Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Il malware Triton è ancora una minaccia nel settore energetico globale.

Redazione RHC : 29 Marzo 2022 14:32

Recentemente l’FBI ha mandato un alert alla comunità energetica globale affermando che il malware Triton costituisce ancora oggi una seria minaccia per l’industria energetica,

Stando all’avviso dell’FBI, Triton (conosciuto anche come Trisis e HatMan) è stato progettato per fare in modo che i sistemi di sicurezza smettano di funzionare ed inizino ad operare in modo non sicuro.

Il malware Triton è diventato famoso nel 2017 quando è stato utilizzato per attaccare un impianto petrolchimico in Medio Oriente, attacco che gli Stati Uniti hanno attribuito al Russian Central Research Institute of Chemistry and Mechanics (TsNIIKhM) e, recentemente, hanno accusato Yevgeny Gladkikh (dipendente del TsNIIKhM) ed altri tre cittadini russi per attacchi informatici al settore energetico globale.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
379 163 8765  per richiedere informazioni
"

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

In un attacco avvenuto nel 2017, Triton è stato utilizzato per colpire il sistema di sicurezza Triconex della Schneider Electric che consente di spegnere in sicurezza le apparecchiature in caso di emergenza e, una volta ottenuto l’accesso iniziale, gli aggressori si sono spostati lateralmente attraverso le reti IT e OT per riuscire a raggiungere la strumentazione di sicurezza.

Un malware ha modificato il firmware dei PLC Triconex affinché in caso di emergenza le procedure di spegnimento non si sarebbero avviate ed a quel punto l’impresa sarebbe stata in serio pericolo fino al rischio della perdita di vite umane.

Secondo l’avviso dell’FBI, TsNIIKhM sta ancora attaccando il settore energetico globale e, sempre secondo l’avviso dell’FBI,

“visto il modello di attacco ed il malware utilizzato nel primo attacco Triton, in futuro gli stessi attacchi potrebbero essere realizzati contro altri sistemi di sicurezza”.

Nonostante Schneider Electric abbia risolto la vulnerabilità sfruttata nei controller Tricon, in alcune aziende sono ancora in uso versioni precedenti(e quindi vulnerabili).

I gestori ed i dipendenti di risorse infrastrutturali critiche potenzialmente vulnerabili dovrebbero testare e monitorare regolarmente i loro sistemi di sicurezza, oltre a formare (come sempre) il personale dipendente ed a sviluppare piani di emergenza.

Inoltre, l’FBI fornisce le seguenti raccomandazioni di sicurezza:

  • Utilizzare gateway unidirezionali per le applicazioni che ricevono informazioni dai sistemi di sicurezza;
  • Implementare procedure di gestione delle modifiche per posizioni chiave nello stato operativo del controller di sicurezza;
  • Implementare sistemi di sicurezza in reti isolate;
  • Controllare frequentemente i registri dei dispositivi di rete, dei server web e degli strumenti di terze parti per poter monitorare eventuali attività ostili nella fase iniziale e prendere le dovute contromisure.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Il Potere Del Tempo Nella Cybersecurity: Perché la Velocità è L’Arma Migliore contro gli Hacker

Nel mondo digitale odierno, dove le minacce informatiche si evolvono a un ritmo vertiginoso, la gestione efficace del tempo è diventata un elemento imprescindibile per garantire la sicurezza dei ...

Amanti AI: entro il 2050 il sesso con robot supererà quello umano!

Molte persone ammettono di avere difficoltà a trovare il partner giusto, quindi non c’è da stupirsi che, con l’avanzamento della tecnologia, sempre più di loro si rivolgan...

DeepSeek sotto attacco: gli hacker intensificano gli assalti con botnet avanzate

Negli ultimi giorni, DeepSeek, l’innovativa piattaforma cinese di intelligenza artificiale, è diventata il bersaglio di attacchi informatici sempre più sofisticati e aggressivi. ...

Il Ministero Della Difesa, Colpito Da OverFlame! Secondo DDoS in 6 giorni

Il gruppo di hacktivisti russi OverFlame ha sferrato un nuovo attacco DDoS (Distributed Denial of Service) contro il Ministero della Difesa italiano il 30 di gennaio, segnando la seconda offensiva in ...

Lo Tsunami DeepSeek ha Colpito nel Segno: Una AI Più Democratica Bussa Alle Porte

La scorsa settimana, la società cinese DeepSeek ha rilasciato R1, il suo nuovo modello linguistico, scatenando un’ondata di reazioni nel settore dell’intelligenza artificiale. Non s...