Attaque des garde-côtes américains à Ryuk
- Année de l'incident
- 2020
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Transportation
- Type d'attaque
- Targeted Attack
Description
Le bulletin d'information sur la sécurité maritime de l'USCG 02-19 a révélé en décembre 2019 qu'une infection par le ransomware Ryuk dans une installation maritime réglementée par la MTSA avait perturbé les systèmes de surveillance du contrôle des processus ainsi que l'informatique de l'entreprise, entraînant un arrêt opérationnel de 30 heures. Le vecteur d’infection était un lien de phishing ouvert sur un poste de travail d’entreprise permettant un mouvement latéral vers l’environnement OT.
Impact
L'installation est restée hors ligne pendant environ 30 heures. Les systèmes de contrôle des processus et d’accès physique ont tous deux été affectés en raison d’une segmentation IT/OT inadéquate.
Sources
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.