
La compagnia norvegese DNV (Det Norske Veritas), una delle più grandi aziende nel settore marittimo, ha dichiarato che la sera del 7 gennaio è stata attaccata da ransomware.
L’azienda è stata costretta a spegnere i server collegati al proprio sistema ShipManager. Questo sistema è utilizzato dai suoi clienti per le prestazioni di navi e altre strutture offshore.
“70 dei clienti della compagnia e circa 1.000 navi sono stati colpiti dall’attacco”
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
ha detto DNV in una nota.

“Tutti i clienti possono continuare a utilizzare le funzionalità a bordo e offline del software ShipManager. Non vi è alcuna indicazione che altri software o dati critici siano interessati. La disabilitazione del server non influisce su altri servizi DNV”
ha affermato la società.
DNV ha anche affermato che sta lavorando con la polizia norvegese e le società di sicurezza informatica per andare a fondo dell’incidente.
DNV è la più grande società di classificazione del mondo. L’organizzazione è impegnata nella certificazione tecnica della costruzione e del funzionamento di navi, nonché di altre strutture offshore. DNV serve attualmente oltre 13.000 navi e installazioni offshore mobili. Le entrate dell’azienda nel 2021 sono state di 2 miliardi di dollari.

L’attacco a DNV non è l’unico a colpire il settore dello shipping. Due settimane fa, ad esempio, il porto di Lisbona è stato preso di mira dal gruppo ransomware LockBit. Nell’ultimo anno, anche l’Europa ha assistito a una serie di attacchi ransomware ai porti marittimi.
Anche le compagnie petrolifere Oiltanking e Mabanaft, di proprietà del conglomerato logistico tedesco Marquard & Bahls, hanno subito un attacco informatico nel febbraio 2022 che ha danneggiato i loro sistemi di carico e scarico.
Come puoi vedere, i criminali informatici non sono affatto timidi nell’attaccare oggetti infrastrutturali che sono fondamentali per diversi paesi, solo per ottenere ciò che vogliono.
A novembre, il segretario del Dipartimento per la sicurezza interna degli Stati Uniti, Alejandro Mallorcas, ha dichiarato al Congresso che gli attacchi informatici sono la minaccia più grave per i porti statunitensi.
“Stiamo alzando il livello di tecnologia con cui operano i nostri porti marittimi. Non solo le dogane e la protezione delle frontiere stanno prestando attenzione alla sicurezza informatica, ma anche la guardia costiera. Ci concentriamo sulla protezione dalle minacce informatiche e sul rafforzamento della nostra sicurezza informatica complessiva”
ha affermato Majorcas.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…
CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…
VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…