Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Le stazioni di ricarica per veicoli elettrici sono diventate nuovi obiettivo per gli hacktivisti

Redazione RHC : 12 Luglio 2023 08:12

Le stazioni di ricarica per veicoli elettrici sono diventate un nuovo bersaglio per gli hacker che le utilizzano per diffondere slogan politici, pornografia e altri messaggi non richiesti.

Così, nel giugno di quest’anno, negli Stati Uniti, uno dei conducenti della Kia EV6 elettrica ha trovato un meme con il presidente Biden sullo schermo della stazione di ricarica della rete Electrify America . In Russia, un anno e mezzo fa, presunti criminali informatici ucraini hanno violato le stazioni di ricarica lungo l’autostrada Mosca-San Pietroburgo e vi hanno affisso slogan dell’opposizione Più o meno nello stesso periodo in Inghilterra, gli aggressori hanno costretto le stazioni di ricarica pubbliche a trasmettere materiale pornografico.

Finora, questi attacchi non hanno causato danni tangibili, ma gli esperti di sicurezza informatica avvertono che le conseguenze potrebbero essere molto più gravi se gli hacker fossero seriamente intenzionati ad hackerare le stazioni di servizio. E più ne vengono installati in giro per il mondo, maggiori sono i rischi.

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Negli ultimi anni, i ricercatori di sicurezza e gli hacker white hat hanno scoperto molte vulnerabilità nei caricatori domestici e pubblici connessi a Internet. Possono esporre i dati dei clienti, compromettere gli hotspot Wi-Fi e persino interrompere le reti elettriche.

    “Questo è un problema serio. E potrebbe essere un vero disastro per il nostro Paese se non lo facciamo bene”, ha affermato Jay Johnson, ricercatore americano di sicurezza informatica presso i Sandia National Laboratories .

    Quando la società britannica di ricerca sulla sicurezza Pen Test Partners ha condotto un’analisi lunga ed esaustiva di sette popolari modelli di stazioni di ricarica nel Regno Unito, ha scoperto che cinque di essi presentavano difetti critici. Ad esempio, gli esperti hanno identificato un bug del software nella rete ChargePoint che gli hacker potrebbero utilizzare per ottenere informazioni riservate sugli utenti. E le stazioni di ricarica distribuite nel Regno Unito da Project EV hanno consentito a terze parti di sovrascrivere il loro firmware qualche tempo fa.

    Tali vulnerabilità potrebbero, secondo gli esperti, consentire agli hacker di accedere ai dati delle auto o delle carte di credito dei clienti della rete. Ma il difetto più preoccupante scoperto è stata la possibilità per gli hacker di interrompere o avviare arbitrariamente la ricarica a loro discrezione, che potrebbe benissimo essere utilizzata per eliminare una vasta rete di stazioni di ricarica contemporaneamente. Per non parlare del fatto che gli stessi proprietari di veicoli elettrici rimarranno senza ricarica e potrebbero rimanere bloccati fuori casa per molto tempo.

    Inoltre, se gli hacker possono attivare migliaia di caricatori contemporaneamente, potrebbero destabilizzare e persino disabilitare completamente le reti elettriche di intere città. Che, ovviamente, sembra già un atto terroristico mirato, piuttosto che un semplice attacco hacker.

    “Abbiamo inavvertitamente creato un’arma che gli stati aggressori possono usare contro la nostra rete elettrica”, ha detto un portavoce del Pen Test Partners britannico.

    La raccomandazione principale degli esperti per i consumatori è di non collegare a Internet i caricatori domestici dei veicoli elettrici, il che dovrebbe impedire lo sfruttamento della maggior parte delle vulnerabilità. Tuttavia, la maggior parte delle misure protettive deve ancora provenire dai produttori.

    Sebbene il team di Pen Test Partners abbia affermato che dopo che gli esperti hanno scoperto le vulnerabilità in una particolare rete di stazioni di rifornimento elettriche, le aziende hanno reagito abbastanza rapidamente e le hanno chiuse il più delle volte entro un giorno, la natura della vulnerabilità identificata non sempre ne consentirà l’eliminazione velocemente. E in generale, sembra che le stazioni di ricarica per veicoli elettrici non siano chiaramente il tipo di industria in cui tali difetti fatali nei sistemi di sicurezza sono generalmente accettabili.

    “La nostra infrastruttura critica deve soddisfare un livello base di sicurezza e resilienza”, ha affermato Harry Kreisa dell’Ufficio statunitense del Direttore nazionale della sicurezza informatica. Ha anche affermato che il rafforzamento della sicurezza informatica nel campo dei veicoli elettrici non riguarda solo la riduzione dei rischi, ma anche la costruzione della fiducia. Solo i sistemi sicuri, afferma, forniscono fiducia nelle piattaforme digitali di prossima generazione.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Play Ransomware sfrutta 0-Day in Windows: attacco silenzioso prima della patch di aprile 2025

    Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...

    Allarme AgID: truffe SPID con siti altamente attendibili mettono in pericolo i cittadini

    È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

    Nessuna riga di codice! Darcula inonda il mondo con il Phishing rubando 884.000 carte di credito

    Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...

    +358% di attacchi DDoS: l’inferno digitale si è scatenato nel 2024

    Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...

    25 Milioni di SIM da Sostituire dopo l’Attacco Cyber! Il Disastro di SK Telecom Sconvolge la Corea del Sud

    Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...