Tech

Ciberattacchi a impianti idrici in sette stati degli USA

Allarme negli USA: Attacchi Cibernetici Contro Infrastrutture Idriche, Sospetti sull’Iran

L’FBI e l’Environmental Protection Agency (EPA) hanno lanciato un allarme pubblico riguardo a una serie di cyberattacchi che stanno prendendo di mira le infrastrutture critiche negli Stati Uniti, in particolare gli impianti di trattamento dell’acqua e delle acque reflue. Dal 27 luglio 2026, almeno sette aziende di servizi idrici e fognari sono state colpite, causando un degrado delle operazioni idriche e, in alcuni casi, inondazioni e perdite di pressione.

Secondo l’annuncio di servizio pubblico dell’FBI, gli aggressori stanno infiltrandosi nei sistemi prendendo di mira i Programmable Logic Controllers (PLC). Accedendo in remoto a dispositivi esposti a internet, riescono a modificare indirizzi IP e password, impedendo alle utility di monitorare e controllare le proprie operazioni. Le vittime hanno riferito all’FBI di aver subito inondazioni e significative perdite di pressione idrica a causa di questi hack. Le autorità avvertono che una perdita di pressione nei sistemi idrici potrebbe portare all’infiltrazione di acque sotterranee non trattate nelle tubature, con un impatto ben più grave rispetto alla semplice bassa pressione.

Per contrastare queste minacce, l’FBI e l’EPA consigliano alle aziende di servizi pubblici di utilizzare gateway sicuri e firewall per proteggere i propri sistemi dall’esposizione diretta a internet. Vengono inoltre raccomandate l’adozione di password più robuste e l’implementazione di liste di controllo degli accessi per consentire solo comunicazioni autorizzate tra i dispositivi di sistema.

Questo avvertimento giunge dopo che oltre 30 impianti idrici municipali in Minnesota sono stati infiltrati da malintenzionati nell’ultima settimana. Secondo NBC News, gli attacchi in Minnesota presentavano tutti i segni di un’interferenza iraniana. Sebbene le forze dell’ordine stiano ancora indagando e non abbiano ancora confermato un coinvolgimento diretto, un memo ottenuto da Wired lega gli attacchi in Minnesota all’Iran.

Il memo, inviato ai membri del Water Information Sharing and Analysis Center (WaterISAC), un gruppo di settore per le utility idriche, riportava un avviso dal Minnesota Fusion Center, un’entità statale per la condivisione di intelligence. L’avviso indicava che “l’attività cibernetica malevola in corso che colpisce i sistemi di acqua potabile pubblici in Minnesota” era allineata a una campagna di hacking descritta in precedenza dalla US Cybersecurity and Infrastructure Security Agency (CISA). La CISA aveva già emesso un proprio avvertimento ad aprile, segnalando che hacker “affiliati all’Iran” stavano prendendo di mira le infrastrutture idriche, tra le altre entità.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *