A metà marzo, l’Fbi e il Dipartimento di Sicurezza interna degli Stati Uniti hanno lanciato un’allerta riguardante una nuova ondata di cyber-attacchi da parte di hacker riconducibili al Cremlino contro rete elettrica, impianti di trattamento delle acque e servizi di trasporto. L’annuncio rappresenta la prima conferma ufficiale che gli hacker, appartenenti, secondo un rapporto Symantec, ad un gruppo chiamato Dragonfly, hanno cominciato a prendere di mira infrastrutture critiche, da cui milioni di persone dipendono per i servizi di base.
Secondo il rapporto pubblicato dalle due agenzie, attacchi di questo tipo sarebbero in atto negli Stati Uniti “almeno dal marzo 2016”. Già nel luglio 2017 c’era stata un’allerta riguardante attacchi ad impianti energetici sul suolo Usa,
comprendenti anche un cyber-attacco contro una centrale nucleare in Kansas e riprendenti il modus operandi di svariati attacchi condotti in Ucraina e Georgia.
Le due facce del rischio cyber: le lezioni del conflitto ucraino
In un momento in cui l’opinione pubblica americana si interroga sul lato umano della cyber-sicurezza, anche il rischio di cyber-attacchi contro le infrastrutture critiche sta causando forti preoccupazioni. Lato umano ed infrastrutturale sono già stati al centro del conflitto in Ucraina, nel quale sono state riscontrate pratiche cyber poi studiate a fondo per trarre lezioni da applicare al contesto americano.
Tutto è cominciato nel dicembre 2015, quando, oltre alla forte attività propagandistica e di raccolta di informazioni online, un cyber-attacco ha lasciato al buio oltre 225.000 persone nel rigido inverno dell’Ucraina occidentale.
Un anno dopo, nel dicembre 2016, un malware chiamato BlackEnergy ha causato un blackout di più di un’ora a Kiev, interessando un quinto del power capacity totale della città. Le ricostruzioni indicano che gli hackers sono rimasti nascosti nel sistema informatico di Ukrenergo (la compagnia elettrica nazionale ucraina) per più di sei mesi, acquisendo progressivamente informazioni e l’accesso ai sistemi per poi compiere un attacco completamente automatizzato.
In particolare, il malware Blackenergy era stato programmato per potere comunicare direttamente con le apparecchiature della rete, alterando programmi e protocolli che vengono usati per regolare il flusso di corrente. Questa tattica ha rivelato la possibilità di portare a termine gli attacchi più velocemente, con meno preparazione e con minor dispendio di risorse. Inoltre, il malware utilizzato in Ucraina contiene componenti aggiuntivi sostituibili che permettono di adattarlo a impianti elettrici differenti, riutilizzarlo con facilità o addirittura lanciarlo simultaneamente contro più obiettivi. La possibilità di sviluppare malware adattabili a diversi sistemi significa che potenzialmente tutte le reti elettriche del mondo sono a rischio. Leggi tutto: http://www.affarinternazionali.it/2018/03/cyber-attacchi-sicurezza-energetica/

Lascia un commento