Ransomware per l'impianto di compressione del gas naturale
- Anno dell'evento
- 2020
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Petroleum
- Tipo di attacco
- Unknown
Descrizione
CISA Alert AA20-049A ha descritto un'infezione ransomware del febbraio 2020 in un impianto di compressione di gas naturale negli Stati Uniti in cui un payload trasportato da e-mail di phishing si è spostato lateralmente dalla rete IT all'ambiente OT, crittografando HMI e server storici basati su Windows. La struttura è entrata in uno stato di chiusura controllata per circa due giorni.
Impatto
Il funzionamento della pipeline è stato interrotto per circa due giorni presso l'impianto di compressione interessato mentre l'operatore è passato alle risorse ridondanti e ha ricostruito i sistemi crittografati. La CISA ha valutato l'impatto come localizzato, senza alcuna interruzione diretta della fornitura di gas ai clienti.
Fonti
Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.