RISI

← Volver a la base de datos

Ransomware RansomHub en Halliburton

Año del evento
2024
Fiabilidad
Confirmed
País
United States
Industria
Petroleum
Tipo de ataque
Targeted Attack

Descripción

El 21 de agosto de 2024, Halliburton Company, la segunda mayor firma de servicios petroleros del mundo, detectó acceso no autorizado en sus sistemas corporativos de IT y eligió una parada precautoria de ciertas aplicaciones, incluidos sistemas de planificación de producción y seguimiento de envíos usados en la prestación de servicios a clientes. La empresa presentó el Form 8-K ante la SEC el 23 de agosto de 2024, y un 8-K/A posterior confirmó la exfiltración de datos. La operación de ransomware-as-a-service RansomHub incluyó a Halliburton en su sitio público de filtraciones pocos días después, atribuyéndose el ataque. Los resultados financieros del tercer trimestre de 2024 de Halliburton, presentados a fines de octubre, cuantificaron el costo directo antes de impuestos del incidente en aproximadamente 35 millones de dólares, con un impacto en adjusted-EPS de aproximadamente 0,02 dólares por acción para el trimestre, atribuido a ingresos perdidos o retrasados por la indisponibilidad de sistemas. La empresa no ha revelado si pagó un rescate o si hubo negociaciones. Halliburton ha declarado que la tecnología operativa de control de pozos downhole y del lado de las plataformas no fue impactada por el incidente; la interrupción se produjo en la capa de sistemas corporativos y prestación de servicios a clientes.

Impacto

35 millones de dólares en cargos directos antes de impuestos; impacto de 0,02 dólares por acción en adjusted-EPS del Q3; interrupción de prestación de servicios a clientes petroleros, incluido seguimiento de envíos y planificación de producción; refuerzo sectorial de las normas de divulgación SEC Item 1.05 en servicios de petróleo y gas.

Fuentes