Minacce · 4 ore fa
La Guardia Costiera e l’FBI hanno confermato il boarding di più tanker dirette verso gli Stati Uniti dopo indizi di compromissione delle reti di bordo. Sul caso della VL Prosperity gli investigatori hanno trovato attività malevola, ma non risultano impatti operativi, instabilità della nave, rischi per l’equipaggio o danni ambientali.
Il punto non è il singolo scafo colpito. Il problema è che un sistema OT a bordo non vive davvero isolato: su queste navi restano più collegamenti persistenti con i vendor e passaggi tramite supporti rimovibili. Se una USB tocca prima una macchina infetta e poi entra nel circuito di bordo, diventa il ponte che aggira l’air gap senza bisogno di esposizione diretta a Internet.
Per gli operatori marittimi e per chi fornisce supporto remoto alle navi, la lezione è che la separazione fisica presunta non basta da sola. Restano esposti gli ambienti in cui un solo compromesso può aprire più sistemi di controllo critici, anche quando la rete di bordo non sembra raggiungibile dall’esterno.
1 fonte che coprono questa storia
Inside Maritime OT's Isolation Problem: Tanker Cyber Incidents, an AI Test Breakout, and APT36's USB Route to Air-Gapped Networks
Part of the PlainSec briefing for 2026-10-05