
La società di tecnologia operativa (OT) e di sicurezza IoT SCADAfence ha scoperto vulnerabilità pericolose nel sistema di gestione degli edifici ampiamente utilizzato Alerton, un marchio del gigante industriale Honeywell.
Un hacker può attaccare un sistema di gestione dell’edificio e causare danni catastrofici. Un criminale informatico può modificare la temperatura in un impianto di produzione medica, farmaceutica o alimentare in cui il mantenimento di determinate temperature è fondamentale.
È anche possibile spegnere a distanza i sistemi di ventilazione, il che può rappresentare un pericolo per la sicurezza negli impianti di produzione che gestiscono sostanze chimiche pericolose.
Un hacker può attaccare un sistema di gestione dell’edificio e causare danni catastrofici, come modificare la temperatura in un impianto di produzione medica, farmaceutica dove il mantenimento di temperature costanti risulta fondamentale.
È anche possibile spegnere a distanza i sistemi di ventilazione, il che può rappresentare un pericolo per la sicurezza negli impianti di produzione che gestiscono sostanze chimiche pericolose.
Sono state rilevate 4 vulnerabilità nel software Alerton Compass che interessano i seguenti sistemi:
Secondo SCADAfence, questa è la prima volta che alle vulnerabilità nei prodotti Alerton vengono assegnati identificatori CVE.
SCADAfence pubblicherà presto un’analisi dettagliata della vulnerabilità. La società ha rilasciato un comunicato stampa che fornisce alcune informazioni tecniche su ciascuno dei quattro bug descritti dal NIST.
Le vulnerabilità, 2 delle quali di gravità elevata, possono essere sfruttate inviando pacchetti appositamente predisposti al sistema di destinazione.
Un utente malintenzionato remoto non autorizzato può apportare modifiche alla configurazione o eseguire codice sul controller, il che può modificare le sue funzionalità. Se un hacker scrive codice dannoso sul controller, la vittima dovrà riscrivere il programma per ripristinare la funzionalità originale.
SCADAfence ha affermato che le modifiche dannose non si sarebbero riflesse nell’interfaccia utente, rendendo più probabile che un attacco non venisse rilevato.
Inoltre, nel motore di ricerca Shodan si possono trovare 240 sistemi Alerton, che possono essere compromessi utilizzando gli errori rilevati. La maggior parte dei sistemi si trova negli Stati Uniti e alcuni in Canada. La maggior parte dei sistemi aperti sono HMI e controller.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…
CybercrimeNel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…
CybercrimeNegli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…
DirittiDopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…
Cyber ItaliaSi è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…