Pirati moderni: prendere il controllo di una petroliera in 10 minuti

Security Awareness
15 Dicembre 2017

E’ possibile assumere il controllo di una petroliera via software?

I pirati, quelli veri, erano soliti assaltare le navi con le “famose” tattiche di abbordaggio, molto rischiose per la loro vita. I pirati moderni, con un PC e una tastiera, possono assumere il controllo di una petroliera, senza fare troppa fatica, specialmente se i sistemi di controllo di quella nave sono protetti dalla password di default del fornitore degli apparati: 1234.

E così, durante un convegno dedicato alle opportunità e ai rischi della digital transformation, l’amministratore delegato di un’azienda che si occupa di sicurezza informatica ha “hackerato”, a scopo dimostrativo, il sistema di controllo di una petroliera in navigazione, assumendo il comando virtuale della stessa.

L’attaccante ha usato due software open-source per individuare l’obiettivo e poi si è insinuato nei sistemi della nave, sfruttando l’assenza di un firewall e la password di default.

Quindi il suggerimento più banale che si possa dare in questo caso, è quello di modificare immediatamente le password di default e soprattutto di usare password con un sufficiente grado di complessità.

Articoli correlati

“123456”, la password che non ti aspetti

“123456”, la password che non ti aspetti

Cyber sicurezza: una password efficace è la prima regola, ma in troppo ancora la ignorano Sembra incredibile che nel 2025 ancora siano utilizzate password deboli, anzi debolissime, come “123456”, e ancora più incredibile è che a farlo sia stata una piattaforma di...

leggi tutto

News

Siamo orgogliosi di annunciare che Cyber Guru è stata inclusa nella prestigiosa lista “Top 100 EdTech Companies 2025” di TIME Magazine e Statista.

AWARENESS TRAINING

  • Awareness

    Formazione continua per costruire conoscenza e consapevolezza

  • Channel

    Un’esperienza formativa coinvolgente, in formato serie TV

  • Chatbot NEW

    Modalità conversazionale per la formazione nei luoghi di lavoro

COMPLIANCE TRAINING

PHISHING TRAINING

  • Phishing

    Formazione adattiva personalizzata

  • PhishPro

    L’add-on per un addestramento avanzato

REAL TIME AWARENESS

Cyber Advisor NEW

GenAI cybersecurity assistant Scopri Guru, l'assistente AI specializzato in cybersecurity!

RISORSA IN EVIDENZA

Ebook

Cyber Guru Academy Content Creators

Contenuti che fanno la differenza Ideare, progettare e produrre contenuti formativi in grado di generare interesse, coinvolgimento e motivazione ad apprendere, è una sfida quotidiana per il dipartimento Academy di Cyber Guru. Perché è ormai chiaro che per addestrare le persone a difendersi dal cyber crime non basta una piattaforma accattivante e una moltitudine di contenuti.