RISI

← Retour à la base de données

Ransomware JBS Foods REvil

Année de l'incident
2021
Fiabilité
Confirmed
Pays
United States
Secteur
Food and Beverage
Type d'attaque
Targeted Attack

Description

Le 30 mai 2021, JBS S.A., le plus grand transformateur de viande au monde, a subi une attaque de ransomware REvil qui a chiffré les systèmes informatiques prenant en charge les fonctions de planification des usines, d'ERP et de contrôle de la production dans l'ensemble de ses opérations aux États-Unis, au Canada et en Australie. Treize usines américaines de conditionnement de viande étaient inactives le 1er juin 2021, y compris d'importantes installations de transformation de bœuf à Greeley CO, Cactus TX, Grand Island NE, Ottumwa IA et Souderton PA. Le PDG de JBS USA, Andre Nogueira, a confirmé publiquement le 9 juin que la société avait payé une rançon de 11 millions de dollars en Bitcoin pour empêcher de nouvelles perturbations et exfiltrations. Les dossiers internes du Département de la sécurité intérieure publiés plus tard via FOIA ont révélé que la cybersécurité de JBS avant l'incident avait été qualifiée de inhabituellement médiocre, avec une segmentation et des contrôles d'identification faibles. Le FBI a publiquement attribué l'attaque au ransomware-as-a-service russophone REvil (Sodinokibi) le 2 juin, le même groupe responsable plus tard de l'attaque de la chaîne d'approvisionnement Kaseya VSA.

Impact

Environ 22 pour cent de la capacité quotidienne d’abattage de bœuf et de porc aux États-Unis est hors ligne pendant deux jours ; perturbation de la chaîne d'approvisionnement pour les clients du commerce de détail et de la restauration aux États-Unis, au Canada et en Australie ; les prix à terme du porc ont grimpé pendant la perturbation ; 11 millions de dollars de rançon payés ; l’incident a conduit l’USDA et la CISA à publier des directives ultérieures sur la cybersécurité du secteur alimentaire et agricole.

Sources