RISI

← Zurück zur Datenbank

Ransomware für Wasseraufbereitungsanlagen in Minot, North Dakota

Jahr des Vorfalls
2026
Zuverlässigkeit
Confirmed
Land
United States
Branche
Water and Wastewater Systems
Angriffsart
Untargeted Attack

Beschreibung

Am 14. März 2026 infizierte Ransomware einen Server, auf dem das SCADA-System in der Wasseraufbereitungsanlage Minot, North Dakota, läuft, die etwa 80.000 Einwohner versorgt. Nach der Entdeckung schalteten die Betreiber den kompromittierten SCADA-Server ab und deinstallierten ihn, sodass das Personal die Messgeräte manuell überwachen und den Wasserdruck in den Lagereinrichtungen etwa 16 Stunden lang aufrechterhalten musste. Auf dem Server wurde ein Lösegeldschein gefunden, in dem jedoch kein Dollarbetrag angegeben war. Stattdessen wurde der Stadt geraten, „Ihre Firewalls zu verstärken“. Keine Ransomware-Gruppe übernahm die Verantwortung und es wurde keine Zuschreibung vorgenommen. Der FBI wurde benachrichtigt und nahm die Beweismittel in Gewahrsam; Der Vorfall wurde vom 1. bis 4. April 2026 öffentlich bekannt gegeben.

Auswirkung

Das SCADA-System ist etwa 16 Stunden lang offline und erfordert vollständige manuelle Vorgänge. Die Wiederherstellung bis zur Bereitstellung eines Ersatzservers dauerte über zwei Wochen. Wasserqualität und -versorgung wurden nicht beeinträchtigt. Es wurde kein Lösegeld gezahlt.

Quellen