OT / ICS · 1 giorno fa
SecurityWeek riporta che due piccole utility idriche private del Colorado sono state colpite a fine agosto da intrusioni sui sistemi OT. Gli attaccanti hanno cambiato le impostazioni delle apparecchiature, disabilitato accesso remoto e allarmi, e alterato i cicli di pompaggio, senza fermare il servizio.
Il punto non è l'interruzione, ma la fiducia nel controllo: la rete resta su, però chi la gestisce perde gli allarmi e l'accesso remoto, e l'impianto può continuare a funzionare con parametri modificati di nascosto. In questo caso la compromissione resta dentro la logica operativa, invece di mostrarsi come blackout o blocco.
Per chi opera infrastrutture che dipendono da controllo remoto, allarmi e automazione, il segnale è chiaro: un incidente può lasciare tutto apparentemente normale e intaccare comunque la capacità di vedere e governare il processo. Qui la campagna conta più del singolo bersaglio, perché mostra una manipolazione OT silenziosa che può estendersi ad altri ambienti critici.
3 fonti che coprono questa storia
Stolen passwords are exposing America's water providers to hackers | TechCrunch
Researchers say another looming threat hangs over some of America's most important critical infrastructure.
Colorado water utilities face foreign cyberattacks targeting pumps, alarms and remote access amid broader US water sector threats.
Colorado Water Utilities Hit by Cyberattacks Targeting OT Systems
The hackers changed equipment settings, disabled remote access and alarms, and altered pumping cycles, officials said.
Part of the PlainSec briefing for 2026-09-23