Attacco della guardia costiera americana Ryuk
- Anno dell'evento
- 2020
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Transportation
- Tipo di attacco
- Targeted Attack
Descrizione
Il bollettino informativo sulla sicurezza marittima 02-19 dell'USCG ha rivelato nel dicembre 2019 che un'infezione da ransomware Ryuk in una struttura marittima regolamentata dall'MTSA aveva interrotto i sistemi di monitoraggio del controllo dei processi insieme all'IT aziendale, provocando un arresto operativo di 30 ore. Il vettore dell’infezione era un collegamento di phishing aperto su una postazione di lavoro aziendale che consentiva lo spostamento laterale nell’ambiente OT.
Impatto
La struttura è rimasta offline per circa 30 ore. Entrambi i sistemi di controllo dei processi e di accesso fisico sono stati colpiti a causa di un’inadeguata segmentazione IT/OT.
Fonti
Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.