
Redazione RHC : 26 Luglio 2022 07:00
Aumentare la sicurezza informatica dell’industria aerospaziale non significa solo proteggere un singolo aeromobile, la sua navigazione, le comunicazioni aria-terra, i sistemi di intrattenimento wireless. Le aziende devono anche proteggere la torre di controllo, gli aiuti alla navigazione a terra, gli aeroporti stessi, i produttori e le loro catene di approvvigionamento, secondo Steve Luchinski, presidente dell’organizzazione no profit Aerospace Village. “La superficie di attacco è enorme, l’ecosistema è enorme”, ha affermato.
Ad esempio, la tecnologia aerospaziale è un obiettivo primario per lo spionaggio statale-nazione, visto lo sviluppo di nuovi sistemi proprietari sia nel settore civile che in quello della difesa.
Più pericoloso, tuttavia, è il rischio di sabotaggio o attacchi dirompenti – anche terroristici – da parte di hacker o bande criminali sostenuti dal governo.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Secondo gli esperti informatici, il ransomware è un pericolo importante nel settore aerospaziale.
“…Possiamo sicuramente aspettarci che attacchi simili verranno effettuati nel settore aerospaziale. Penso che non sia lontano”
ha affermato Sami Saijari, esperto di sicurezza informatica e presidente della Cyber Defense Agency.
Inoltre, ci sono preoccupazioni per lo “spoofing”, tecnica dove gli hacker si infiltrano nei sistemi aerospaziali e impersonano una fonte della quale ci si può fidare. Ella Marie Atkins, professoressa di ingegneria aerospaziale all’Università del Michigan, afferma:
“Lo scenario da incubo è un controllore del traffico aereo falso che cerca di spingere i velivoli l’uno contro l’altro”.
Il livello di rischio informatico è aumentato a causa della digitalizzazione dell’industria aerospaziale – l’introduzione di più comunicazioni e automazione nei suoi sistemi.
“Nel mondo aerospaziale, l’aereo è sempre stato disconnesso dal mondo digitale”
afferma Sami Saijari, esperto di sicurezza informatica e presidente della Cyber Defense Agency.
“Ma ora stiamo collegando gli aerei ai computer a terra. Poiché sono online, diventano molto ma molto più vulnerabili. Gli aerei di oggi dipendono dalle informazioni a terra per la navigazione”
afferma.
Data la portata e l’ampiezza della superficie di possibili attacchi informatici, il settore si rivolge sempre più a tecnologie come l’apprendimento automatico e l’intelligenza artificiale per monitorare comportamenti insoliti e difendersi o contenere automaticamente gli attacchi. L’uso di tali tecnologie dovrebbe essere ampliato a causa del fatto che gli aggressori sono sempre più armati di strumenti simili.
“L’intelligenza artificiale può automatizzare attività relativamente comuni e semplici, liberando il tempo degli ingegneri per concentrarsi su exploit più seri”
Ha spiegato Rogier Fischer, amministratore delegato della società di sicurezza informatica Hadrian.
L’intelligenza artificiale è particolarmente importante in un settore in cui la reattività è fondamentale e la posta in gioco è alta. I piloti sono addestrati a prendere decisioni in meno di un secondo, ma i computer funzionano in miliardesimi di secondo, osserva Saijari.
Secondo Todd Moore, vicepresidente della protezione dei dati di Thales, la difesa informatica deve stare al passo con i tempi.
“È probabile che il futuro degli attacchi informatici si basi su armi informatiche intelligenti e sempre più autonome, quindi sono necessarie difese informatiche autonome che agiscano alla velocità e alla scala dei sistemi e degli attacchi”.
Oltre all’intelligenza artificiale, gli esperti ritengono che il settore debba ancora fare di più per migliorare la postura di sicurezza informatica generale attraverso altre tecnologie. Secondo il Dr. Matthew McFadden, vicepresidente della sicurezza informatica presso General Dynamics Information Technology, questi includono l’autenticazione a più fattori, la segmentazione (scomponendo una rete in parti più piccole in modo che un attacco non si diffonda troppo) e il controllo dell’identità e dell’accesso .
Steve Lee, direttore senior dei contenuti correlati e dello sviluppo dei prodotti presso l’American Institute of Aeronautics and Astronautics, osserva che l’istruzione nell’industria aerospaziale è vitale.
“I professori che insegnano alla prossima generazione di ingegneri aerospaziali dovrebbero iniziare a insegnare la sicurezza informatica e incorporarla all’interno dei loro curriculum”.
Redazione
Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...

L’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) ha assunto il ruolo di Root all’interno del programma Common Vulnerabilities and Exposures (CVE), diventando il principale punt...