RISI

News

Copertura di incidenti di sicurezza industriale, advisory dei produttori e attività degli attori di minaccia.

  • 2026-07-20

    Ransomware colpisce Fairlife LLC e sospende tutta la produzione lattiero-casearia negli USA

    La sussidiaria lattiero-casearia di Coca-Cola ha comunicato il 16 luglio 2026 un'intrusione ransomware che ha costretto alla sospensione di tutte le operazioni produttive negli Stati Uniti e attivato una comunicazione di incidente di cybersicurezza significativo alla SEC.

    Fairlife · Coca-Cola · ransomware · alimenti e bevande · manifattura · SEC 8-K · Stati Uniti

  • 2026-06-29

    Il guasto al sistema GSM-R della Deutsche Bahn blocca tutti i servizi ferroviari tedeschi per due ore

    Un difetto software durante una finestra di manutenzione programmata il 23 giugno ha messo fuori servizio il sistema radio GSM-R che coordina le operazioni ferroviarie tedesche, fermando tutti i servizi a lunga percorrenza, regionali e pendolari sulla rete di 33.400 km per circa due ore. Le autorità di sicurezza tedesche hanno escluso sabotaggio e cyberattacco; la causa è un difetto software accidentale aggravato dal mancato funzionamento della ridondanza automatica.

    Deutsche Bahn · GSM-R · ferroviario · trasporti · Germania · difetto software · ETCS · FRMCS · infrastruttura critica

  • 2026-05-24 (pubblicato per la prima volta 2025-12-19)

    La Danimarca attribuisce l'attacco del 2024 all'acquedotto di Køge a Z-Pentest collegato al GRU; tre tubature scoppiate, circa 500 famiglie colpite

    Il Defence Intelligence Service danese ha attribuito il 19 dicembre 2025 un cyberattacco del 2024 contro Tureby Alkestrup Waterworks al gruppo di hacking filo-russo Z-Pentest. Gli attaccanti hanno avuto accesso a un HMI esposto a internet via VNC e manipolato i controlli della pressione idrica, facendo scoppiare tre tubature e interrompendo il servizio per circa 500 famiglie.

    Denmark · Z-Pentest · GRU · CARR · water and wastewater · nis2 · VNC · HMI · CISA AA25-343A

  • 2026-05-16 (pubblicato per la prima volta 2026-04-29)

    CyberAv3ngers collegati all'Iran intensificano la campagna Rockwell PLC contro infrastrutture critiche USA

    Un advisory congiunto di sei agenzie del 7 aprile ha confermato che attori affiliati all'Iran stanno interrompendo operazioni PLC in settori idrico, energia e governo municipale degli Stati Uniti tramite dispositivi Rockwell Automation esposti a internet. Ricerche successive di Censys e Unit 42 hanno poi mappato la superficie di esposizione globale e documentato un forte aumento post-advisory del traffico di scansione iraniano.

    Iran · CyberAv3ngers · IRGC-CEC · Rockwell Automation · Allen-Bradley · PLC · water and wastewater · energy · automatic tank gauge · gas stations · CISA AA26-097A

  • 2026-05-08

    ShinyHunters viola Instructure Canvas, esponendo dati di 9.000 scuole e chiedendo il riscatto entro il 12 maggio

    Il gruppo criminale di estorsione ShinyHunters ha rivendicato una violazione del 30 aprile contro Instructure, la societa dietro il learning management system Canvas usato da circa 9.000 istituzioni educative nel mondo. Instructure ha confermato l'intrusione e riconosciuto che sono stati sottratti nomi, indirizzi email, numeri ID degli studenti e messaggi degli utenti. Il gruppo ha seguito il furto di dati con una campagna di defacement contro portali di login scolastici il 7 maggio e ha fissato una scadenza per il riscatto al 12 maggio.

    ShinyHunters · Instructure · Canvas · LMS · education · data breach · extortion · supply chain

  • 2026-05-07 (pubblicato per la prima volta 2025-05-06)

    Quattro agenzie USA avvertono gli operatori oil and gas che hacktivisti poco sofisticati sono dentro ICS esposti a internet

    Un advisory congiunto di maggio 2025 di CISA, FBI, EPA e Department of Energy ha documentato formalmente cio che gruppi hacktivisti come Sector 16 e Z-Pentest trasmettevano su Telegram da gennaio: sistemi SCADA oil and gas statunitensi raggiungibili da internet pubblico vengono accessi con credenziali predefinite e senza strumenti su misura. Un advisory successivo di dicembre 2025 ha confermato lo stesso modello nei settori acqua, alimentare ed energia a livello globale.

    oil and gas · ICS · SCADA · hacktivist · Russia · Sector 16 · Z-Pentest · CyberAv3ngers · default credentials · VNC · CISA · OT exposure

  • 2026-04-29

    Un honeypot Forescout mostra come il gruppo hacktivista TwoNet abbia costruito una falsa vittoria contro una utility idrica

    La disclosure di ricerca pubblicata da Forescout ad aprile documenta un gruppo hacktivista allineato alla Russia che entra in un HMI esca per il trattamento dell'acqua con credenziali predefinite, trasmette subito l'accesso su Telegram e abbandona il canale entro poche settimane. Il caso è una rara prova primaria del modello gonfia-e-sparisci che ha alimentato mesi di false rivendicazioni di attacchi ICS.

    Forescout · TwoNet · hacktivism · water and wastewater · honeypot · Russia · default credentials · Modbus · S7Comm

  • 2026-04-29

    Stryker conferma un impatto materiale sul Q1 da un attacco wiper Intune collegato all'Iran

    Il Form 8-K/A del 9 aprile di Stryker ha dichiarato il pieno ripristino operativo e un impatto materiale sugli utili del Q1 2026 causato dall'attacco wiper Handala dell'11 marzo. Il caso estende il modello Norsk Hydro di fermi manifatturieri industriali di più settimane guidati dall'IT, questa volta tramite abuso della gestione cloud degli endpoint Microsoft Intune.

    Stryker · Handala · Iran · MOIS · Microsoft Intune · wiper · medical devices · manufacturing · SEC 8-K

  • 2026-04-28

    Itron conferma una violazione della rete IT aziendale; nessun sistema OT o di clienti utility interessato

    Itron, che fornisce smart meter e piattaforme di gestione della rete a oltre 8.000 utility in 100 paesi, ha confermato il 27 aprile che una parte non autorizzata ha avuto accesso alla sua rete IT interna il 13 aprile. La societa non ha trovato prove di accesso alla porzione dei sistemi ospitata dai clienti e ha valutato l'incidente come non materiale. Il caso illustra quanto una violazione IT aziendale possa avvicinarsi all'infrastruttura operativa delle utility senza toccarla.

    Itron · smart meters · utility · supply chain · SEC 8-K · corporate IT · water and wastewater · power and utilities

  • 2026-02-05

    L'operatore nazionale romeno di oleodotti Conpet colpito dal ransomware Qilin, rubato 1 TB di dati

    Gli operatori ransomware Qilin hanno violato la rete IT aziendale di Conpet il 4 febbraio 2026, esfiltrando circa 1 TB di dati finanziari e del personale. Il sistema SCADA e l'infrastruttura di telecomunicazioni della societa sono stati confermati non interessati e le operazioni di trasporto via oleodotto sono proseguite normalmente.

    Romania · oil and gas · pipeline · ransomware · Qilin · RaaS · data exfiltration · nis2

  • 2025-12-27

    Il maggiore produttore romeno di energia da carbone colpito dal ransomware Gentlemen il giorno di Natale

    Il gruppo ransomware Gentlemen ha cifrato i sistemi IT del Complexul Energetic Oltenia il 26 dicembre 2025, interrompendo ERP, email e infrastruttura amministrativa. La generazione elettrica è continuata per tutto il periodo e la fornitura energetica nazionale della Romania non è stata interessata.

    Romania · energy · ransomware · Gentlemen · RaaS · coal · power generation · nis2

  • 2025-12-22

    L'autorita idrica nazionale romena colpita da ransomware BitLocker; 1.000 sistemi IT cifrati in 10 uffici regionali

    Administrația Națională Apele Române (Romanian Waters) ha subito un attacco ransomware BitLocker il 21-22 dicembre 2025, con circa 1.000 sistemi cifrati, inclusi server GIS, email, database e workstation in 10 degli 11 uffici regionali. L'infrastruttura idrotecnica, dighe, difese contro le alluvioni e operazioni di dispacciamento, e stata confermata non interessata. Nessun attaccante ha rivendicato la responsabilita.

    Romania · water · ransomware · BitLocker · LOLBins · water management · critical infrastructure · nis2