Un honeypot per smascherare gli attacchi all’Industrial IT: la strategia di Trend Micro

Trend Micro ha realizzato un finto ambiente di fabbrica presentandolo come fosse un’azienda vera: in realtà, era un honeypot per smascherare i cyber criminali

Pubblicato il 13 Feb 2020

honey-bees-326337_1920

I cyber criminali pensavano di attaccare una vera fabbrica, ma in realtà sono rimasti invischiati in un honeypot. E così gli esperti di Trend Micro hanno potuto smascherare i loro modus operandi.

La storia dell’indagine, durata sei mesi, è stata raccolta nel report “Caught in the Act: Running a Realistic Factory Honeypot to Capture Real Threats”. Trend Micro ha riprodotto l’ambiente OT di una fabbrica, fungendo da esca: il sistema è stato prima compromesso per il mining di crypto valute, poi colpito da due diversi attacchi ransomware e infine utilizzato per compiere frodi dirette ai consumatori.

La strategia di Trend Micro

Nel dettaglio, per comprendere al meglio come gli attacchi colpiscono gli ambienti ICS (Industrial Control System), Trend Micro Research ha creato un prototipo altamente realistico di un’organizzazione industriale. L’honeypot era costituita da vero hardware ICS, oltre a un insieme di host fisici e virtuali che simulavano le attività aziendali. Da notare l’uso di veri controlli logici programmabili (PLC), interfacce uomo-macchina (HMI), componenti robotici, workstation per la programmazione della produzione e file server.

“Pensare che le minacce cyber ai sistemi di controllo industriale riguardino solo quelle infrastrutture sofisticate che si trovano a livelli alti di pubblica sicurezza è un errore frequente. La nostra ricerca dimostra come gli attacchi colpiscano anche i sistemi più comuni”, ha dichiarato Greg Young, vice president of cybersecurity Trend Micro. “Per questo i proprietari di piccole industrie o impianti non dovrebbero dare per scontato che i cybercriminali li lasceranno in pace. La mancanza di protezione può aprire le porte ai ransomware o ad attacchi cryptojacking che possono fare seri danni”.

Il consiglio

Per difendersi, Trend Micro consiglia ai proprietari delle piccole industrie di ridurre al minimo il numero di porte che vengono lasciate aperte e di rendere più severe le policy di accesso. Oltre a implementare soluzioni di cybersecurity progettate appositamente per le fabbriche, come quelle offerte da Trend Micro.

Ulteriori informazioni e la ricerca sono disponibili a questo link

Valuta la qualità di questo articolo

P
Nicoletta Pisanu

Giornalista, collabora da anni con testate nazionali e locali. Laureata in Linguaggi dei Media e in Scienze sociali applicate all'Università Cattolica di Milano, è specializzata in cronaca.

email Seguimi su

Articoli correlati

Articolo 1 di 5