Halliburton RansomHub-Ransomware
- Jahr des Vorfalls
- 2024
- Zuverlässigkeit
- Confirmed
- Land
- United States
- Branche
- Petroleum
- Angriffsart
- Targeted Attack
Beschreibung
Am 21. August 2024 stellte die Halliburton Company, das zweitgrößte Ölfeld-Dienstleistungsunternehmen der Welt, einen unbefugten Zugriff auf die IT-Unternehmenssysteme fest und beschloss eine vorsorgliche Abschaltung bestimmter Anwendungen, darunter Produktionsplanungs- und Sendungsverfolgungssysteme, die bei der Erbringung von Dienstleistungen für den Kundenservice verwendet werden. Das Unternehmen reichte am 23. August 2024 das Formular 8-K bei der SEC ein und anschließend ein 8-K/A zur Bestätigung der Datenexfiltration. Die Ransomware-as-a-Service-Firma RansomHub listete Halliburton innerhalb weniger Tage auf ihrer öffentlichen Leak-Site auf und beanspruchte dafür die Anerkennung.
In den Ende Oktober eingereichten Finanzergebnissen für das dritte Quartal 2024 von Halliburton wurden die direkten Vorsteuerkosten des Vorfalls auf etwa 35 Millionen US-Dollar beziffert, mit einer bereinigten Auswirkung auf den Gewinn pro Aktie von etwa 0,02 US-Dollar pro Aktie für das Quartal, die auf entgangene oder verzögerte Einnahmen aufgrund der Nichtverfügbarkeit des Systems zurückzuführen ist. Das Unternehmen gab keine Auskunft darüber, ob ein Lösegeld gezahlt wurde oder ob Verhandlungen stattgefunden haben. Halliburton hat erklärt, dass die Bohrlochsteuerung und die Betriebstechnik auf der Bohrinselseite durch den Vorfall nicht beeinträchtigt wurden; Die Störung betraf die Unternehmenssysteme und die Ebene der Kundendienstbereitstellung.
Auswirkung
35 Millionen US-Dollar an direkten Vorsteuerbelastungen; Auswirkung auf den bereinigten Gewinn pro Aktie im dritten Quartal: 0,02 US-Dollar pro Aktie; Unterbrechung der Servicebereitstellung für Ölfeldkunden, einschließlich Sendungsverfolgung und Produktionsplanung; sektorweite Verschärfung der Offenlegungsnormen gemäß SEC Punkt 1.05 bei Öl- und Gasdienstleistungen.
Quellen
- https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0000045012&type=8-K
- https://www.bleepingcomputer.com/news/security/halliburton-cyberattack-linked-to-ransomhub-ransomware-gang/
- https://www.cybersecuritydive.com/news/halliburton-35-million-cyberattack/732397/
- https://www.bleepingcomputer.com/news/security/halliburton-reports-35-million-loss-after-ransomware-attack/
- https://www.huntress.com/threat-library/ransomware/halliburton-ransomware
- https://www.esentire.com/blog/balancing-incident-disclosure-and-tactical-response-lessons-from-the-halliburton-breach
- https://www.techradar.com/pro/security/halliburton-says-ransomware-attack-cost-it-usd35-million-in-losses
- https://www.techtarget.com/whatis/feature/Halliburton-cyberattack-explained-What-happened