image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di ToxFree rileva sostanze pericolose nelle cuffie ToxFree rileva sostanze pericolose nelle cuffie...
Immagine di Pesi indicativi + link Amazon delle uova Kinder One Piece e Harry Potter Pesi indicativi + link Amazon delle uova Kinder One Piece e ...

Un attacco hacker lascia al buio 700.000 persone

Lo scorso 23 dicembre, circa metà delle famiglie ucraine è rimasta al buio per qualche ora a causa di un attacco informatico alle centrali energetiche nazionali. Abbiamo chiesto a un esperto se potrebbe accadere anche in Italia.

Advertisement

Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

- @Tom's Hardware Italia

Pubblicato il 07/01/2016 alle 15:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un attacco informatico ha lasciato al buio per qualche ora oltre 700.000 persone lo scorso 23 dicembre, quando i computer della Prykarpattya Oblenergo sono stati spenti da remoto.

I ricercatori di ESET, società specializzata in sicurezza, hanno scoperto che, in realtà, l'attacco non è stato un caso isolato, ma un vero assalto coordinato che ha coinvolto, anche se in modo meno grave, anche altre aziende del settore energetico.

BlackEnergy
Per superare le difese, nell'attacco alla centrale elettrica è bastata una mail con un file di office infettato con una macro che va a scaricare il malware.

Poco raffinato, ma evidentemente efficace.

L'attacco principale è stato condotto sfruttando il malware BlackEnergy, che oltre ad avere un nome molto in target con il tipo di operazione compiuta, ha anche il vantaggio di essere modulare e flessibile.

In particolare, le tracce lasciate dagli hacker confermano che è stata usata la componente KillDisk per mettere fuori uso i computer incaricati di gestire l'erogazione dell'energia.

In pratica, il modulo ha letteralmente fritto i dishi fissi, rendendoli inutilizzabili e causando un notevole ritardo nel ripristino delle funzionalità della centrale.

Il malware BlackEnergy è stato usato spesso in Ucraina e quasi sempre su target di livello elevato. Nel 2014, per esempio, un attacco simile a quello della centrale elettrica (con tanto di ricorso al KillDisk) è stato portato durante la campagna elettorale ai danni di un gruppo editoriale, causando la perdita di molto materiale tra i quali testi e video che stavano per esser diffusi.

Nei primi mesi del 2015, invece, sempre BlackEnergy era stato rilevato in diversi computer di altre società energetiche.

Ai tempi, però, non ci furono grandi danni e tutto fece presagire che quella infiltrazione era solo il primo stadio in preparazione di un attacco più esteso che, effettivamente, è poi stato portato a termine il 23 dicembre.

Abbiamo chiesto agli esperti di ESET quali sono i rischi in Italia e riportiamo la risposta che abbiamo ricevuto da Luca Sambucci:

"L'Ucraina è in stato di conflitto da anni, abbiamo già visto molteplici attacchi cibernetici alle sue istituzioni e alle sue infrastrutture; con un assedio del genere non ritengo sia strano che qualche attacco possa colpire nel segno.

Per quanto riguarda l'Italia, anche il nostro Paese ovviamente ha i computer e i server delle aziende energetiche collegati in rete, quindi - in teoria - attaccabili, ma nelle installazioni da noi eseguite all'interno di importanti aziende energetiche nessuna delle macchine SCADA e PLC era collegata direttamente a Internet.

La protezione assoluta ovviamente non esiste, soprattutto quando gli attacchi mirati sono condotti con un uso importante di risorse (ricordiamo il caso Stuxnet), ma le misure di sicurezza atte a impedire o mitigare attacchi cibernetici alle infrastrutture critiche del nostro Paese sono in funzione, i nostri tecnici sono generalmente ben preparati, e la divulgazione delle migliori pratiche è aiutata da gruppi come l'AIIC (Associazione Italiana esperti in Infrastrutture Critiche)."

Le notizie più lette

#1
Addio ADSL: FTTH al 77%, ma pochi la attivano

Hardware

Addio ADSL: FTTH al 77%, ma pochi la attivano

#2
QR code con pixel da 49 nm segnano un nuovo record mondiale
1

Hardware

QR code con pixel da 49 nm segnano un nuovo record mondiale

#3
NotebookLM, Google interviene sul caos dei progetti
2

Hardware

NotebookLM, Google interviene sul caos dei progetti

#4
Scoperta chiave nel centro della Via Lattea

Scienze

Scoperta chiave nel centro della Via Lattea

#5
Onde marine, il giroscopio cambia le regole

Scienze

Onde marine, il giroscopio cambia le regole

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Pesi indicativi + link Amazon delle uova Kinder One Piece e Harry Potter

Altri temi

Pesi indicativi + link Amazon delle uova Kinder One Piece e Harry Potter

Di Dario De Vita
ToxFree rileva sostanze pericolose nelle cuffie

Altri temi

ToxFree rileva sostanze pericolose nelle cuffie

Di Antonello Buzzi
ChatGPT dalla A alla Z: segreti, strategie e attestato finale

Altri temi

ChatGPT dalla A alla Z: segreti, strategie e attestato finale

Di Dario De Vita
Dove vedere Juventus vs Como in TV e streaming

Altri temi

Dove vedere Juventus vs Como in TV e streaming

Di Dario De Vita
Dove vedere Lecce vs Inter in TV e streaming

Altri temi

Dove vedere Lecce vs Inter in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.