
Redazione RHC : 28 Giugno 2021 07:00
Il numero di minacce informatiche progettate per utilizzare chiavette USB e altri dispositivi multimediali esterni come avvio di un attacco informatico è raddoppiato nel 2021, secondo una nuova ricerca di Honeywell, il gigante dell’automazione industriale.
Di queste minacce, il 79% potrebbe essere utilizzato per interrompere i sistemi industriali, hanno scoperto i ricercatori. Il rapporto si basa sui dati delle minacce di sicurezza informatica raccolti da centinaia di impianti industriali in un periodo di 12 mesi.
“Il malware USB è un rischio aziendale serio e in espansione nel 2020, con chiare indicazioni che i supporti rimovibili sono diventati parte del playbook utilizzato da attacchi organizzati e mirati, incluso il ransomware”
ha affermato Eric Knapp, direttore della ricerca sulla sicurezza informatica presso Honeywell Connected Enterprise.
Poiché molti sistemi industriali sono im reti Air Gap, i dispositivi esterni come le unità USB possono fornire agli hacker un punto d’appoggio in reti chiuse e critiche. È noto che le unità USB hanno trasportato i famigerati ceppi di malware che hanno fatto la storia della guerra cibernetica.
Il nuovo rapporto ha rilevato tendenze simili. I filoni osservati da Honeywell includono appunto i “classici del malware industriale” tra cui Stuxnet, Triton e Industroyer.
“Poiché ci sono così tanti ceppi, individualmente sembrano piccoli”, ha detto Knapp. “Tuttavia, quando abbiamo esaminato le capacità di questi malware è emersa una chiara tendenza: un numero significativo di minacce era in grado di attraversare un vuoto aereo, stabilire un accesso remoto e interrompere le operazioni”.
Secondo i risultati del 2018 di Honeywell, più di 20 siti industriali in tutto il mondo hanno rilevato file dannosi provenienti da dispositivi di archiviazione USB. Un gruppo di hacker motivato finanziariamente mirava anche a infettare i loro obiettivi regalando i dispositivi USB per posta (le famose Rubber ducky), con dei buoni regalo.
I ricercatori hanno anche notato un aumento degli attacchi ransomware contro obiettivi industriali come la produzione e i la fornitura di energia durante la pandemia di coronavirus.
Il rapporto Honeywell consiglia alle aziende di adottare politiche di sicurezza per i supporti rimovibili.
Fonte
USB-based malware is a growing concern for industrial firms, new Honeywell findings show
Redazione
Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...

Reuters ha riferito che Trump ha detto ai giornalisti durante un’intervista preregistrata nel programma “60 Minutes” della CBS e sull’Air Force One durante il viaggio di ritorno: “I chip pi�...

Il primo computer quantistico atomico cinese ha raggiunto un importante traguardo commerciale, registrando le sue prime vendite a clienti nazionali e internazionali, secondo quanto riportato dai media...