RISI

← Zurück zur Datenbank

Ransomware für Erdgaskompressionsanlagen

Jahr des Vorfalls
2020
Zuverlässigkeit
Confirmed
Land
United States
Branche
Petroleum
Angriffsart
Unknown

Beschreibung

Die CISA-Warnung AA20-049A beschrieb eine Ransomware-Infektion im Februar 2020 in einer Erdgaskompressionsanlage in den USA, bei der sich eine per Phishing-E-Mail übertragene Nutzlast seitlich vom IT-Netzwerk in die OT-Umgebung bewegte und Windows-basierte HMIs- und Historian-Server verschlüsselte. Die Anlage wurde für etwa zwei Tage kontrolliert abgeschaltet.

Auswirkung

Der Pipeline-Betrieb war in der betroffenen Komprimierungsanlage für etwa zwei Tage unterbrochen, während der Betreiber auf redundante Anlagen umstieg und die verschlüsselten Systeme neu aufbaute. CISA schätzte die Auswirkungen als lokal begrenzt ein, ohne dass es zu einer direkten Unterbrechung der Gasversorgung der Kunden kam.

Quellen

Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.