RISI

← Volver a la base de datos

Ataque Ryuk a la US Coast Guard

Año del evento
2020
Fiabilidad
Confirmed
País
United States
Industria
Transportation
Tipo de ataque
Targeted Attack

Descripción

USCG Marine Safety Information Bulletin 02-19 divulgó en diciembre de 2019 que una infección de ransomware Ryuk en una instalación marítima regulada por MTSA había interrumpido sistemas de monitoreo de control de procesos junto con IT corporativa, lo que resultó en una parada operativa de 30 horas. El vector de infección fue un enlace de phishing abierto en una estación de trabajo corporativa que permitió movimiento lateral hacia el entorno OT.

Impacto

La instalación estuvo fuera de línea durante aproximadamente 30 horas. Los sistemas de control de procesos y de acceso físico se vieron afectados por una segmentación IT/OT inadecuada.

Fuentes

Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.