RISI

← Torna al database

Attacco della guardia costiera americana Ryuk

Anno dell'evento
2020
Affidabilità
Confirmed
Paese
United States
Settore
Transportation
Tipo di attacco
Targeted Attack

Descrizione

Il bollettino informativo sulla sicurezza marittima 02-19 dell'USCG ha rivelato nel dicembre 2019 che un'infezione da ransomware Ryuk in una struttura marittima regolamentata dall'MTSA aveva interrotto i sistemi di monitoraggio del controllo dei processi insieme all'IT aziendale, provocando un arresto operativo di 30 ore. Il vettore dell’infezione era un collegamento di phishing aperto su una postazione di lavoro aziendale che consentiva lo spostamento laterale nell’ambiente OT.

Impatto

La struttura è rimasta offline per circa 30 ore. Entrambi i sistemi di controllo dei processi e di accesso fisico sono stati colpiti a causa di un’inadeguata segmentazione IT/OT.

Fonti

Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.