211service.com
Ransomware tog en amerikansk gasrørledningsoperatør offline
Kategori: Computing Udsendt 19. feb
Hackere angreb en amerikansk naturgaskompressionsfacilitet med ransomware, ifølge en rådgivende fra amerikanske embedsmænd ved Cybersecurity and Infrastructure Security Agency.
Angrebet startede, fordi en medarbejder klikkede på et spearphishing-link, et falsk link, der åbnede døren for hackerne. De fik adgang til IT og derefter industrielle netværk.
Indvirkning: Den umiddelbare effekt var, at hackere krypterede data på ofrets netværk. Virksomheden var ikke i stand til at læse realtidsdata, hvilket betød en nedlukning, der varede to dage. Både IT og industrielle processer blev angrebet.
Hackernes handlinger tog menneske-maskine-grænseflader offline, men på intet tidspunkt opnåede trusselsaktøren evnen til at kontrollere eller manipulere operationer, sagde embedsmænd, en afgørende vigtig linje, der forblev uovertruffen.
Angrebet, som kom fra råvare-ransomware, der ikke er specifikt designet til at angribe industrielle operationer, rørte ikke ved programmerbare logiske controllere, som er de enheder, der direkte styrer rørledningen og relaterede faciliteter.
Industrielle mål: De amerikanske embedsmænd udgav meddelelsen som en advarsel til andre industrielle operatører. Tidligere på måneden, en rapport spotlightet ransomware døbt EKANS, der specifikt er rettet mod industrielle netværk.
Ind i fremtiden: Ransomware er en pengeskabende virksomhed, hvis operatører leder efter den største udbetaling. Industrielle virksomheder som rørledningsoperatører er et attraktivt mål, fordi nedlukninger kan være særligt dyre.
Denne virksomhed fejlede imidlertid i sin sikkerhedsindsats: dens nødberedskabsplan tog ikke hensyn til cyberangreb, og betydelige huller i viden om cybersikkerhed fik skylden for manglen på planer for denne slags scenarier.
Ransomware er anslået 25 milliarder dollars ulovlig industri på verdensplan, et tydeligt tegn på, at incitamenterne står i kø for at holde angrebene i gang.