RISI

← Torna al database

Server dell'applicazione principale infetto da ransomware

Anno dell'evento
2018
Affidabilità
Confirmed
Paese
Unknown
Settore
Transportation
Tipo di attacco
Unknown

Descrizione

Le linee guida di cybersicurezza marittima pubblicate da BIMCO nel 2018 documentano un caso in cui il server applicativo principale di una nave è stato cifrato da ransomware arrivato tramite un'email di phishing aperta sul computer del comandante. I sistemi di navigazione della nave rilevanti per la sicurezza erano segmentati e non sono stati interessati.

Impatto

La nave ha continuato a navigare utilizzando backup cartacei per la documentazione del carico e dei negozi mentre il personale IT di terra ricostruiva il server interessato. Nessun impatto sulla sicurezza.

Fonti

  • The Guidelines on Cyber Security Onboard Ships v3

Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.