RISI

← Volver a la base de datos

Ransomware en instalación de compresión de gas natural

Año del evento
2020
Fiabilidad
Confirmed
País
United States
Industria
Petroleum
Tipo de ataque
Unknown

Descripción

La alerta CISA AA20-049A describió una infección de ransomware de febrero de 2020 en una instalación estadounidense de compresión de gas natural, donde una carga enviada por correo de phishing se movió lateralmente desde la red IT hacia el entorno OT, cifrando HMI basadas en Windows y servidores historiadores. La instalación inició una parada controlada durante aproximadamente dos días.

Impacto

La operación del ducto se interrumpió durante aproximadamente dos días en la instalación de compresión afectada mientras el operador conmutaba a activos redundantes y reconstruía los sistemas cifrados. CISA evaluó el impacto como localizado, sin interrupción directa del suministro de gas a clientes.

Fuentes

Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.