Ransomware pour installations de compression de gaz naturel
- Année de l'incident
- 2020
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Petroleum
- Type d'attaque
- Unknown
Description
L'alerte CISA AA20-049A décrit une infection par ransomware survenue en février 2020 dans une installation de compression de gaz naturel aux États-Unis, où une charge utile de phishing transmise par courrier électronique s'est déplacée latéralement du réseau informatique vers l'environnement OT, chiffrant les IHM et les serveurs d'historique basés sur Windows. L'installation est entrée en arrêt contrôlé pendant environ deux jours.
Impact
L'exploitation du pipeline a été interrompue pendant environ deux jours au niveau de l'installation de compression concernée, le temps que l'opérateur bascule sur les actifs redondants et reconstruise les systèmes chiffrés. CISA a évalué l’impact comme étant localisé, sans interruption directe de l’approvisionnement en gaz des clients.
Sources
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.