Vai al contenuto

Argomento

Threat Intelligence

Tutti gli articoli su Threat Intelligence.

Grafico di baseline del traffico di rete OT con deviazioni anomale evidenziate e calendario delle finestre di manutenzione

Cybersecurity

Anomaly detection in OT: costruire la baseline e gestire i falsi positivi

Le reti OT sono ripetitive e predicibili, in teoria l'ambiente ideale per l'anomaly detection. In pratica, i comportamenti legittimi anomali generano un rumore di falsi positivi che è la principale causa di fallimento dei progetti di monitoring industriale.

6 min di lettura
Diagramma di integrazione tra sensori di monitoring OT e piattaforma SIEM con SOC, con flussi di dati normalizzati e correlazione eventi IT e OT

Cybersecurity

Integrare il monitoring OT con SIEM e SOC esistenti: dati, formati e valore aggiunto

Molte aziende hanno già un SIEM o un SOC gestito, ma questi sistemi sono ciechi all'OT. Come portare gli eventi di monitoring OT nel SOC, quali formati usare, quali alert scalare e come formare gli analisti.

6 min di lettura
Schema a matrice del framework MITRE ATT&CK for ICS con tecniche evidenziate su sfondo industriale SCADA

Cybersecurity

MITRE ATT&CK for ICS: come usarlo per costruire regole di detection concrete

MITRE ATT&CK for ICS non è un documento da sfogliare una volta e archiviare. Tradurre le sue tecniche in regole di detection concrete richiede di sapere cosa si può davvero vedere nella propria rete e cosa resta fuori portata senza visibilità endpoint.

5 min di lettura
Diagramma di rete che mostra il percorso di un attaccante dal segmento IT al segmento OT attraverso jump server e reti industriali

Cybersecurity

Come gli attaccanti attraversano il confine IT-OT: tecniche e segnali di rilevamento

Il pivot dall'IT alla rete OT è la fase critica di quasi tutti gli attacchi industriali documentati. Capire le tecniche usate per attraversare questo confine è il primo passo per rilevarlo prima che raggiunga i sistemi di controllo.

6 min di lettura
Schema di canali C2 nascosti in una rete OT con traffico APT

Cybersecurity

Reti covert e canali C2 nascosti negli ambienti OT: come operano gli APT

Gli attori APT che prendono di mira ambienti industriali non entrano e agiscono subito: si stabiliscono silenziosamente, costruiscono canali di comando nascosti e attendono. Come funzionano e come rilevarli.

4 min di lettura
Mappa di rete industriale con indicatori di compromissione e movimenti laterali da IT verso OT

Cybersecurity

Sandworm e il manifatturiero: gli APT statali non colpiscono solo le grandi infrastrutture

Sandworm è noto per aver spento la luce in Ucraina e per aver lanciato NotPetya. Ma le sue tecniche vengono replicate contro il manifatturiero europeo, spesso come danno collaterale. Come funziona un attacco APT su una rete OT industriale e perché anche le PMI sono nel raggio d'azione.

5 min di lettura
SOC con sensori di monitoraggio rete OT e dashboard di analisi industriale

Cybersecurity

Costruire un SOC per gli ambienti OT: requisiti, strumenti e metriche operative

Un SOC IT non vede gli ambienti OT. Costruire capacità di monitoraggio per le reti industriali richiede sensori diversi, competenze diverse e playbook specifici per i protocolli e le minacce OT.

4 min di lettura
Schema di attacco supply chain contro ambienti OT industriali

Cybersecurity

Supply chain attack nell'OT: il vettore che bypassa il perimetro fisico

Gli attacchi alla supply chain sono tra i più difficili da rilevare e da prevenire. Nell'OT industriale, la catena dei fornitori è spesso lunga, poco vigilata e con accessi privilegiati ai sistemi di controllo.

4 min di lettura
Sala controllo di impianto industriale con sistemi di sicurezza evidenziati e indicatori di anomalia su Safety Instrumented System

Cybersecurity

Triton/TRISIS: quando gli attaccanti puntano ai sistemi di sicurezza industriali

Triton/TRISIS è il primo malware documentato progettato per disabilitare i Safety Instrumented System, i sistemi che impediscono gli incidenti industriali fisici. Il suo impatto va oltre l'impianto colpito: cambia il perimetro di cosa deve essere monitorato.

6 min di lettura
Sala di controllo industriale con allarmi di sicurezza informatica e indicatori di anomalia di rete

Cybersecurity

Sandworm negli ambienti industriali: cosa raccontano davvero i dati

L'analisi di oltre 5 milioni di alert mostra come Sandworm prende di mira gli ambienti OT: settimane di segnali ignorati prima dell'impatto reale.

2 min di lettura
Schermo con codice malware e simboli di intelligenza artificiale che evidenziano la generazione automatizzata di payload

Cybersecurity

AI nella cybersecurity offensiva: dai payload alle operazioni APT

L'intelligenza artificiale non crea minacce autonome, ma rende gli attacchi piu veloci e variabili. Cosa cambia per chi difende ambienti OT.

2 min di lettura
Mappa stilizzata degli attacchi ransomware con focus sugli impianti industriali e gli asset OT

Cybersecurity

Panorama ransomware estate 2025: il manifatturiero nel mirino

Nella primavera-estate 2025 il ransomware ha colpito soprattutto il manifatturiero. Dati, gruppi attivi e implicazioni per gli ambienti OT industriali.

2 min di lettura
MON5.EU

Cybersecurity OT (Operational Technology) per impianti produttivi. Mappa, identifica, monitora e proteggi la tua rete industriale.

🇮🇹MON5 S.R.L. · Italia
Bologna · Via Paolo Nanni Costa 20
Faenza · Corso Aurelio Saffi 21
P.IVA IT02725300392
🇱🇺AARG S.à.r.l. · Lussemburgo
49, Boulevard Royal
L-2449 Lussemburgo
VAT LU35998569
© 2026 MON5 · Tutti i diritti riservati
Get certifications
Coesione Italia 21-27 Emilia-Romagna · Co-funded by the European Union · Ministero delle Imprese · Regione Emilia-Romagna