Industria 4.0: alla scoperta dei punti deboli delle macchine a controllo numerico

The Security Risks Faced by CNC Machines in Industry 4.0 Download The Security Risks Faced by CNC Machines in Industry 4.0


Industria 4.0: alla scoperta dei punti deboli delle macchine a controllo numerico
A cura di Marco Balduzzi (Trend Micro Research);
Francesco Sortino, Fabio Castello, Leandro Pierguidi (Celada)
I progressi tecnologici della Quarta Rivoluzione Industriale hanno reso più efficienti i macchinari legati alla produzione, ma hanno anche messo i costruttori e gli utilizzatori di macchine utensili nel mirino dei cybercriminali. La ricerca affronta i rischi che le macchine a controllo numerico computerizzato (CNC) devono affrontare quando sono integrate in fabbriche connesse alle reti.

Le macchine CNC possono resistere agli attacchi informatici?

In questo video introduttivo, si può vedere una panoramica sul ruolo cruciale che le macchine a controllo numerico svolgono nelle linee di produzione e dei vari attacchi che potrebbero colpirle. I criminali informatici potrebbero abusare della scarsa sicurezza di una macchina CNC per infliggere danni, provocare denial of service o rubare i dati.

 Ulteriori informazioni

In che modo gli attacchi informatici potrebbero danneggiare le macchine CNC?

I cybercriminali che cercano di interrompere o rallentare le linee di produzione potrebbero eseguire una serie di attacchi e provocare la rottura di una macchina CNC o del prodotto su cui la macchina sta lavorando. In questo video si può vedere come i criminali informatici potrebbero danneggiare dei macchinari industriali così complessi e costosi.

 Ulteriori informazioni

In che modo gli attacchi Denial of Service possono compromettere le macchine CNC?

Esistono diverse forme di attacchi denial-of-service (DoS) che i cybercriminali potrebbero orchestrare contro le macchine CNC per sabotare il processo di produzione e ridurre l'efficienza. In questo video si può vedere come un ransomware possa facilitare un attacco DoS su una macchina CNC.

 Ulteriori informazioni

Come i cybercriminali potrebbero dirottare macchine CNC?

In questo video, si può vedere come gli attaccanti potrebbero prendere di nascosto il controllo di una macchina CNC. Dirottando una macchina CNC, i cybercriminali potrebbero far funzionare la macchina fino al punto di rottura o introdurre difetti nei prodotti.

 Ulteriori informazioni

Quanto sono sicuri i dati nelle macchine CNC?

Le macchine CNC contengono una ricchezza di proprietà intellettuale, ad esempio i dettagli di produzione o il codice di un programma, che le rende un obiettivo primario per il furto di dati. In questo video è possibile vedere come i cybercriminali potrebbero rubare le informazioni riservate di un produttore da una macchina CNC.

 Ulteriori informazioni

Le macchine a controllo numerico computerizzato (CNC) sono un punto fermo delle fabbriche e consentono alle aziende manifatturiere di produrre in serie prodotti complessi, con grande precisione e velocità. La corsa verso l’Industry 4.0 le ha rese però sempre più connesse, e quindi esposte a nuove e potenziali minacce che possono coprire una vasta gamma di scenari di attacco, tra cui:

  • Attacchi che possono causare danni

    I cybercriminali potrebbero manomettere lo stato di configurazione interna o i parametri di una macchina CNC per influenzare il comportamento della macchina e danneggiare la macchina stessa, le sue parti o ciò che viene prodotto

  • Attacchi Denial-of-Service

    I criminali informatici che vogliono sabotare un sito di produzione potrebbero compiere attacchi con l’obiettivo di ostacolarne le operazioni alterando le funzionalità di una macchina CNC, come il suo sistema di gestione degli strumenti, o attivando allarmi. È anche possibile bloccare una macchina CNC con un ransomware per poi chiedere un riscatto

  • Hijacking

    Gli aggressori potrebbero alterare i parametri di compensazione degli strumenti di una macchina CNC o manipolare la logica dei programmi parametrici per introdurre micro-difetti e creare parti difettose o componenti di interesse specifico per azioni criminali

  • Furto di dati

    I cybercriminali potrebbero utilizzare in modo improprio protocolli e funzionalità di rete per esfiltrare codice di programma o informazioni di produzione riservati e scoprire ad esempio come viene prodotto qualcosa, quanti pezzi vengono prodotti, da chi, con quali tempistiche etc. Ovvero, spiare l'intera produzione

Nella serie di video in cinque parti, intitolata “Industry 4.0 at Risk", diamo uno sguardo approfondito ai rischi per la sicurezza delle macchine CNC a seguito dall'adozione di tecnologie trasformative introdotte dall'Industry 4.0. 

La ricerca “The Security Risks Faced by CNC Machines in Industry 4.0” fornisce un'analisi tecnica approfondita delle nuove minacce che potrebbero colpire le macchine CNC. A seguito dello studio, l'Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) della Cybersecurity and Infrastructure Security Agency (CISA) ha pubblicato degli avvisi per aumentare la consapevolezza dei rischi informatici nei controller CNC HaasHeidenhain.

Per proteggere le macchine CNC dagli attacchi, le aziende manifatturiere dovrebbero adottare misure di sicurezza, come:

  • Utilizzo di sistemi sensibili al contesto per il rilevamento e la prevenzione delle intrusioni industriali (IPS/IDS)

    Questi sistemi possono aiutare a monitorare il traffico in tempo reale in relazione ai protocolli industriali delle macchine CNC, in modo da poter distinguere meglio le richieste di lavoro legittime da attività potenzialmente dannose

  • Segmentazione della rete

    Una corretta architettura delle reti, insieme a tecnologie di sicurezza standard come le reti locali virtuali (VLAN) e i firewall, è essenziale per limitare le interfacce esposte che potrebbero essere sfruttate dai criminali informatici

  • Una corretta gestione delle patch

    I sistemi operativi e i software delle macchine CNC devono rimanere aggiornati con patch per dissuadere i cybercriminali dallo sfruttamento delle vulnerabilità critiche


HIDE

Like it? Add this infographic to your site:
1. Click on the box below.   2. Press Ctrl+A to select all.   3. Press Ctrl+C to copy.   4. Paste the code into your page (Ctrl+V).

Image will appear the same size as you see above.