Il malware PIPEDREAM prende di mira un'ampia gamma di sistemi di controllo industriale

Sistemi di controllo industriale (ICS) è un termine utilizzato per descrivere la raccolta di sistemi, reti e dispositivi utilizzati per automatizzare determinati processi industriali. In genere, ICS utilizza software e strumenti altamente specializzati, che rappresentano un obiettivo interessante per i criminali informatici che cercano di eseguire attacchi contro settori specifici. I sistemi ICS trovano impiego in vari settori come i trasporti, l'energia e la produzione. In rapporti recenti, gli hacker russi hanno utilizzato il malware Indestroyer2 per eliminare ICS in Ucraina. Tuttavia, sembra che un altro obiettivo della famiglia di malware che ICS sia stato identificato in altre parti del mondo: PIPEDREAM.

Il malware PIPEDREAM è un caso piuttosto unico quando si tratta di minacce che prendono di mira i dispositivi ICS. A causa della natura di questi attacchi di alto profilo, i ricercatori di solito si imbattono nelle famiglie di malware dopo che l'attacco è stato completato. Tuttavia, il malware PIPEDREAM è stato catturato prima che riuscisse a prendere parte a qualsiasi attacco. Ciò offre ai potenziali bersagli l'opportunità unica di prepararsi in anticipo a un tale attacco e di apprendere come il malware PIPEDREAM potrebbe penetrare le difese della loro rete.

Secondo una dichiarazione rilasciata dal governo degli Stati Uniti, le reti industriali possono essere protette utilizzando l'autenticazione a più fattori, nonché garantendo che tutti i dispositivi ICS/SCADA utilizzino password complesse che vengono ruotate regolarmente.

In caso contrario, lo scopo del malware PIPEDREAM è la distruzione e l'eliminazione delle reti critiche nei settori che attacca. Se l'infiltrazione del malware ha esito positivo, potrebbe modificare la configurazione e il comportamento di un'ampia gamma di controller logici e software industriale al fine di eliminare completamente la rete.

Le minacce ICS come il malware PIPEDREAM sono eccezionalmente pericolose in quanto hanno il potenziale per lanciare attacchi su larga scala, che paralizzano interi settori per lunghi periodi di tempo, ecco perché tali minacce sono attualmente utilizzate nel conflitto Russia-Ucraina.

April 15, 2022
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.