Gli hacker dietro il codice più letale del mondo stanno sondando le aziende elettriche statunitensi

Categoria: Informatica Inserito 14 giugno Linee elettriche Linee elettriche





Un gruppo chiamato Xenotime, che ha iniziato prendendo di mira gli impianti di petrolio e gas in Medio Oriente, ora ha nel mirino i servizi elettrici negli Stati Uniti e in Asia.

Le notizie: Azienda di sicurezza informatica industriale Dragos dice di aver scoperto prove che Xenotime ha gettato le basi per potenziali attacchi alle compagnie elettriche negli Stati Uniti e altrove. Gli hacker hanno testato le difese delle password e hanno cercato di rubare le credenziali di accesso ai dipendenti dalla fine del 2018.

Minaccia per la sicurezza : Xenotime è il gruppo dietro Triton, un codice che può disabilitare i sistemi di sicurezza che sono l'ultima linea di difesa contro gravi incidenti industriali. Il malware è stato scoperto in un impianto petrolchimico saudita nel 2017 prima che potesse causare danni. Gli esperti di sicurezza informatica affermano che può essere utilizzato per attaccare i controlli di sicurezza in qualsiasi cosa, dalle dighe alle centrali nucleari.



Le buone notizie: Dragos ritiene che l'indagine sugli obiettivi statunitensi e asiatici sia ancora in una fase molto precoce e l'azienda non ha trovato alcun segno, finora, che il gruppo Xenotime sia stato in grado di penetrare nei sistemi e introdurre il malware Triton.

La cattiva notizia: Gli hacker, che alcuni esperti di sicurezza sospettano possano essere collegati al governo russo, sono pazienti e tenaci. Hanno trascorso più di un anno a intrufolarsi nei sistemi dello stabilimento saudita e a mettere in atto il malware Triton.