Un private APN è diventato il ponte verso i controlli CHP

La separazione tra siti saltava nel punto che si dava per affidabile: un firewall di campo compromesso e un private APN hanno permesso di entrare in un impianto CHP passando da un altro asset energetico. Il risultato non è stato solo la compromissione di due apparati, ma un accesso alla rete OT attraverso un confine cellulare pensato per tenerla isolata. CERT.PL aggiunge il percorso concreto del pivot: da un FortiGate compromesso in un wind farm, gli attaccanti hanno usato un router Teltonika per raggiungere un private APN gestito dal distributore, poi hanno trovato un controller WAGO esposto via web con credenziali admin di default. Da lì hanno aperto un ponte verso l’OT dell’impianto, fino a spegnere una steam turbine e il sistema di water treatment che produceva process water. Per chi usa private APN o connettività cellulare condivisa tra siti, il punto non è il singolo dispositivo bucato ma la fiducia di rete che li collega. Questa vicenda è il primo caso documentato di accesso a una rete OT attraverso un private APN, e sposta il problema dal perimetro locale al disegno stesso dell’isolamento tra impianti.

Part of the PlainSec briefing for 2026-08-13

Every edition of this story: Un private APN è diventato il ponte verso i controlli CHP

Sources