Ogni 7 attacchi ransomware viene pubblicata documentazione critica sui sistemi OT

Pubblicato il 2 febbraio 2022

A seguito di mesi in cui Mandiant ha rilevato e analizzato terabyte di dati, trafugati e pubblicati sul dark web nel corso di attacchi ransomware, gli esperti dell’azienda hanno scoperto che 1 leak su 7 subito dalle organizzazioni con impianti industriali ha comportato la pubblicazione di documentazione critica sui sistemi di Operational Technology (OT).

Tra le informazioni critiche identificate durante l’analisi di circa 70 leak, Mandiant ha identificato:

  1. Credenziali amministrative di un sistema OEM; backup di file relativi a progetti per Siemens TIA Portal PLC, etc.. provenienti da un’azienda produttrice di treni merci e passeggeri;
  2. elenco di nomi, e-mail, privilegi degli utenti e alcune password sia di dipendenti del settore IT sia di alcuni operatori addetti alla manutenzione degli impianti, che lavorano presso un produttore di energia idroelettrica;
  3. Documentazione approfondita della rete e dei processi, inclusi diagrammi, Hazardous Materials Identification System (HMIS), fogli di calcolo etc.. di due organizzazioni operanti nel settore Oil&Gas.

Dato che i diversi gruppi ransomware tipicamente pubblicizzano i loro nuovi leak e li divulgano nei forum o sui social media, chiunque abbia accesso a un Tor Browser può visitare questi siti e scaricare le informazioni, rendendo l’impatto di queste fughe di dati potenzialmente dannose per le organizzazioni anche per gli anni a venire.

Gli esperti di Mandiant affermano che: “Anche se i dati OT esposti possono risultare relativamente vecchi, la durata media dei sistemi OT varia dai venti ai trent’anni, con il risultato che i data leak subiti restano pericolosi per decenni, molto più a lungo delle informazioni pubblicate a seguito di attacchi a infrastrutture IT”.

 



Contenuti correlati

  • Quanto serve l’automazione nella lavorazione CNC?

    Le macchine CNC hanno vari livelli di automazione e questo può solo migliorare i processi di lavorazione e la qualità dei componenti di produzione: questa l’opinione di Tezmaksan Robot Technologies Le prime macchine CNC furono introdotte nel...

  • Green & smart: il binomio del futuro

    Sostenibilità e innovazione: questi i due temi chiave del manifatturiero 5.0, dove Schneider Electric è in grado di fornire un supporto a 360 gradi, dall’energia, all’automazione, alla digitalizzazione In un contesto economico in rapida evoluzione, il settore...

  • Roboverse Reply AIRA Challenge controllo remoto mobile robot
    Controllo remoto di mobile robot mediante VR, Reply vince l’AIRA Challenge

    Roboverse Reply, specializzata nell’integrazione di robotica, Reality Capture e Mixed Replity, ha vinto per la seconda volta consecutiva l’Advanced Industrial Robotic Applications (AIRA) Challenge. Il concorso invitava esperti di fama mondiale a sviluppare soluzioni innovative per consentire...

  • Coval sistema di presa a vuoto in carbonio cobot
    Sistemi di presa in carbonio CVGC Coval alla seconda generazione

    Nel 2019, Coval ha lanciato il suo primo sistema di presa in carbonio CVGC, progettato per i robot collaborativi, quando il mercato stava appena iniziando ad esistere. Oggi, in un mercato in continua espansione, l’azienda lancia la...

  • VDMA Robotics+Automation: la crescita rallenta in casa, positivo l’export

    In Germania la robotica e l’automazione saranno trainate principalmente dalla domanda estera, mentre l’economia interna rimane debole: nel 2024 si prevede per il settore un aumento complessivo delle vendite del 2%, arrivando a quota 16,5 miliardi di...

  • Omron Vincenzo Tinti Trofeo Smart Project
    Vincenzo Tinti vince il Trofeo Smart Project di Omron

    Vincenzo Tinti dell’IIS Castelli di Brescia è il vincitore della fase finale del Trofeo Smart Project Omron, che giunto alla sua diciassettesima edizione continua nella sua missione di avvicinare le scuole tecniche e professionali al mondo dell’automazione...

  • Pepperl Fuchs trasmissione dati Ethernet-APL FieldConnex IIoT
    Trasmissione dati ed energia in Ethernet-APL con Pepperl+Fuchs

    Pepperl+Fuchs presenta lo switch di campo Ethernet-APL Rail, ultima innovazione di FieldConnex che, con un unico cavo per la trasmissione di dati ed energia, rivoluziona l’automazione di processo. La trasmissione veloce ed efficiente di grandi quantità di...

  • Zebra Technologies machine visione ispezione assemblaggio batterie
    Machine vision in ispezione batterie con Zebra a Stoccarda

    Zebra Technologies Corporation, fornitore di soluzioni digitali che consentono alle aziende di connettere in modo intelligente dati, beni e persone, mostrerà come il proprio consolidato portafoglio di soluzioni hardware e software per la machine vision soddisfi i...

  • Automazione in crescita: le aziende industriali italiane credono nella forza dell’innovazione

    Il nuovo studio di reichelt elektronik fa luce sullo scenario attuale, sul potenziale delle tecnologie come IA, ML, big data, robotica e IoT e sul loro utilizzo nelle aziende industriali italiane. Automazione come soluzione universale per l’industria...

  • Pneumax sceglie i servizi di cybersecurity di ReeVo

    I servizi di cybersecurity, NDR, MDR e SOC di ReeVo sono stati scelti da Pneumax per rafforzare la sicurezza a livello globale di uno degli asset più importanti dell’azienda, il dato. Chi è Pneumax  Pneumax è un’eccellenza imprenditoriale...

Scopri le novità scelte per te x