Rete e infrastruttura · Configurazione errata

La segmentazione nominale allarga la superficie d’attacco

Forescout ha analizzato 47.700 segmenti di rete e ha trovato che i segmenti con OT o IoMT ospitano spesso anche IT e IoT. Il risultato è una superficie d’attacco più ampia del previsto, con un salto laterale che parte da dispositivi ordinari e può arrivare ai sistemi operativi o clinici.

Il punto debole è la fiducia nel confine di segmento. Se camera, workstation e server condividono lo stesso spazio di rete con asset OT o medicali, la compromissione di un device poco critico può diventare il passaggio verso sistemi che si pensavano isolati. La segmentazione esiste sulla carta, ma non sempre regge nella pratica.

Per chi usa la segmentazione come barriera sui sistemi più sensibili, il dato di Forescout dice che il rischio non è teorico né raro: molti segmenti sono zone miste, non domini di fiducia singola. La domanda non è solo dove passa il confine, ma cosa c’è davvero dentro quel confine.

2 fonti · 5 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-22

Every edition of this story: La segmentazione nominale allarga la superficie d’attacco