hw_4052adac811a8084
Violazione della rete di controllo di un gasdotto canadese da parte di hacker legati alla Russia con intento di sabotaggio.
Secondo documenti di intelligence statunitensi trapelati, un gruppo di hacker filorusso con nome in codice “Zarya” – ritenuto collaborare con il servizio di sicurezza russo FSB – è penetrato all’inizio del 2023 nel sistema di controllo industriale di un impianto canadese di gasdotto per gas naturale. In comunicazioni intercettate con il loro referente dell’FSB, gli hacker hanno affermato di poter innescare un’esplosione del gasdotto: avevano la capacità di “aumentare la pressione delle valvole, disattivare gli allarmi e avviare un arresto di emergenza” presso la stazione. L’ufficiale dell’FSB che supervisionava l’operazione avrebbe incoraggiato gli hacker a mantenere l’accesso, prevedendo che un sabotaggio riuscito avrebbe causato un’esplosione devastante. Alla fine non si è verificato alcun danno fisico – il primo ministro canadese ha poi riconosciuto che era avvenuto un incidente informatico, ma ha confermato che non ne era derivato “alcun danno fisico a nessuna infrastruttura energetica canadese”. La violazione è stata un campanello d’allarme: ha dimostrato la portata degli attori affiliati alla Russia nelle infrastrutture critiche nordamericane e la loro intenzione di infliggere effetti cinetici tramite mezzi informatici. L’agenzia canadese per la cybersicurezza l’ha trattata come un grave quasi incidente, esortando gli operatori energetici a rafforzare le difese. Analisti occidentali hanno osservato che, se le affermazioni degli hacker fossero vere, segnerebbe il primo caso noto di un gruppo hacktivista russo che si prepara a infliggere un sabotaggio distruttivo ai sistemi industriali occidentali – sfumando il confine tra guerra informatica diretta dallo Stato e criminalità informatica per procura.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2023-02-24T23:00:00Z
According to leaked U.S. intelligence documents, a pro-Russian hacking group codenamed “Zarya” – believed to be collaborating with Russia’s FSB security service – penetrated the industrial control system of a Canadian natural gas pipeline facility in early 2023. In intercepted communications with their FSB handler, the hackers claimed they could trigger a pipeline explosion: they had the ability to “increase valve pressure, disable alarms, and initiate an emergency shutdown” at the station. The FSB officer overseeing the operation allegedly encouraged them to maintain access, anticipating that a successful sabotage would cause a devastating blast. Ultimately, no physical damage occurred – the Canadian Prime Minister later acknowledged a cyber incident had taken place but confirmed “no physical damage to any Canadian energy infrastructure” resulted. The breach was a wake-up call: it demonstrated Russian-affiliated actors’ reach into North American critical infrastructure and their intent to inflict kinetic effects via cyber means. Canada’s cybersecurity agency treated it as a serious near-miss, urging energy operators to strengthen defenses. Western analysts noted that if the hackers’ claims were true, it would mark the first known instance of a Russian hacktivist group gearing up to inflict destructive sabotage on Western industrial systems – blurring the line between state-directed cyber warfare and proxy cybercrime.