OT / ICS · 53 giorni fa
Qui il problema non è un nuovo bug, ma il fatto che un PLC raggiungibile dall’esterno può essere usato come punto di controllo. Se l’interfaccia di gestione è pubblica, chi entra può cambiare impostazioni e chiudere fuori gli operatori senza dover sfruttare una vulnerabilità prima.
Forescout ha contato 4.407 Rockwell PLC esposti online, 2.844 negli Stati Uniti, e 22 in città che hanno segnalato incidenti su acquedotti o reti idriche. Nelle installazioni statunitensi, oltre il 70% dei dispositivi esposti passava su grandi reti di operatori mobili; in 19 dei 22 casi citati la stessa infrastruttura cellulare era coinvolta.
Il punto non è la singola città né il singolo modello. La superficie è ripetuta, distribuita e condivisa su più siti: se un accesso pubblico resta aperto, può diventare un vettore di disrupzione multi-sito anche senza exploit.
2 fonti che coprono questa storia
New research reveals over 4,000 Rockwell Automation controllers exposed online, including 22 in cities recently targeted by cyberattacks on U.S.
Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities
Forescout found 22 exposed Rockwell PLCs in cities hit by water attacks; direct access can let attackers change settings without exploiting a flaw.
Part of the PlainSec briefing for 2026-08-07