RISI

← Retour à la base de données

Ransomware Halliburton RansomHub

Année de l'incident
2024
Fiabilité
Confirmed
Pays
United States
Secteur
Petroleum
Type d'attaque
Targeted Attack

Description

Le 21 août 2024, Halliburton Company, la deuxième plus grande société de services pétroliers au monde, a détecté un accès non autorisé sur ses systèmes informatiques d'entreprise et a choisi un arrêt préventif de certaines applications, notamment les systèmes de planification de la production et de suivi des expéditions utilisés dans la prestation de services à la clientèle. La société a déposé le formulaire 8-K auprès de la SEC le 23 août 2024, puis un 8-K/A confirmant l'exfiltration de données. L'opération de ransomware-as-a-service RansomHub a répertorié Halliburton sur son site de fuite public en quelques jours, revendiquant le crédit. Les résultats financiers d'Halliburton pour le troisième trimestre 2024, déposés fin octobre, quantifient le coût direct avant impôts de l'incident à environ 35 millions de dollars, avec un impact sur le BPA ajusté d'environ 0,02 $ par action pour le trimestre, attribué à la perte ou au retard de revenus dus à l'indisponibilité du système. L’entreprise n’a pas révélé si une rançon avait été payée ni si des négociations avaient eu lieu. Halliburton a déclaré que le contrôle des puits de fond et la technologie opérationnelle côté plate-forme n'ont pas été affectés par l'incident ; la perturbation s'est produite au niveau des systèmes d'entreprise et de la prestation de services à la clientèle.

Impact

35 millions de dollars de charges directes avant impôts ; Impact sur le BPA ajusté de 0,02 $ par action au troisième trimestre ; la perturbation de la prestation de services aux clients des champs pétrolifères, notamment le suivi des expéditions et la planification de la production ; renforcement à l’échelle du secteur des normes de divulgation de l’article 1.05 de la SEC dans les services pétroliers et gaziers.

Sources