
La società di tecnologia operativa (OT) e di sicurezza IoT SCADAfence ha scoperto vulnerabilità pericolose nel sistema di gestione degli edifici ampiamente utilizzato Alerton, un marchio del gigante industriale Honeywell.
Un hacker può attaccare un sistema di gestione dell’edificio e causare danni catastrofici. Un criminale informatico può modificare la temperatura in un impianto di produzione medica, farmaceutica o alimentare in cui il mantenimento di determinate temperature è fondamentale.
È anche possibile spegnere a distanza i sistemi di ventilazione, il che può rappresentare un pericolo per la sicurezza negli impianti di produzione che gestiscono sostanze chimiche pericolose.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Un hacker può attaccare un sistema di gestione dell’edificio e causare danni catastrofici, come modificare la temperatura in un impianto di produzione medica, farmaceutica dove il mantenimento di temperature costanti risulta fondamentale.
È anche possibile spegnere a distanza i sistemi di ventilazione, il che può rappresentare un pericolo per la sicurezza negli impianti di produzione che gestiscono sostanze chimiche pericolose.
Sono state rilevate 4 vulnerabilità nel software Alerton Compass che interessano i seguenti sistemi:
Secondo SCADAfence, questa è la prima volta che alle vulnerabilità nei prodotti Alerton vengono assegnati identificatori CVE.
SCADAfence pubblicherà presto un’analisi dettagliata della vulnerabilità. La società ha rilasciato un comunicato stampa che fornisce alcune informazioni tecniche su ciascuno dei quattro bug descritti dal NIST.
Le vulnerabilità, 2 delle quali di gravità elevata, possono essere sfruttate inviando pacchetti appositamente predisposti al sistema di destinazione.
Un utente malintenzionato remoto non autorizzato può apportare modifiche alla configurazione o eseguire codice sul controller, il che può modificare le sue funzionalità. Se un hacker scrive codice dannoso sul controller, la vittima dovrà riscrivere il programma per ripristinare la funzionalità originale.
SCADAfence ha affermato che le modifiche dannose non si sarebbero riflesse nell’interfaccia utente, rendendo più probabile che un attacco non venisse rilevato.
Inoltre, nel motore di ricerca Shodan si possono trovare 240 sistemi Alerton, che possono essere compromessi utilizzando gli errori rilevati. La maggior parte dei sistemi si trova negli Stati Uniti e alcuni in Canada. La maggior parte dei sistemi aperti sono HMI e controller.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...