Ataque Ryuk a la US Coast Guard
- Año del evento
- 2020
- Fiabilidad
- Confirmed
- País
- United States
- Industria
- Transportation
- Tipo de ataque
- Targeted Attack
Descripción
USCG Marine Safety Information Bulletin 02-19 divulgó en diciembre de 2019 que una infección de ransomware Ryuk en una instalación marítima regulada por MTSA había interrumpido sistemas de monitoreo de control de procesos junto con IT corporativa, lo que resultó en una parada operativa de 30 horas. El vector de infección fue un enlace de phishing abierto en una estación de trabajo corporativa que permitió movimiento lateral hacia el entorno OT.
Impacto
La instalación estuvo fuera de línea durante aproximadamente 30 horas. Los sistemas de control de procesos y de acceso físico se vieron afectados por una segmentación IT/OT inadecuada.
Fuentes
Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.