← Torna alle notizie
The Register - Security7 Aug 2026 · 2 min di lettura

L’ex capo della NSA esorta le aziende di servizi pubblici a rimuovere i controller dei sistemi idrici da Internet pubblico

Il generale in pensione Paul Nakasone, ex direttore della National Security Agency, ha chiesto maggiori protezioni per le infrastrutture idriche statunitensi dopo una serie di sospette intrusioni che...

Il generale in pensione Paul Nakasone, ex direttore della National Security Agency, ha chiesto maggiori protezioni per le infrastrutture idriche statunitensi dopo una serie di sospette intrusioni che hanno interessato strutture in almeno 12 Stati.

Parlando con i giornalisti al DEF CON, Nakasone ha dichiarato che i controllori logici programmabili (PLC) utilizzati dagli operatori degli impianti idrici e di trattamento delle acque reflue non dovrebbero essere direttamente raggiungibili da Internet. Questi dispositivi raccolgono informazioni operative, come i livelli dei serbatoi e delle cisterne, e possono controllare apparecchiature, comprese le pompe.

Alla fine di luglio, l’FBI ha dichiarato di stare indagando su attacchi condotti da “attori informatici malintenzionati” contro dispositivi di tecnologia operativa. I ricercatori di sicurezza hanno collegato le attività recenti a operatori iraniani, citando una storia di campagne associate all’Iran contro i PLC del settore idrico. Tuttavia, né l’FBI né l’amministrazione Trump hanno attribuito pubblicamente la responsabilità degli ultimi incidenti.

Nakasone ha affermato che le autorità sembravano adottare un approccio cauto all’attribuzione, osservando al contempo che i gruppi iraniani hanno già dimostrato la capacità e il presunto intento di prendere di mira sistemi di questo tipo. Cynthia Kaiser, vicepresidente senior dell’Halcyon Ransomware Research Center, ha dichiarato separatamente ai giornalisti di ritenere altamente probabile il coinvolgimento iraniano.

Una superficie di attacco ampia e disomogenea

Secondo Nakasone, le infrastrutture idriche statunitensi sono distribuite in circa 50.000 comuni e molti operatori dispongono di finanziamenti limitati, team tecnologici ridotti o nessun addetto dedicato alla sicurezza informatica. Questa combinazione può rendere difficile applicare controlli di sicurezza uniformi in strutture dotate di apparecchiature e pratiche operative molto diverse.

Ha sostenuto che la protezione del settore richiederà una cooperazione più stretta tra governo, aziende di servizi pubblici, ricercatori e comunità della sicurezza, invece di affidarsi esclusivamente ai singoli operatori. Un esempio è DEF CON Franklin, un’iniziativa nell’ambito della quale hacker volontari collaborano con le organizzazioni del settore idrico per individuare e risolvere le vulnerabilità.

Nakasone è inoltre coinvolto nell’Institute of National Security della Vanderbilt University e nel suo Wicked Problems Lab. Sta inoltre lavorando a Project Chimera, una piattaforma open source per la sicurezza informatica concepita per migliorare la resilienza delle infrastrutture critiche.

Le dichiarazioni rafforzano le indicazioni consolidate per gli ambienti di tecnologia operativa: limitare l’esposizione a Internet, separare le reti di controllo dai sistemi aziendali, limitare gli accessi remoti e monitorare i dispositivi alla ricerca di attività insolite.

Condividi questo articolo:TwitterLinkedIn