211service.com
Il ransomware ha messo offline un operatore di gasdotti americano
Categoria: Informatica Inserito 19 febbraio
Gli hacker hanno attaccato un impianto americano di compressione del gas naturale con un ransomware, secondo un consultivo da funzionari statunitensi presso la Cybersecurity and Infrastructure Security Agency.
L'attacco è iniziato perché un dipendente ha fatto clic su un collegamento di spearphishing, un collegamento falso che ha aperto la porta agli hacker. Hanno avuto accesso alle reti informatiche e poi industriali.
Impatto: L'effetto immediato è stato che gli hacker hanno crittografato i dati sulle reti della vittima. L'azienda non è stata in grado di leggere i dati in tempo reale, provocando uno spegnimento della durata di due giorni. Sia l'IT che i processi industriali sono stati attaccati.
Le azioni degli hacker hanno portato offline le interfacce uomo-macchina, ma in nessun momento l'attore della minaccia ha ottenuto la capacità di controllare o manipolare le operazioni, hanno affermato i funzionari, una linea di importanza cruciale che è rimasta immutata.
L'attacco, proveniente da commodity ransomware non specificamente progettato per attaccare le operazioni industriali, non ha toccato i controller logici programmabili, ovvero i dispositivi che controllano direttamente la pipeline e le relative strutture.
Obiettivi industriali: I funzionari statunitensi hanno rilasciato l'avviso come avvertimento ad altri operatori industriali. All'inizio di questo mese, a rapporto messo in evidenza il ransomware soprannominato EKANS che prende di mira specificamente le reti industriali.
Nel futuro: Il ransomware è un'attività redditizia i cui operatori sono alla ricerca del più grande incasso. Le aziende industriali come gli operatori di gasdotti sono un obiettivo interessante perché le chiusure possono essere particolarmente costose.
Questa azienda, tuttavia, ha fallito nei suoi sforzi di sicurezza: il suo piano di risposta alle emergenze non ha preso in considerazione gli attacchi informatici e le lacune significative nelle conoscenze sulla sicurezza informatica sono state accusate della mancanza di piani per questo tipo di scenario.
Il ransomware è una stima Industria illecita da 25 miliardi di dollari in tutto il mondo, un chiaro segno che gli incentivi sono pronti per continuare a far arrivare gli attacchi.