Rete · 4 ore fa
Forescout ha analizzato 47.700 segmenti di rete e ha trovato che i segmenti con OT o IoMT ospitano spesso anche IT e IoT. Il risultato è una superficie d’attacco più ampia del previsto, con un salto laterale che parte da dispositivi ordinari e può arrivare ai sistemi operativi o clinici.
Il punto debole è la fiducia nel confine di segmento. Se camera, workstation e server condividono lo stesso spazio di rete con asset OT o medicali, la compromissione di un device poco critico può diventare il passaggio verso sistemi che si pensavano isolati. La segmentazione esiste sulla carta, ma non sempre regge nella pratica.
Per chi usa la segmentazione come barriera sui sistemi più sensibili, il dato di Forescout dice che il rischio non è teorico né raro: molti segmenti sono zone miste, non domini di fiducia singola. La domanda non è solo dove passa il confine, ma cosa c’è davvero dentro quel confine.
2 fonti che coprono questa storia
Only 13% of OT Network Segments Are Fully Isolated: Analysis
Forescout’s new network segmentation research shows that OT and medical devices often share network segments with other enterprise assets.
Network Segmentation Failures Expand the Corporate Attack Surface
Forescout warns that incomplete network segmentation is widening the potential blast radius of attacks
Part of the PlainSec briefing for 2026-09-22