Ransomware JBS Foods REvil
- Anno dell'evento
- 2021
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Food and Beverage
- Tipo di attacco
- Targeted Attack
Descrizione
Il 30 maggio 2021, JBS S.A., la sicurezza informatica mondiale pre-incidente di RISIDATA_KEEP_0, è stata caratterizzata come insolitamente scarsa, con segmentazione e controlli delle credenziali deboli. L’FBI ha pubblicamente attribuito l’attacco all’operazione ransomware-as-a-service REvil (Sodinokibi) di lingua russa del 2 giugno, lo stesso gruppo successivamente responsabile dell’attacco alla catena di fornitura Kaseya VSA.
Impatto
Circa il 22% della capacità giornaliera di macellazione di carne bovina e suina negli Stati Uniti è offline per due giorni; interruzione della catena di fornitura per i clienti al dettaglio e dei servizi di ristorazione negli Stati Uniti, Canada e Australia; i futures della carne suina sono aumentati durante l’interruzione; Pagamento di un riscatto di 11 milioni di dollari; l’incidente ha spinto l’USDA e la CISA a pubblicare successive linee guida sulla sicurezza informatica del settore alimentare e agricolo.
Fonti
- https://www.fbi.gov/news/press-releases/fbi-statement-on-jbs-cyberattack
- https://www.jbsfoodsgroup.com/articles/jbs-usa-cyberattack-media-statement-june-9
- https://en.wikipedia.org/wiki/JBS_S.A._ransomware_attack
- https://www.cnbc.com/2021/06/09/jbs-paid-11-million-in-response-to-ransomware-attack-.html
- https://www.npr.org/2021/06/03/1002819883/revil-a-notorious-ransomware-gang-was-behind-jbs-cyberattack-the-fbi-says
- https://iowacapitaldispatch.com/2023/06/11/jbss-cybersecurity-was-unusually-poor-prior-to-2021-ransomware-attack-internal-homeland-security-records-show/
- https://claroty.com/blog/jbs-attack-puts-food-and-beverage-cybersecurity-to-the-test