La CISA emette un allarme su attacchi informatici mirati alle infrastrutture petrolifere e del gas

Photo by Zbynek Burival on Unsplash

La CISA emette un allarme su attacchi informatici mirati alle infrastrutture petrolifere e del gas

Tempo di lettura: 3 Min.

L’Agenzia per la Sicurezza delle Infrastrutture e della Cybersecurity degli Stati Uniti (CISA) ha emesso un allarme martedì, avvertendo che gli attori cyber stanno prendendo di mira le infrastrutture del petrolio e del gas naturale. Sebbene le tecniche utilizzate non siano avanzate, l’agenzia esprime preoccupazione per la “scarsa igiene informatica” all’interno delle aziende e delle organizzazioni del settore.

Di fretta? Ecco i fatti principali:

  • La CISA ha emesso un allarme riguardo a semplici attacchi informatici rivolti alle infrastrutture di petrolio e gas.
  • L’agenzia ha espresso preoccupazioni per la “scarsa igiene informatica” all’interno delle aziende del settore.
  • Si è incoraggiato i proprietari e gli operatori a esaminare un documento con raccomandazioni di mitigazione e a prendere provvedimenti.

Secondo l’allerta, intitolata Unsophisticated Cyber Actor(s) Targeting Operational Technology, gli attori malevoli si sono concentrati sui sistemi energetici e di trasporto.

“Sebbene queste attività includano spesso tecniche di intrusione di base ed elementari, la presenza di scarsa igiene cibernetica e di risorse esposte può intensificare queste minacce, portando a conseguenze significative come deturpazioni, modifiche alla configurazione, interruzioni operative e, nei casi più gravi, danni fisici,” afferma il documento.

CISA ha condiviso un foglio informativo con linee guida su come mitigare i rischi, Mitigazioni Primarie per Ridurre le Minacce Cibernetiche alla Tecnologia Operativa, e ha sollecitato i proprietari e gli operatori di infrastrutture nell’industria a leggerlo e agire per migliorare la sicurezza informatica il più presto possibile.

Il documento, rilasciato da CISA, FBI, EPA e DOE, contiene raccomandazioni di mitigazione come la rimozione delle connessioni di tecnologia operativa all’internet pubblico, l’utilizzo di password forti e uniche, la sicurezza dell’accesso remoto e il mantenimento dei controlli manuali operativi.

“Gli attori delle minacce informatiche utilizzano strumenti semplici, ripetibili e scalabili disponibili a chiunque abbia un browser internet”, si legge nel documento riguardante i dati accessibili attraverso internet pubblico. “Le entità dell’infrastruttura critica dovrebbero identificare i loro asset rivolti al pubblico e rimuovere l’esposizione involontaria.”

Le agenzie governative consigliano anche ai proprietari e agli operatori di comunicare con i fornitori di servizi di sistema di terze parti riguardo a questo avviso, ottenere orientamenti e lavorare insieme per salvaguardare le tecnologie operative.

Sebbene le minacce non siano gravi, poiché implicano attacchi basici utilizzando tecnologia rudimentale, le istituzioni rimangono allerta verso queste e altre minacce. Qualche settimana fa, due principali architetti dietro al programma Secure by Design di CISA si sono dimessi e hanno esortato le aziende a costruire prodotti sicuri.

Hai apprezzato questo articolo?
Valutalo!
L'ho odiato Non mi è piaciuto Non male Molto bene! L'ho amato!

Siamo felici che ti sia piaciuto il nostro lavoro!

In qualità di stimato lettore, ti dispiacerebbe lasciare una recensione su Trustpilot? Richiede poco tempo e significa tantissimo per noi. Grazie mille!

Valutaci su Trustpilot
0 Votato da 0 utenti
Titolo
Commento
Grazie per la tua opinione!
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Lascia un commento

Loader
Loader Mostra di più...