Ransomware für Erdgaskompressionsanlagen
- Jahr des Vorfalls
- 2020
- Zuverlässigkeit
- Confirmed
- Land
- United States
- Branche
- Petroleum
- Angriffsart
- Unknown
Beschreibung
Die CISA-Warnung AA20-049A beschrieb eine Ransomware-Infektion im Februar 2020 in einer Erdgaskompressionsanlage in den USA, bei der sich eine per Phishing-E-Mail übertragene Nutzlast seitlich vom IT-Netzwerk in die OT-Umgebung bewegte und Windows-basierte HMIs- und Historian-Server verschlüsselte. Die Anlage wurde für etwa zwei Tage kontrolliert abgeschaltet.
Auswirkung
Der Pipeline-Betrieb war in der betroffenen Komprimierungsanlage für etwa zwei Tage unterbrochen, während der Betreiber auf redundante Anlagen umstieg und die verschlüsselten Systeme neu aufbaute. CISA schätzte die Auswirkungen als lokal begrenzt ein, ohne dass es zu einer direkten Unterbrechung der Gasversorgung der Kunden kam.
Quellen
Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.