Attacco a un fornitore di sistemi idrici: perché la cybersecurity della supply chain riguarda anche le PMI

Attacco a un fornitore di sistemi idrici: rischio cybersecurity della supply chain per le PMI – EP Consulting

Un attacco ransomware contro Micro-Comm, produttore statunitense di tecnologie utilizzate nel settore idrico, è diventato un caso interessante per capire il rischio cyber della supply chain. Reuters ha riferito il 26 agosto 2026 che l’FBI sta esaminando l’incidente e che gli aggressori hanno pubblicato una grande quantità di file attribuiti alla società.

Non risultava dimostrata una compromissione operativa degli impianti idrici. Il punto più importante è un altro: documentazione, nomi di clienti e informazioni tecniche sottratte a un fornitore possono diventare materiale utile per attacchi successivi.

Il fornitore può diventare la porta laterale

Le aziende tendono a concentrarsi sui propri firewall e PC, dimenticando software house, manutentori, MSP, cloud provider e produttori di apparati. Più un fornitore conosce l’infrastruttura del cliente, maggiore è il valore potenziale delle informazioni che custodisce.

Questo principio vale anche per una PMI italiana che affida rete, videosorveglianza, backup o gestionali a soggetti esterni.

Non basta chiedere se il fornitore è certificato

Una valutazione seria considera accessi remoti, account tecnici, modalità di supporto, dati condivisi, responsabilità e procedure da seguire in caso di incidente. Anche una certificazione può essere utile, ma non sostituisce la comprensione delle dipendenze reali.

Per un quadro più generale puoi leggere come proteggere il business dagli attacchi informatici.

La domanda che ogni azienda dovrebbe sapersi porre

Se domani il nostro principale fornitore IT fosse indisponibile o compromesso, quali sistemi potrebbe raggiungere e per quanto tempo riusciremmo a lavorare? Se la risposta non è documentata, c’è spazio per una valutazione del rischio.

EP Consulting può aiutare a mappare fornitori, accessi e dipendenze tecniche e a trasformarli in priorità operative proporzionate all’azienda.

Fonte

Reuters, 26 agosto 2026, “Hack of water sector supplier draws FBI scrutiny as Iran-linked cyber concerns grow”.