RISI

← Torna al database

Ransomware per l'impianto di compressione del gas naturale

Anno dell'evento
2020
Affidabilità
Confirmed
Paese
United States
Settore
Petroleum
Tipo di attacco
Unknown

Descrizione

CISA Alert AA20-049A ha descritto un'infezione ransomware del febbraio 2020 in un impianto di compressione di gas naturale negli Stati Uniti in cui un payload trasportato da e-mail di phishing si è spostato lateralmente dalla rete IT all'ambiente OT, crittografando HMI e server storici basati su Windows. La struttura è entrata in uno stato di chiusura controllata per circa due giorni.

Impatto

Il funzionamento della pipeline è stato interrotto per circa due giorni presso l'impianto di compressione interessato mentre l'operatore è passato alle risorse ridondanti e ha ricostruito i sistemi crittografati. La CISA ha valutato l'impatto come localizzato, senza alcuna interruzione diretta della fornitura di gas ai clienti.

Fonti

Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.