Riepilogo settimanale della cybersicurezza: aviazione, refrigerazione, ransomware e sviluppi industriali

Gli sviluppi della sicurezza di questa settimana includono preoccupazioni riguardo a un importante contratto nel settore della difesa, sospette attività interne nordcoreane, vulnerabilità in apparecch...

Gli sviluppi della sicurezza di questa settimana includono preoccupazioni riguardo a un importante contratto nel settore della difesa, sospette attività interne nordcoreane, vulnerabilità in apparecchiature aeronautiche e di refrigerazione e un aumento degli incidenti ransomware che colpiscono le organizzazioni industriali.

Preoccupazioni per il governo e i trasporti

L’assegnazione da 821 milioni di dollari del Dipartimento della Difesa ad Accenture Federal Services per la War Data Platform ha suscitato critiche da parte di fonti secondo cui l’accordo favorirebbe un approccio di consulenza convenzionale invece di un’adozione più rapida delle tecnologie commerciali di intelligenza artificiale. La piattaforma è destinata a sostituire o ristrutturare il programma Advana e a fornire dati standardizzati per le applicazioni militari basate sull’intelligenza artificiale.

L’FBI sta inoltre indagando su come un presunto lavoratore nordcoreano del settore informatico abbia ottenuto un incarico presso un’agenzia federale statunitense non identificata. La Corea del Nord è nota per utilizzare identità fraudolente e lavoratori da remoto per generare entrate e ottenere informazioni sensibili, spesso attraverso ruoli presso aziende appaltatrici.

Secondo quanto riferito, i ricercatori hanno dimostrato che un piccolo dispositivo hardware collegato a una porta esterna di un Boeing 737 potrebbe fornire accesso remoto ad alcuni sistemi dell’aeromobile. I controlli di sicurezza probabilmente limiterebbero la possibilità di causare danni diretti, ma i potenziali effetti potrebbero includere la falsificazione delle letture dei sensori o la modifica delle informazioni sul piano di volo.

Separatamente, Delta ha disabilitato temporaneamente il Wi-Fi di bordo dopo la comparsa di una rete wireless non autorizzata durante un volo da Las Vegas ad Atlanta. La compagnia aerea ha dichiarato che né l’aeromobile né i suoi sistemi sono stati compromessi. La persona responsabile non è stata identificata.

Sicurezza industriale e aziendale

LexisNexis ha messo offline diversi servizi dopo aver rilevato attività sospette sull’infrastruttura gestita da un fornitore terzo. L’azienda ha dichiarato che l’azione era precauzionale e ha chiarito che la sua API Metabase è separata da Metabase Cloud, che di recente ha reso noto un problema zero-day.

I ricercatori di Claroty hanno segnalato 23 vulnerabilità nei controller per la refrigerazione Copeland XWEB Pro, tra cui falle che potrebbero consentire l’elusione dei controlli di sicurezza e l’esecuzione remota di codice con privilegi di root. Vulnerabilità simili di esecuzione remota di codice sono state individuate nei controller Danfoss AK-SM 800A. Uno sfruttamento riuscito potrebbe permettere agli aggressori di manipolare le apparecchiature di raffreddamento e mascherare le variazioni di temperatura. Entrambi i fornitori hanno rilasciato correzioni.

Uber Freight sta indagando sulle affermazioni secondo cui gli aggressori avrebbero avuto accesso a parti dei suoi sistemi e repository. Il gruppo Helix sostiene di aver ottenuto quasi un milione di file, mentre l’azienda afferma che le operazioni rimangono disponibili e non sono state compromesse.

Attività delle minacce e notizie aziendali

Rapid7 prevede di eliminare 314 posizioni, pari a circa il 12% della sua forza lavoro, dando priorità all’efficienza, alla modernizzazione della piattaforma e alle funzionalità legate all’intelligenza artificiale. La CISA ha pubblicato un nuovo avviso sul ransomware Gunra e Dragos ha registrato 1.140 incidenti ransomware che hanno coinvolto organizzazioni industriali nel secondo trimestre del 2026, con un aumento trimestrale del 12%. Il settore manifatturiero ha rappresentato 747 casi, sebbene Dragos non abbia segnalato incidenti che comportassero la manipolazione diretta dei sistemi di controllo industriale.