// DOSSIER — us-water-utilities-cyberattacks-defend-small-systems
Le utility idriche degli Stati Uniti affrontano cyberattacchi mentre viene lanciata una nuova iniziativa per difendere i piccoli sistemi
PUBBLICATO: 11 ago 2026 02:27Z · LINGUA: IT
Recenti intrusioni informatiche che hanno preso di mira le infrastrutture idriche critiche in almeno 12 stati degli Stati Uniti—tra cui 36 utility idriche in Minnesota—hanno sollecitato risposte a incidenti federali e avvisi di sicurezza statali. Gli attacchi prendono di mira specificamente i controllori logici programmabili (PLC) esposti a Internet che monitorano e gestiscono i processi di trattamento dell'acqua, sebbene nessuna fornitura idrica o salute pubblica sia stata compromessa. In risposta, la National Rural Water Association e DEF CON Franklin hanno lanciato il 'Water Watch Center' per fornire supporto diretto alla mitigazione della cybersicurezza per le piccole utility che servono meno di 10.000 residenti.
// Contesto
I piccoli fornitori di acqua rappresentano la stragrande maggioranza dei sistemi idrici comunitari degli Stati Uniti. Molti di essi si affidano a controllori logici programmabili (PLC) connessi a Internet per gestire le operazioni, rendendoli vulnerabili ad attori di minacce informatiche straniere che prendono di mira i sistemi di infrastrutture critiche.
// Sviluppi chiave
- Il Water Watch Center è stato lanciato come uno sforzo congiunto della National Rural Water Association e di DEF CON Franklin per assistere le piccole utility idriche.
- More than 36 community water systems in Minnesota e le strutture in circa 12 stati sono stati oggetto di target in recenti attacchi cyber.
- Gli ufficiali sospettano un potenziale coinvolgimento iraniano a causa delle capacità, della storia e del contesto di conflitto degli attori statali, sebbene l'attribuzione ufficiale rimanga non confermata.
- Nonostante le intrusioni, le utility hanno riferito nient'altro che lnessità di interruzione della sicurezza dell'acqua potabile o della salute pubblica.
- Il generale in pensione Paul Nakasone ha criticato l'esposizione su internet dei controller logici programmabili (PLC) utilizzati nelle infrastrutture idriche.
// Cronologia
-
Incursioni cibernetiche coordinate hanno preso di mira oltre 30 servizi idrici comunitari in Minnesota.
-
Circa 12 stati riportano attività di intrusione cibernetica mirata ai sistemi di infrastruttura idrica.
-
Il Water Watch Center è stato ufficialmente lanciato per aiutare i piccoli sistemi idrici contro le minacce informatiche.
// Prospettive
[DEF CON Franklin and National Rural Water Association]
Focalizzati sul dispiegamento di un supporto di mitigazione cyber diretta e scalabile per le piccole utility che mancano di robuste risorse di cybersicurezza.
[U.S. Government & Federal Law Enforcement (FBI & CISA)]
Adottano un approccio misurato all'attribuzione ufficiale mentre guidano attivamente la risposta agli incidenti e l'audit di sicurezza in tutti gli stati colpiti.
[U.s. Government & Federal Law Enforcement (FBI & CISA)]
Adottano un approccio misurato all'attribuzione ufficiale mentre guidano attivamente la risposta agli incidenti e l'audit di sicurezza in tutti gli stati colpiti.
// Citazioni
“Queste aziende leader nel settore della cybersicurezza e la NRWA stanno progettando un modello di erogazione cyber scalabile che finora ha sfuggito ai funzionari della sicurezza nazionale e dell'industria idrica.”
“Questi [controllori logici programmabili] non dovrebbero essere esposti a Internet.”
“Valuto l'intenzione. Valuto la capacità. Valuto la storia. Non sono io la persona che decide l'attribuzione, ma vedo un attore che ha certamente dimostrato in passato di essere in grado di farlo.”