In Colorado gli attaccanti cambiano i comandi senza spegnere l'impianto
SecurityWeek riporta che due piccole utility idriche private del Colorado sono state colpite a fine agosto da intrusioni sui sistemi OT. Gli attaccanti hanno cambiato le impostazioni delle apparecchiature, disabilitato accesso remoto e allarmi, e alterato i cicli di pompaggio, senza fermare il servizio.
Il punto non è l'interruzione, ma la fiducia nel controllo: la rete resta su, però chi la gestisce perde gli allarmi e l'accesso remoto, e l'impianto può continuare a funzionare con parametri modificati di nascosto. In questo caso la compromissione resta dentro la logica operativa, invece di mostrarsi come blackout o blocco.
Per chi opera infrastrutture che dipendono da controllo remoto, allarmi e automazione, il segnale è chiaro: un incidente può lasciare tutto apparentemente normale e intaccare comunque la capacità di vedere e governare il processo. Qui la campagna conta più del singolo bersaglio, perché mostra una manipolazione OT silenziosa che può estendersi ad altri ambienti critici.