I supporti rimovibili, come le unità USB , i dischi rigidi esterni e altri dispositivi portatili, rappresentano una minaccia critica e spesso trascurata per gli ambienti OT (Operational Technology). Un rapporto di DarkReading ha rivelato che gli Stati nazionali stanno tornando alle USB, utilizzandole in attacchi informatici BYOD per compromettere organizzazioni governative altamente protette, definendola "la tendenza più strana della cybersicurezza".
Poiché aggirano le difese tradizionali basate sulla rete, i supporti rimovibili portano le minacce informatiche direttamente nei sistemi segmentati e protetti dall'aria, sfruttando il modello di sicurezza su cui si basano gli ambienti OT e le infrastrutture critiche. Secondo il rapporto SANS 2025 ICS/OT Cybersecurity Budget, nel 2024 i supporti rimovibili rappresenteranno il 20,3% dei vettori iniziali nei cyberattacchi rivolti agli ICS (sistemi di controllo industriale), mentre il 15,2% di tutte le compromissioni OT avrà origine da supporti rimovibili.
Come gli attori delle minacce sfruttano i Media rimovibili
Gli attori delle minacce utilizzano varie tattiche per distribuire malware o estrarre dati da ambienti protetti dall'aria, utilizzando supporti rimovibili per aggirare i controlli di sicurezza tradizionali ed eludere il rilevamento:
- BadUSB: Riprogramma il firmware di un dispositivo USB per imitare un dispositivo legittimo, come una tastiera o una scheda di rete, consentendo al dispositivo di eseguire segretamente comandi dannosi.
- AdescamentoUSB : Lasciare un'unità USB infetta in un luogo pubblico con un'etichetta allettante, come "Riservato" o "Piano Q4", che installa il malware o richiede all'utente di aprire un file dannoso una volta collegato.
- Trasferimento di dati: L'utilizzo dello stesso supporto usato per trasferire il malware ai sistemi protetti dall'aria per trasportare segretamente i dati sensibili fuori dagli ambienti sicuri.
- AttacchiSupply Chain : Compromettere i supporti forniti da fornitori e appaltatori precaricando malware sulle USB durante la produzione o la distribuzione.

Perché i sistemi critici sono più vulnerabili che mai
L'antivirus tradizionale non è più efficace
Un singolo motore antivirus può raggiungere solo un tasso di rilevamento medio del 45,4%. Poiché le soluzioni antivirus singole si basano su un approccio di rilevamento basato sulle firme e su database limitati di malware noti, non riescono a contrastare le minacce informatiche moderne, evasive e guidate dall'intelligenza artificiale.
Rischi degli exploit Zero-Day
Senza patch o firme e con la mancanza di informazioni per rilevare un attacco, gli attacchi zero-day vengono spesso individuati solo dopo che il danno è stato fatto. Affidarsi esclusivamente al rilevamento invece che alla prevenzione lascia le infrastrutture critiche altamente vulnerabili.
File di origine sospetta
I supporti rimovibili che trasportano file di origine straniera sospetta possono comportare rischi maggiori rispetto al malware di avversari sponsorizzati dallo Stato. Anche se sembra sicuro da usare, l'elaborazione di file o l'utilizzo di software provenienti da luoghi specifici mette le organizzazioni a rischio di non rispettare la conformità normativa e di incorrere in multe salate.
Malware evasivo e guidato dall'intelligenza artificiale
Gli avversari continuano a utilizzare le tecnologie più recenti per sviluppare malware difficili da rilevare, dalle tecniche evasive più comuni, come le macro e l'espulsione della memoria, alle minacce informatiche che modificano il comportamento. Questi livelli di sofisticazione richiedono soluzioni a più livelli che privilegiano la prevenzione rispetto al rilevamento.
Errore umano e violazione dei dati
I supporti rimovibili che trasportano dati sensibili, come password, dati aziendali critici e contenuti top-secret, possono portare a dannose perdite di dati. Queste pratiche sono una delle principali cause di violazione dei dati e delle norme di conformità.
Bloccare le minacce informatiche al punto di ingresso
Con 5 fattori di forma che soddisfano i requisiti di vari ambienti operativi, anche nelle condizioni più difficili, MetaDefender Kiosk™ agisce come gatekeeper fisico per garantire che tutti i supporti rimovibili siano scansionati e convalidati prima dell'uso, soprattutto in ambienti critici protetti dall'aria. Grazie al supporto di oltre 20 tipi di supporti, MetaDefender Kiosk analizza un'ampia gamma di supporti rimovibili, tra cui unità USB , schede di memoria, dischi rigidi, CD e DVD.

È dotato di tecnologie collaudate e affidabili a livello globale per fornire protezione alle risorse OT contro le minacce più sofisticate dei supporti rimovibili.
Advanced Threat Detection con motori multipli
Con tassi di rilevamento che raggiungono il 99,2% con più di 30 motori di malware, Metascan™ Multiscanning fornisce una maggiore protezione da una varietà di minacce informatiche, riduce i tempi di esposizione dei focolai e diminuisce la possibilità di falsi positivi.
Tecnologia preventiva per la difesa dalle minacce non rilevate
Mentre le soluzioni di scansione tradizionali non riescono a rilevare le minacce sconosciute, Deep CDR™ è una tecnologia che difende da queste minacce attraverso la sanificazione e la rigenerazione dei file, mantenendone la funzionalità. Aiuta a prevenire le minacce non rilevate, compresi gli exploit zero-day e il malware evasivo, con oltre 200 tipi di file supportati.
Rilevare l'origine dei file per evitare violazioni della conformità
La tecnologia Country-of-Origin rileva l'origine geografica dei file analizzando i metadati e le impronte digitali. La verifica dell'origine geografica di un file aiuta le organizzazioni a evitare le violazioni della conformità.
Prevenire la fuga di dati sensibili
Per proteggere i dati sensibili, Proactive DLP™ controlla i file prima che vengano trasferiti da e verso reti critiche protette dall'aria e blocca i dati sensibili e segreti utilizzando espressioni regolari personalizzate.
Rilevare le vulnerabilità note dei file
Grazie agli oltre 3.000.000 di punti dati raccolti dai dispositivi attivi e agli oltre 30.000 CVE associati con informazioni sulla gravità, MetaDefender Kiosk controlla i file e i software alla ricerca di vulnerabilità comuni prima di lasciarli passare attraverso le falle.
Protezione integrata delle periferiche e dei Media rimovibili e oltre
MetaDefender Kiosk le sue funzionalità con altre soluzioni MetaDefender per fornire una sicurezza multilivello per supporti rimovibili e periferici. Si integra perfettamente con MetaDefender Managed File Transfer MFT)™ per garantire trasferimenti sicuri di file protetti e puliti.
My OPSWAT™ Central Management consente di configurare le appliance, impostare e applicare i criteri di scansione e generare registri di audit dettagliati su più chioschi, il tutto da un unico pannello di vetro. Grazie ai registri centralizzati e verificabili e all'applicazione coerente delle policy, oltre alle sue funzionalità di scansione avanzate, MetaDefender Kiosk favorisce la conformità ai rigorosi standard normativi specifici per il settore OT, tra cui NIST, IEC 62443, ISO 27001 e NERC CIP. MetaDefender Netwall fornisce l'accesso ai dati OT in tempo reale e consente il trasferimento sicuro dei dati agli ambienti OT, difendendo al contempo l'ambiente OT dalle minacce provenienti dalla rete.
MetaDefender Media Firewall™ assicura che i settori di avvio e i contenuti dei file dei supporti portatili inseriti siano ispezionati, verificati, sanificati e approvati da un MetaDefender KioskTM prima dell'uso. MetaDefender Endpoint Validation™ o Media Validation possono inoltre verificare che i supporti rimovibili siano stati scansionati in base ai criteri applicati.
Protezione end-to-end Media rimovibili
Con la sua comprovata esperienza con oltre 1.900 organizzazioni di infrastrutture critiche, OPSWAT continua a fornire un vantaggio strategico contro l'evoluzione delle minacce ai supporti rimovibili. MetaDefender Kiosk funge da punto di controllo per i dati contenuti nelle unità USB e in altri dispositivi multimediali per analizzare, controllare e sanificare i dati digitali prima che entrino o escano da una rete sicura.
Per saperne di più e vedere una demo dal vivo di come MetaDefender Kiosk può proteggere il vostro ambiente OT dalle moderne minacce informatiche, programmate una demo con uno dei nostri esperti oggi stesso.
Risorse aggiuntive
Volete saperne di più su MetaDefender Kiosk? Visitate la pagina Pagina Hub diMetaDefender Kiosk
