
La Puerto Rico Aqueduct and Sewer Authority (PRASA) sta indagando attivamente su un incidente di sicurezza verificatosi la scorsa settimana.
Durante l’attacco, divenuto noto il 19 marzo, gli aggressori hanno avuto accesso ad alcune informazioni sui clienti e sui dipendenti dell’azienda. PRASA ha già informato le vittime della fuga di notizie e ha coinvolto nelle indagini le agenzie statunitensi FBI e CISA .
Al momento, l’indagine ufficiale non ha ancora rivelato il nome del gruppo di hacker dietro questo attacco, ma la banda di ransomware Vice Society ha aggiunto PRASA all’elenco delle vittime sul loro sito underground di fuga dei dati.

La banda ha reso pubblici i passaporti, le patenti di guida e altri documenti delle vittime.
“Poiché le indagini sull’incidente sono ancora in corso, non possiamo commentare in dettaglio. Tuttavia, siamo pronti ad assicurare a tutti i nostri clienti che continuiamo a lavorare per fornire servizi efficienti e di qualità”
ha affermato Doriel Pagan, presidente esecutivo di PRASA. In generale, l’affermazione sembra essere vera, perché l’attacco informatico non mirava a interrompere i sistemi di approvvigionamento idrico. Sembra che gli hacker fossero principalmente interessati a raccogliere informazioni riservate.

Secondo la US Environmental Protection Agency (US EPA), i sistemi idrici sono infrastrutture critiche che sono sempre più a rischio di attacchi sia da parte di criminali informatici indipendenti che di hacker sponsorizzati dal governo.
Recenti audit sulla sicurezza hanno dimostrato che i servizi idrici pubblici tendono ad avere sistemi di sicurezza deboli, affermano funzionari del governo degli Stati Uniti. E i dipendenti di tali imprese mancano di conoscenze teoriche e abilità pratiche nel campo della sicurezza informatica, il che li rende vulnerabili agli attacchi di ingegneria sociale.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…