Sicurezza OT / ICS · Furto di credenziali

In Colorado gli attaccanti cambiano i comandi senza spegnere l'impianto

SecurityWeek riporta che due piccole utility idriche private del Colorado sono state colpite a fine agosto da intrusioni sui sistemi OT. Gli attaccanti hanno cambiato le impostazioni delle apparecchiature, disabilitato accesso remoto e allarmi, e alterato i cicli di pompaggio, senza fermare il servizio.

Il punto non è l'interruzione, ma la fiducia nel controllo: la rete resta su, però chi la gestisce perde gli allarmi e l'accesso remoto, e l'impianto può continuare a funzionare con parametri modificati di nascosto. In questo caso la compromissione resta dentro la logica operativa, invece di mostrarsi come blackout o blocco.

Per chi opera infrastrutture che dipendono da controllo remoto, allarmi e automazione, il segnale è chiaro: un incidente può lasciare tutto apparentemente normale e intaccare comunque la capacità di vedere e governare il processo. Qui la campagna conta più del singolo bersaglio, perché mostra una manipolazione OT silenziosa che può estendersi ad altri ambienti critici.

3 fonti · 22 set

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-22

Every edition of this story: In Colorado gli attaccanti cambiano i comandi senza spegnere l'impianto