Un bersaglio molto appetibile che attira gli aggressori che si servono anche di vettori di attacco non convenzionali per sabotare impianti, carpire segreti industriali o semplicemente per estorcere denaro (ad esempio fermando un impianto). Stiamo parlando delle smart factory e dello scenario descritto nello studio Attacks on Smart Manufacturing Systems: A Forward-looking Security Analysis realizzato da Trend Micro in collaborazione con il Politecnico di Milano. In particolare lo studio si è svolto all’interno del laboratorio Industry 4.0 dove sono stati effettuati test su macchinari industriali per comprendere come sia possibile sfruttare gli eventuali punti deboli degli ambienti Industrial IoT (IIoT). “Gli attacchi tradizionali contro i sistemi industriali sfruttano malware rilevabile con un’adeguata protezione di rete ed endpoint. Questa ricerca evidenzia come si possano creare attacchi specifici che sfuggono ai controlli tradizionali”, afferma Federico Maggi, Threat Researcher di Trend Micro. “Emergono molti punti deboli che, se sfruttati opportunamente, possono creare seri danni con ripercussioni finanziarie o di reputazione alle aziende prive di un corretto processo di cybersecurity. La risposta è adottare strategie e tecnologie di sicurezza progettate appositamente per l’IIoT”.

Federico Maggi, Threat Researcher di Trend Micro

Secondo lo studio tra i sistemi e i macchinari che possono essere colpiti ci sono quelli Mes (manufacturing execution system), le interfacce uomo-macchina (Hmi) e dispositivi IIoT personalizzabili. E questi sono i punti deboli identificati come più rilevanti ad essere sfruttati come ‘punto di ingresso’ per attacchi mirati che danneggiano la produzione o causano malfunzionamenti. La ricerca fornisce anche dei suggerimenti per difendersi citando ad esempio l’implementazione del “deep packet inspection” dei principali protocolli OT, per identificare payload anomali a livello applicativo, i controlli d’integrità su endpoint, per identificare componenti software alterati, il code-signing sui dispositivi IIoT per includere dipendenze, come ad esempio librerie di terze parti, in sicurezza. E ancora si parla di analisi del rischio per estendere la sicurezza fisica oltre al software di automazione e di strumenti di rilevamento per riconoscere vulnerabilità nelle logiche di automazione industriale (Plc e robot).

Continua a leggere

Articoli correlati

  • VOIPVOICE, vent’anni d’innovazione guardando al futuro

    Connettività, voce e servizi ad alto valore aggiunto per una trasformazione delle comunicazioni aziendali capace di far convergere visione e responsabilità in percorsi di crescita condivisi

    23 Luglio 2026 · ·
  • Veeam nel cuore dell’era AI

    Così il vendor crea un ponte tra resilienza dei dati e innovazione digitale.

    22 Luglio 2026 · ·
  • Gestire le identità digitali tra rischi cyber e compliance

    La gestione delle identità è ormai il fulcro della cybersecurity moderna. Per ridurre rischi e garantire la compliance servono soluzioni di identity governance intelligenti, capaci di valutare dinamicamente contesto, comportamenti e livello di rischio di ogni accesso

    22 Luglio 2026 · ·
  • Zero Networks, microsegmentazione avanzata per una resilienza by default

    La segmentazione automatizzata della rete limita i percorsi di attacco, migliorando resilienza e compliance

    21 Luglio 2026 · ·

Prossimi appuntamenti

Eventi

  • I volti dell’AI: presentazione del libro

    MILANO, 15 Settembre 2026

    Milano

  • I volti dell’AI: presentazione del libro

    ROMA, 17 Settembre 2026 dalle 16:30 alle 18:30

    Roma

  • I volti dell’AI: presentazione del libro

    BARI, 24 Settembre 2026 dalle 16:30 alle 18:30

    Bari

  • I volti dell’AI: presentazione del libro

    COSENZA, 28 Settembre 2026 dalle 16:30 alle 18:30

    Cosenza