Atak ransomware na operatora rurociągu w USA: Co musisz wiedzieć!
Atak ransomware na operatora rurociągu w USA: Co musisz wiedzieć!
Atak ransomware na operatora rurociągu w USA wstrząsnął branżą infrastruktury krytycznej. Zespół US CERT ostrzega innych operatorów o możliwych zagrożeniach, związanych z tym incydentem.
W tym przypadku, spear phishing był pierwszym krokiem do uzyskania dostępu do sieci IT operatora. Nie był to przypadkowy atak, a raczej przemyślana strategia, która umożliwiła atakującym przeskoczenie do sieci OT, co zaskoczyło wielu specjalistów.
W wyniku ataku, doszło do utraty widoczności operacji w sieci OT. Wpływ na operacje miały takie zasoby jak human machine interfaces (HMIs), data historians oraz serwery pollingowe, które przestały działać, co skutkowało brakiem dostępu do danych operacyjnych w czasie rzeczywistym.
To wydarzenie pokazuje, jak ważne jest zabezpieczenie sieci oraz separacja między systemami IT i OT, aby uniknąć podobnych incydentów w przyszłości.
Na podstawie: Źródła








