Array ( [0] => 10 )

Podcast K44

Cronaca

Normativa

Autotrasporto

  • Volvo Trucks potenzia lo sterzo dinamico per camion

    Volvo Trucks potenzia lo sterzo dinamico per camion

    Volvo Trucks ha presentato il potenziamento del Dynamic Steering, lo sterzo a controllo elettronico per camion, che rileva la foratura di uno pneumatico anteriore e aiuta il conducente a mantenere il controllo del veicolo. Ma non solo.

    Sempre maggiori i rischi di ciberattacchi nel trasporto marittimo

    Nel 2024, il trasporto marittimo ha subito un forte aumento delle minacce informatiche, in uno scenario che da un lato è sempre più digitalizzato e dall’altro è ancora segnato da gravi punti deboli. È quanto emerge dal rappaorto Global Maritime Cyber Threat Report sul secondo semestre dell’anno, redatto da Marlink. L’analisi, che si basa su oltre 30 miliardi di eventi di rete raccolti nella seconda metà dell’anno, rivela una realtà in cui gli attacchi informatici non solo aumentano di numero, ma diventano anche più sofisticati, rapidi e mirati.

    Un elemento che caratterizza questa fase è la dimensione ormai imprenditoriale del crimine informatico. I cibercriminali operano oggi con una struttura aziendale, facendo ampio uso di servizi come ransomware-as-a-service, broker di accessi e strumenti “legittimi” sfruttati in modo malevolo, come PowerShell e AnyDesk. Questo modello riduce la necessità di malware tradizionali e rende più difficile il rilevamento. A ciò si aggiunge l’utilizzo sempre più diffuso d’intelligenza artificiale generativa, impiegata per creare attacchi di phishing più credibili, accelerare la produzione di codice dannoso e rendere gli attacchi più automatizzati.

    In molti casi, il tempo necessario agli aggressori per passare da un punto d’ingresso alla compromissione dell’intero sistema è sceso sotto l’ora, con episodi in cui è bastato meno di un minuto.

    Ciò che sorprende maggiormente è che la tecnica più utilizzata non è l’attacco zero-day o l’exploit sofisticato, ma l’impiego di credenziali valide, spesso ottenute tramite phishing o furto. La compromissione avviene così attraverso canali remoti aperti, come Vpn e Rdp, e l’utilizzo di comandi nativi del sistema operativo, rendendo inutili le difese antivirus tradizionali.

    Il campione osservato da Marlink comprende quasi duemila navi, oltre ventiduemila endpoint protetti e circa diecimila caselle di posta elettronica. Nonostante l’ampia adozione di strumenti di sicurezza, i dati rivelano una diffusione preoccupante di pratiche pericolose. Sono stati rilevati oltre tre milioni di episodi di malware, con una forte presenza di software pirata e attivatori illegali, che non solo mettono a rischio la stabilità operativa, ma rappresentano anche una possibile porta d’ingresso per attacchi mirati. La presenza di botnet silenziose come Torpig, Mozi e Mirai evidenzia la capacità degli attaccanti di mantenere un controllo latente sulle navi, utilizzandole anche come piattaforme per lanciare attacchi verso l’esterno.

    La posta elettronica continua a essere uno dei principali vettori di minaccia. Su oltre cinque milioni di email analizzate, circa novecentomila sono state bloccate per spam, phishing o spoofing. Particolarmente insidioso è il traffico proveniente da fornitori terzi che non adottano misure minime di protezione, come i protocolli Dmarc, Spf e Dkim, dimostrando quanto la catena di fornitura resti un anello debole della sicurezza informatica marittima.

    Non mancano poi i segnali di un coinvolgimento crescente di attori statali, tra cui gruppi noti come Apt33, Apt41, Lazarus e Apt28, spesso legati a interessi geopolitici. A questi si affiancano bande criminali come LockBit, Play, Akira e Rhysida, che sfruttano tecniche di estorsione multipla, combinando cifratura dei dati, furto di informazioni e minacce reputazionali. Preoccupa in particolare il ritorno di Remcos, un malware di controllo remoto capace di aggirare anche le difese basate su autenticazione a più fattori e di garantire accesso prolungato ai sistemi di bordo.

    Le vulnerabilità più sfruttate nel semestre sono in gran parte note e documentate, come quelle su Microsoft Outlook, Citrix NetScaler e Apache Log4j2. La loro persistenza nei sistemi dimostra la difficoltà delle organizzazioni nel mantenere aggiornati i propri ambienti tecnologici, soprattutto quando si opera in contesti isolati come le navi. Anche strumenti legittimi come WinScp, ScreenConnect e Metasploit vengono frequentemente abusati per condurre operazioni offensive invisibili.

    Guardando al futuro, Marlink prevede che nel 2025 le minacce diventeranno ancora più automatizzate e pervasivamente basate sull’intelligenza artificiale. Gli attacchi si estenderanno maggiormente verso i sistemi OT e IoT, con possibili conseguenze anche sulla sicurezza fisica delle imbarcazioni. La criminalità informatica farà sempre più uso di ransomware “as a service” e tecniche di estorsione evolute, mentre si moltiplicheranno le campagne basate su deepfake e attacchi alla catena di fornitura, in particolare verso software e servizi cloud.

    In questo contesto, le raccomandazioni di Marlink vanno nella direzione di un rafforzamento sistemico della postura difensiva. È fondamentale allinearsi a standard internazionali come Imo 2021 e Nis2, segmentare le reti IT e OT a bordo, implementare soluzioni di autenticazione forte e gestione delle credenziali, garantire il monitoraggio continuo anche in condizioni di connettività limitata, e sviluppare un ciclo di aggiornamento sicuro compatibile con le peculiarità dell’ambiente marittimo. A completare il quadro, serve un investimento serio nella formazione degli equipaggi, affinché la consapevolezza e la prontezza nell’affrontare incidenti diventino parte integrante della cultura di bordo.

    Il 2024 ha dimostrato che il trasporto marittimo è entrato in una nuova fase di esposizione al rischio cyber. Tuttavia, la buona notizia è che molte delle vulnerabilità osservate sono ancora risolvibili con interventi concreti e relativamente semplici. Il 2025 potrebbe rappresentare un punto di svolta: da un lato, gli attaccanti saranno sempre più rapidi, intelligenti e invisibili; dall’altro, le organizzazioni che sapranno cogliere l’urgenza del cambiamento potranno trasformare la sicurezza informatica in un vantaggio competitivo, rafforzando la resilienza non solo delle flotte, ma dell’intera economia del mare.

    © TrasportoEuropa - Riproduzione riservata - Foto di repertorio
    Segnalazioni, informazioni, comunicati, nonché rettifiche o precisazioni sugli articoli pubblicati vanno inviate a: redazione@trasportoeuropa.it


      Puoi commentare questo articolo nella pagina Facebook di TrasportoEuropa

      bottone newsletter piccolo Vuoi rimanere aggiornato sulle ultime novità sul trasporto e la logistica e non perderti neanche una notizia di TrasportoEuropa? Iscriviti alla nostra Newsletter con l'elenco ed i link di tutti gli articoli pubblicati nei giorni precedenti l'invio. Gratuita e NO SPAM!

     

     

    CONTENUTI SPONSORIZZATI

     

Videocast K44

Aereo

Ferrovia

Persone

  • Confermati i vertici di Assorimorchiatori

    Confermati i vertici di Assorimorchiatori

    L’associazione Assorimorchiatori rinnova la fiducia alla squadra dirigente e accoglie un nuovo importante ingresso: Rimorchiatori Sardi. Alberto Dellepiane resta presidente.
Volvo Trucks potenzia lo sterzo dinamico per camion

TECNICA

Volvo Trucks potenzia lo sterzo dinamico per camion
Scania presenta la ricarica elettrica veloce per camion

TECNICA

Scania presenta la ricarica elettrica veloce per camion
Alleanza tra Schmitz e Berger per un semirimorchio leggero

TECNICA

Alleanza tra Schmitz e Berger per un semirimorchio leggero
Tre nuove applicazioni dell’IA per la logistica di Amazon

TECNICA

Tre nuove applicazioni dell’IA per la logistica di Amazon
Iveco presenta il camion elettrico da 600 km

TECNICA

Iveco presenta il camion elettrico da 600 km
previous arrow
next arrow
DHL apre hub logistico all’aeroporto di Lione Saint-Exupéry

LOGISTICA

DHL apre hub logistico all’aeroporto di Lione Saint-Exupéry
Finanza scopre traffico di droga in una logistica campana

LOGISTICA

Finanza scopre traffico di droga in una logistica campana
Nuova logistica intermodale per l’aeroporto di Malpensa

LOGISTICA

Nuova logistica intermodale per l’aeroporto di Malpensa
L’attacco all’Iran può mettere a rischio la fornitura di alluminio in Italia

LOGISTICA

L’attacco all’Iran può mettere a rischio la fornitura di alluminio in Italia
La Lombardia si conferma al centro della logistica italiana

LOGISTICA

La Lombardia si conferma al centro della logistica italiana
previous arrow
next arrow
Assocostieri chiede chiarezza sulla nuova accisa del gasolio

ENERGIE

Assocostieri chiede chiarezza sulla nuova accisa del gasolio
Aumentano le accise sul gasolio di 1,5 centesimi al litro

ENERGIE

Aumentano le accise sul gasolio di 1,5 centesimi al litro
Sequestrati oltre 300mila litri di gasolio nella provincia di Udine

ENERGIE

Sequestrati oltre 300mila litri di gasolio nella provincia di Udine
Via alle domande per rimborso accise gasolio 1° trimestre 2025

ENERGIE

Via alle domande per rimborso accise gasolio 1° trimestre 2025
Sequestrati 112 milioni per frode fiscale nei carburanti

ENERGIE

Sequestrati 112 milioni per frode fiscale nei carburanti
previous arrow
next arrow
Nasce la piattaforma digitale per l’autotrasporto Golia Exchange

SERVIZI

Nasce la piattaforma digitale per l’autotrasporto Golia Exchange
Un software per gestire le piccole e medie flotte di veicoli industriali

SERVIZI

Un software per gestire le piccole e medie flotte di veicoli industriali
Una mappa interattiva sui tempi di attesa dei camion alle frontiere

SERVIZI

Una mappa interattiva sui tempi di attesa dei camion alle frontiere
I dazi Usa frenano anche le assicurazioni sul trasporto

SERVIZI

I dazi Usa frenano anche le assicurazioni sul trasporto
Bancarotta fraudolenta in un’officina per camion

SERVIZI

Bancarotta fraudolenta in un’officina per camion
Transporeon potenzia la piattaforma per lo scambio dei carichi

SERVIZI

Transporeon potenzia la piattaforma per lo scambio dei carichi
Applicazione di Uta per smartphone per pagamenti degli autisti

SERVIZI

Applicazione di Uta per smartphone per pagamenti degli autisti
Alleanza tra Webfleet e Bosch per la sosta sicura dei camion

SERVIZI

Alleanza tra Webfleet e Bosch per la sosta sicura dei camion
Scadenze differenziate per l’obbligo di polizza Catastrofi

SERVIZI

Scadenze differenziate per l’obbligo di polizza Catastrofi
La logistica nel mirino del ciberspionaggio di Silk Typhoon

SERVIZI

La logistica nel mirino del ciberspionaggio di Silk Typhoon
Alleanza tra Golia360 e Win Software

SERVIZI

Alleanza tra Golia360 e Win Software
Leviahub presenta la nuova piattaforma digitale easyTms

SERVIZI

Leviahub presenta la nuova piattaforma digitale easyTms
Profilazione automatica dei container contro i ciberattacchi

SERVIZI

Profilazione automatica dei container contro i ciberattacchi
Nasce una ricarica elettrica per camion a Mantova

SERVIZI

Nasce una ricarica elettrica per camion a Mantova
Dkv Mobility estende il pagamento dei pedaggi in Slovenia

SERVIZI

Dkv Mobility estende il pagamento dei pedaggi in Slovenia
previous arrow
next arrow