Ransomware en instalación de compresión de gas natural
- Año del evento
- 2020
- Fiabilidad
- Confirmed
- País
- United States
- Industria
- Petroleum
- Tipo de ataque
- Unknown
Descripción
La alerta CISA AA20-049A describió una infección de ransomware de febrero de 2020 en una instalación estadounidense de compresión de gas natural, donde una carga enviada por correo de phishing se movió lateralmente desde la red IT hacia el entorno OT, cifrando HMI basadas en Windows y servidores historiadores. La instalación inició una parada controlada durante aproximadamente dos días.
Impacto
La operación del ducto se interrumpió durante aproximadamente dos días en la instalación de compresión afectada mientras el operador conmutaba a activos redundantes y reconstruía los sistemas cifrados. CISA evaluó el impacto como localizado, sin interrupción directa del suministro de gas a clientes.
Fuentes
Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.