UPS presenta almeno una vulnerabilità critica senza patch che potrebbe potenzialmente consentire agli aggressori di causare danni fisici. Inoltre, il 41% dei PLC ha almeno una vulnerabilità critica senza patch che rappresenta una minaccia per le operazioni di grandi dimensioni.

Lo studio indica inoltre che molti altri dispositivi, tra cui lettori di codici a barre, interruttori industriali, telecamere IP e stampanti, sono a rischio a causa di vulnerabilità pubblicate prima del gennaio 2022.

Secondo Armis, la collaborazione tra i sistemi OT e i team IT è fondamentale per affrontare le vulnerabilità. La collaborazione tra i reparti può contribuire a semplificare la gestione dei processi e delle risorse, oltre a migliorare la conformità e la sicurezza dei dati.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
L’interruzione di Cloudflare del 5 dicembre 2025 dovuta alle patch su React Server. L’analisi tecnica
Di Redazione RHC - 07/12/2025

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Immagine del sito
GlobalProtect di Palo Alto Networks è sotto scansioni Attive. Abilitate la MFA!
Di Redazione RHC - 07/12/2025

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...

Immagine del sito
Rilasciata FreeBSD 15.0: ecco le novità e i miglioramenti della nuova versione
Di Redazione RHC - 06/12/2025

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Immagine del sito
React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo
Di Redazione RHC - 06/12/2025

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...