{"id":1374,"date":"2026-09-23T10:22:10","date_gmt":"2026-09-23T08:22:10","guid":{"rendered":"https:\/\/sites.unica.it\/ict4lawforensics\/?p=1374"},"modified":"2026-09-23T10:22:10","modified_gmt":"2026-09-23T08:22:10","slug":"strategie-di-mitigazione-dei-rischi-informatici-nel-settore-strategico-delle-risorse-idriche-degli-stati-uniti","status":"publish","type":"post","link":"https:\/\/sites.unica.it\/ict4lawforensics\/2026\/09\/23\/strategie-di-mitigazione-dei-rischi-informatici-nel-settore-strategico-delle-risorse-idriche-degli-stati-uniti\/","title":{"rendered":"Strategie di mitigazione dei rischi informatici nel settore strategico delle risorse idriche degli Stati Uniti"},"content":{"rendered":"\n<p class=\"has-pale-ocean-gradient-background has-background wp-block-paragraph\">Il 6 agosto 2026 la CBS dava notizia di attacchi informatici in Minnesota, Michigan, Georgia e South Dakota e nel New Jersey, a diverse azione di gestione idrica per l\u2019erogazione dell\u2019acqua potabile e delle acque reflue. In alcuni casi si \u00e8 trattato di apparenti anomalie come il calo della pressione dell\u2019acqua, la perdita della funzionalit\u00e0 di controllo remoto dei sistemi gestionali, l\u2019interruzione o il malfunzionamento di pompe e valvole. Il fenomeno tuttavia \u00e8 gi\u00e0 considerato di interesse nazionale e nuove strategie per affrontarlo stanno per essere varate attraverso una collaborazione tra agenzie governative, privati che gestiscono il settore idrico e aziende specializzate in sicurezza informatica. In precedenza, altri attacchi informatici rilevati nel mese di settembre 2024 <em>all\u2019Arkansas City Water Treatment Facility<\/em> hanno riguardato semplici violazioni dei sistemi gestionali informatizzati che pur non mettendo a repentaglio la somministrazione del servizio hanno comunque evidenziato criticit\u00e0 e vulnerabilit\u00e0 pericolose unitamente una tendenza che pi\u00f9 recentemente ha assunto degli aspetti ancor pi\u00f9 preoccupanti. Analoghi incidenti sono stati registrati nel 2025 e un incremento di essi \u00e8 stato riproposto tra luglio e agosto 2026. Le autorit\u00e0 politiche locali stanno predisponendo finanziamenti cospicui per la modernizzazione delle infrastrutture idriche pubbliche e, altri fondi sono invece destinati a privati che aderiscono a programmi di ammodernamento e sicurezza. Le autorit\u00e0 di controllo e di sicurezza monitorano attentamente gli eventi, consapevoli che il fenomeno potrebbe non essere limitato a una singola area geografica, stante l\u2019interesse strategico che le risorse idriche rappresentano e la possibilit\u00e0 di molti attori di usare tali attacchi nell\u2019ambito di pi\u00f9 complesse strategie di minacce asimmetriche.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sommario. <a href=\"#uno\" data-type=\"internal\" data-id=\"#uno\">1. La conferenza DEF CON 2026<\/a>. &#8211; <a href=\"#due\" data-type=\"internal\" data-id=\"#due\">2. Le analisi e gli avvisi della CISA<\/a>. &#8211; <a href=\"#tre\" data-type=\"internal\" data-id=\"#tre\">3. Gli alert dell\u2019FBI e di altre agenzie governative<\/a>. &#8211; <a href=\"#quattro\" data-type=\"internal\" data-id=\"#quattro\">4. Prossimi investimenti<\/a>. &#8211; <a href=\"#cinque\" data-type=\"internal\" data-id=\"#cinque\">5. L\u2019interesse strategico<\/a>.  <\/p>\n\n\n\n<h2 id=\"uno\" class=\"wp-block-heading\"><strong><em>1. La conferenza DEF CON 2026<\/em><\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nel corso della recente conferenza annuale DEF CON svoltasi a Las Vegas tra il 6 e il 9 agosto 2026 \u00e8 stata&nbsp; annunciata una partnership tra il team <em>DEFCON &#8211; Franklin<\/em> e la <em>National Rural Water Association (NRWA)<\/em> per l\u2019istituzione del <em>Water Watch Center (WCC)<\/em> centro nevralgico destinato a fornire alle piccole e medie aziende di servizi idrici, una serie di servizi diretti alla mitigazione dei rischi, anche a seguito di una serie sempre pi\u00f9 consistenti di attacchi informatici, alcuni dei quali attribuiti ad attori stranieri. Questo nuovo centro mira a rafforzare le difese informatiche delle aziende partner, mitigare le violazioni dei sistemi gestionali sempre pi\u00f9 frequenti, garantendo una costante e regolare erogazione dell\u2019acqua direttamente ai centri idrici di piccole dimensioni facenti parte di un iniziale raggruppamento di sette Stati (quelli cio\u00e8 che si rivolgono a un un\u2019utenza di circa 10.000 persone e che da sole costituiscono circa il 90% dei complessivi 50.000 sistemi idrici pubblici esistenti). In questa fase iniziale lo sforzo principale \u00e8 stato quello di strutturare un sistema di cybersecurity adattabile, pur mantenendo bassi i costi dei servizi offerti specie per le piccole aziende alle quali \u00e8 destinato. Per far questo sono state selezionate cinque societ\u00e0 del settore di sicurezza informatica in parte gi\u00e0 operanti nel settore specifico della <em>Managed Detection and Response<\/em> e che si sono consorziate per affrontare questa nuova sfida: la <em>Defendify<\/em>, la <em>Legato Security<\/em>, la <em>L1 Secure<\/em>, la <em>Rapid7<\/em> e la <em>Sentinel Technologies<\/em> avranno il compito di scambiarsi informazioni sulle minacce informatiche, attraverso un meccanismo di collaborazione appositamente dedicato, fornendo aggiornamenti alla citata NRWA che funger\u00e0 da hub nazionale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La principale novit\u00e0 \u00e8 costituita dal modello di sicurezza informatica dedicato al settore idrico che \u00e8 sempre pi\u00f9 interessato ad attacchi di vario tipo e che solo da poco rientra nelle pi\u00f9 complesse analisi di rischio cyber realizzate a livello istituzionale. Oltre alla citata partnership, il Water Watch Center ha intrapreso una collaborazione con <em>Cyber Maryland <\/em>vero e proprio ecosistema informatico che lavora su ricerca, innovazione e mondo del lavoro, a stretto contatto con le principali agenzie federali del paese, per ampliare l\u2019offerta ad altri stati, con un focus molto particolare, verso infrastrutture civili connesse o comunque operanti a supporto di asset militare e di intelligence, da sempre presenti nel Maryland e considerati di importanza strategica per l\u2019intero sistema paese. Parallelamente sono state avviate altre collaborazioni con la Vanderbilt University e l\u2019esercito statunitense per la creazione di modelli digitali dei principali sistemi idrici da rendere sicuri, al fine di consentire agli esperti di testare gli approcci difensivi, evidenziando le vulnerabilit\u00e0 principali.<\/p>\n\n\n\n<h2 id=\"due\" class=\"wp-block-heading\">2. <strong><em>Le analisi e gli avvisi della CISA<\/em><\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La <em>Cybersecurity and Infrastructure Security Agency (CISA)<\/em>, agenzia federale statunitense, facente parte del Dipartimento della Sicurezza ha pi\u00f9 volte lanciato degli avvertimenti riguardanti la suscettibilit\u00e0 alle minacce informatiche da parte dei sistemi idrici e delle acque reflue. Le principali violazioni hanno finora riguardato lo sfruttamento di ambienti legati alla tecnologia operativa (OT) e i sistemi di controllo industriale (ICS) obsoleti e non garantiti e quindi esposti a molteplici intromissioni. Un primo promemoria era stato formalizzato nel mese di settembre 2025 a seguito di un monitoraggio delle reti industriali che aveva evidenziato numerosi <em>brute force attack<\/em> specie in contesti aziendali privi di un valido sistema di difesa informatica. La vulnerabilit\u00e0 rappresenta un rischio non soltanto legato al potere derivante dalla manomissione integrale o parziale dei sistemi idrici vitali ma anche un aggravio economico molto importante stante i costi relativi. Il rapporto <em>2024 IBM Cost of a Data Breach<\/em> aveva gi\u00e0 rilevato che il costo medio delle violazioni dei dati negli Stati Uniti, in ambito industriale (non strettamente limitato al segmento in trattazione) poteva essere quantificata nell\u2019ordine di 4,88 milioni di USD, con previsioni di aumenti esponenziali negli anni futuri. Nello specifico la vulnerabilit\u00e0 del settore idrico invece pu\u00f2 essere ragionevolmente considerata una minaccia per la sicurezza pubblica e la stessa sicurezza nazionale dal momento che molti degli attacchi segnalati potrebbero celare pi\u00f9 complesse strategie volte ad attuare minacce di tipo asimmetrico da competitor geopolitici internazionali.<\/p>\n\n\n\n<h2 id=\"tre\" class=\"wp-block-heading\">3. <strong><em>Gli alert dell\u2019FBI e di altre agenzie governative<\/em><\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nel mese di luglio 2026 il Federal Bureau of Investigation (FBI) unitamente alla U.S. Environmental Protection Agency (EPA) hanno lanciato un alert con il quale si avvisava che una serie di attori sconosciuti avevano avuto accesso a numerose infrastrutture online in diversi stati, con conseguenze di perdita di funzionalit\u00e0 e controllo. Nel sito istituzionale l\u2019agenzia federale ha dato risalto alle emergenze registrate nei confronti di varie aziende sparse su vari territori specificando che gli autori degli attacchi una volta avuto l\u2019accesso ai sistemi gestionali idrici hanno immediatamente sostituito indirizzi IP e password, con conseguente perdita delle principali funzioni di monitoraggio e di controllo.<\/p>\n\n\n\n<div class=\"wp-block-media-text is-stacked-on-mobile\" style=\"grid-template-columns:15% auto\"><figure class=\"wp-block-media-text__media\"><img loading=\"lazy\" decoding=\"async\" width=\"452\" height=\"449\" src=\"https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image.png\" alt=\"\" class=\"wp-image-1375 size-full\" srcset=\"https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image.png 452w, https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-300x298.png 300w, https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-150x150.png 150w\" sizes=\"auto, (max-width: 452px) 100vw, 452px\" \/><\/figure><div class=\"wp-block-media-text__content\">\n<p class=\"wp-block-paragraph\"><strong><em>Official FBI \u201cX\u201d account, Cyber Division, post 31 luglio 26, <a href=\"https:\/\/x.com\/FBICyberDiv\/status\/2082963054413615281\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/x.com\/FBICyberDiv\/status\/2082963054413615281<\/a><\/em><\/strong><\/p>\n<\/div><\/div>\n\n\n\n<div class=\"wp-block-media-text is-stacked-on-mobile\" style=\"grid-template-columns:15% auto\"><figure class=\"wp-block-media-text__media\"><img loading=\"lazy\" decoding=\"async\" width=\"497\" height=\"443\" src=\"https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-2.png\" alt=\"\" class=\"wp-image-1377 size-full\" srcset=\"https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-2.png 497w, https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-2-300x267.png 300w\" sizes=\"auto, (max-width: 497px) 100vw, 497px\" \/><\/figure><div class=\"wp-block-media-text__content\">\n<p class=\"wp-block-paragraph\"><strong><em>Official FBI Internet Crime Complaint Center IC3,\u00a0<a href=\"https:\/\/www.ic3.gov\/PSA\/2026\/PSA260730.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.ic3.gov\/PSA\/2026\/PSA260730.pdf<\/a><\/em><\/strong><\/p>\n<\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Molti i suggerimenti pratici offerti essenzialmente di carattere pratico ma ritenuti utili soprattutto in questa fase nella quale \u00e8 stato riscontrato una sottovalutazione del fenomeno degli attacchi cyber ad infrastrutture critiche che non dispongono d software adatti all\u2019esigenza, n\u00e9 di personale che risulta essere sufficientemente formato a criticit\u00e0 e pericoli come quelli attuali, in un contesto professionale che deve necessariamente rivedere priorit\u00e0 di sicurezza, formazione e adeguamento strutturale.<\/p>\n\n\n\n<div class=\"wp-block-media-text is-stacked-on-mobile\" style=\"grid-template-columns:61% auto\"><figure class=\"wp-block-media-text__media\"><img loading=\"lazy\" decoding=\"async\" width=\"740\" height=\"1024\" src=\"https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-3-740x1024.png\" alt=\"\" class=\"wp-image-1378 size-full\" srcset=\"https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-3-740x1024.png 740w, https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-3-217x300.png 217w, https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-3-768x1063.png 768w, https:\/\/sites.unica.it\/ict4lawforensics\/files\/2026\/09\/image-3.png 849w\" sizes=\"auto, (max-width: 740px) 100vw, 740px\" \/><\/figure><div class=\"wp-block-media-text__content\">\n<p class=\"wp-block-paragraph\"><strong><em>FBI National Press Office site, section cyber alert, <a href=\"https:\/\/www.fbi.gov\/investigate\/cyber\/alerts\/2026\/malicious-cyber-actors-targeting-water-and-wastewater-sector-internet--facing-programmable-logic-controllers-causing-operational-disruptions\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.fbi.gov\/investigate\/cyber\/alerts\/2026\/malicious-cyber-actors-targeting-water-and-wastewater-sector-internet&#8211;facing-programmable-logic-controllers-causing-operational-disruptions<\/a><\/em><\/strong><\/p>\n<\/div><\/div>\n\n\n\n<h2 id=\"quattro\" class=\"wp-block-heading\">4. <strong><em>Prossimi investimenti<\/em><\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il 3 agosto 2026, il governatore di New York, Katy Mary Hochul ha annunciato un massiccio investimento pari a circa 9 milioni di dollari destinati a 153 progetti governativi locali per il rafforzamento della sicurezza informatica dei sistemi idrici del paese. Il programma di sovvenzioni denominato SECURE proceder\u00e0 parallelamente all\u2019assistenza tecnica specializzata da parte della Environmental Facilities Corporation al fine di implementare i nuovi standard minimi di sicurezza informatica per la gestione dell\u2019acqua potabile e dei sistemi reflui. Pi\u00f9 nello specifico, si legge nel sito istituzionale, si tratta di un finanziamento in aggiunta a\u00a0 quello gi\u00e0 previsto e approvato per il 2027 pari a complessivi $. 3,75 miliardi, nell\u2019ottica di una modernizzazione e messa in sicurezza delle infrastrutture critiche.<\/p>\n\n\n\n<h2 id=\"cinque\" class=\"wp-block-heading\">5. <strong><em>L\u2019interesse strategico<\/em><\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Per comprendere l\u2019importanza che il settore riveste va ricordato che gi\u00e0 a fine giugno 2026 Il Centro Nazionale di Cybersecurity del NIST (NCCoE) ha rilasciato un\u2019interessante pubblicazione comprendente indicazioni utili a gestire informaticamente le infrastrutture critiche nei settori dei sistemi per l\u2019acqua e delle acque reflue, nel duplice interesse che le stesse siano in grado di operare con la massima efficacia sia nella fornitura del bene idrico e sia nella rimozione dei materiali nocivi e inquinamenti presenti nelle acque reflue. La <a><em>NIST Special Publication 1800-45Cybersecurity for the Water and Wastewater Sector: Build Architecture<\/em><\/a>, evidenzia gran parte di queste indicazioni, confermando, parallelamente, quanto sia importante adottare un nuovo approccio di sicurezza alle infrastrutture legate al settore. Alcuni dei contenuti erano gi\u00e0 presenti nella bozza <em>NIST Technical Note 2283<\/em> ma i continui rinnovamenti dovuti all\u2019aggiornamento dei sistemi operativi informatizzati delle societ\u00e0 di gestione e gli attacchi informatici sopra accennati hanno determinato il convincimento di predisporre una guida pratica nel settore <em>Water and Wastewater System<\/em> anche per le aziende gestionali in un\u2019ottica di maggiore sicurezza. Sviluppata in collaborazione con fornitori di tecnologie, gestori di servizi idrici, esperti del settore la guida fornisce anche tre diversi esempi rappresentativi per l\u2019implementazione dell\u2019accesso remoto sicuro destinato ai gestori, comprendente diverse tipologie di configurazione dei sistemi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Va infine considerato che le strutture idriche costituiscono da sempre dei bersagli chiave nell\u2019ambito delle guerre ibride e delle minacce asimmetriche. Nelle fasi di conflitti avanzati, \u00e8 noto che si realizzino attacchi a dighe, acquedotti, impianti di distribuzione, potabilizzazione e desalinizzazione, allo scopo di bloccare il flusso dell\u2019acqua potabile, creare il panico tra la popolazione e attraverso questo esercitare pressioni sui governi pur rimanendo al di sotto della soglia dei conflitti aperti. A prescindere dalla gradualit\u00e0 e dalla rilevanza degli attacchi subiti \u00e8 quindi indispensabile non sottovalutare episodi come quelli citati e soprattutto non circoscrivere la problematica a un territorio, stante l\u2019approccio volutamente asimmetrico che ormai caratterizza molte azioni in ambito internazionale tale da poter essere replicato in diversi contesti geopolitici.<\/p>\n\n\n\n<p class=\"is-style-info wp-block-paragraph\">Di\u00a0<strong>Pietro Lucania<\/strong><br>\u00a0<strong>PhD <\/strong>in Relazioni Internazionali presso l\u2019Universit\u00e0 degli studi di Cagliari.\u00a0 Collaboratore accademico per l&#8217;insegnamento di Informatica Giuridica presso il DIEE &#8211; UNICA, e  membro del network di DirICTo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il 6 agosto 2026 la CBS dava notizia di attacchi informatici in Minnesota, Michigan, Georgia e South Dakota e nel New Jersey, a diverse azione di gestione idrica per l\u2019erogazione dell\u2019acqua potabile e delle acque reflue. [&hellip;]<\/p>\n","protected":false},"author":10431,"featured_media":1379,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","footnotes":""},"categories":[50],"tags":[34,14,36,15],"class_list":["post-1374","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-approfondimenti","tag-cyber","tag-cybersecurity","tag-law","tag-sicurezza"],"_links":{"self":[{"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/posts\/1374","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/users\/10431"}],"replies":[{"embeddable":true,"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/comments?post=1374"}],"version-history":[{"count":1,"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/posts\/1374\/revisions"}],"predecessor-version":[{"id":1380,"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/posts\/1374\/revisions\/1380"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/media?parent=1374"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/categories?post=1374"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sites.unica.it\/ict4lawforensics\/wp-json\/wp\/v2\/tags?post=1374"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}