Attenzione a Cosmicenergy, il malware creato per causare interruzioni alla rete elettrica
Mandiant ha pubblicato una ricerca a seguito della scoperta di un nuovo malware specializzato per i sistemi OT, chiamato Cosmicenergy.
A seguito di indagini e valutazioni, Mandiant ritiene che questo malware sia stato progettato per causare interruzioni dell’energia elettrica, interagendo con le unità terminali remote (RTU), comunemente utilizzate nelle operazioni di trasmissione e distribuzione elettrica in Europa, Medio Oriente e Asia.
Mandiant sospetta che Cosmicenergy sia stato creato da un contractor di Rostelecom-Solar, una società russa di cyber security, come parte di uno strumento di red teaming per simulare esercitazioni di interruzione di energia.
Secondo fonti pubbliche, Rostelecom-Solar nel 2019 ha ricevuto una sovvenzione da parte del governo russo per iniziare a formare esperti di sicurezza informatica e condurre esercitazioni di interruzione di energia elettrica e di risposta alle emergenze.
Visto che gli attori della minaccia utilizzano gli strumenti di red teaming e i framework per sfruttare pubblicamente le attività di minaccia, Mandiant ritiene che Cosmicenergy rappresenti una minaccia plausibile per le risorse della rete elettrica interessate.
L’analisi del malware e delle sue funzionalità rivela che Cosmicenergy è paragonabile, per quanto riguarda le capacità, a Industroyer e Industroyer.V2. Il malware presenta notevoli somiglianze tecniche con altre famiglie di malware OT, tra cui Irongate, Triton e Incontroller. Questa scoperta suggerisce che le barriere per limitare le attività offensive delle minacce OT si stanno pericolosamente abbassando.
Contenuti correlati
-
Cybersecurity e transizione energetica: DKC conferma il proprio impegno per tecnologie sicure e conformi alle nuove direttive europee
Le recenti disposizioni europee in materia di cybersecurity, resilienza digitale e protezione delle infrastrutture critiche stanno ridefinendo il quadro di riferimento per i produttori di tecnologie destinate al settore energetico, anche in vista della transizione energetica. Un cambiamento che coinvolge...
-
Industrial AI, digitalizzazione e cybersecurity: soluzioni Siemens per la filiera della plastica
Dal 9 al 12 giugno Siemens ha preso parte a PLAST 2026, una delle principali manifestazioni internazionali dedicate all’industria delle materie plastiche e della gomma, portando al Future Technology HUB di Fiera Milano Rho le proprie tecnologie per supportare la competitività delle...
-
A SPS Italia 2026, SMC Italia presenta la ‘Fabbrica sostenibile’
In occasione della fiera SPS Italia 2026, SMC Italia (Pad 6 Stand G016) presenta una visione evoluta della fabbrica digitale, ponendo al centro un concetto chiave: la sostenibilità come leva strategica per l’industria. Non solo fornitore di...
-
Quanto costa non conoscere la propria aziende: fermi macchina, sprechi energetici, dati su carta
In una quota significativa di stabilimenti manifatturieri italiani, i dati di produzione viaggiano ancora su carta o su fogli elettronici gestiti manualmente. I fermi macchina si registrano senza strumenti automatici, i consumi energetici si leggono sulla bolletta...
-
Proteggere gli smart building nei settori critici
Con la crescente diffusione degli smart building, i Building Management System (BMS) stanno diventando parte integrante delle infrastrutture mission-critical, ma anche nuovi punti di esposizione cyber spesso sottovalutati. Infrastruttura centrale degli smart building Gli smart building si...
-
Digitalizzazione della rete elettrica maltese: alleanza strategica fra Siemens ed Enemalta plc
Fondata nel 1977, Enemalta plc è la principale azienda responsabile della distribuzione dell’energia elettrica sull’intero territorio delle isole di Malta e Gozo, dove gestisce una rete nazionale complessa al servizio di circa 400.000 tra famiglie e imprese,...
-
Simplifhy realizza un sistema Power to Power per Layer Electronics
Il cabinet Power to Power progettato, realizzato e installato da Simplifhy per Layer Electronics, azienda siciliana specializzata nella conversione dell’energia, è inserito all’interno di un progetto ingegnerizzato da Derec Consulting, realtà esperta nell’integrazione tra fonti rinnovabili, batterie e...
-
Ignition e Relatech-EFA: gestione remota degli impianti idroelettrici per Zeco
In un mercato dell’energia sempre più orientato alla sostenibilità e alla continuità operativa, Relatech SpA, Digital Enabler Solution Know-How (Desk), e la sua controllata EFA Automazione SpA hanno supportato con le loro tecnologie e soluzioni digitali la...
-
Acqua, una risorsa da proteggere
Come proteggere dal rischio cyber le infrastrutture critiche, in particolare i sistemi di approvvigionamento idrico e fognario? I suggerimenti di Stormshield Leggi l’articolo
-
Sistemi di accumulo e decarbonizzazione
L’uso crescente delle fonti rinnovabili sta rivoluzionando il sistema elettrico italiano in un’ottica di decarbonizzazione: lo stoccaggio dell’energia in eccedenza, da rilasciare nel sistema nelle ore di calo della generazione, risponde all’esigenza di bilanciare produzione e consumo...










