Новости Хакеры нащупали болевую точку американской логистики и ударили сразу по трём портам

NewsMaker

I'm just a script
Премиум
28,913
46
8 Ноя 2022
Три грузовых узла Северной Каролины ушли в аварийный режим.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden">
2j8y0mzdjaydufbvkt97n0zm7d8j92zy.jpg

<div itemprop="articleBody">Кибератака нарушила работу трёх грузовых объектов в Северной Каролине: морских портов Уилмингтон и Морхед-Сити, а также сухого порта Шарлотт. Администрация портов обнаружила взлом поздно 4 августа и сразу запустила план действий на случай киберинцидента. К утру 5 августа специалисты локализовали проникновение и начали восстанавливать информационные системы. Из-за сбоя въездные терминалы открыли только в 8:00, а водителей грузовиков заранее предупредили о задержках.

Проблема затронула важную для юго-востока США грузовую систему. За прошлый год Уилмингтон и Морхед-Сити обработали в общей сложности 4,4 млн коротких тонн навалочных и генеральных грузов. Короткая тонна, принятая в США, равна примерно 907 кг. Через порты перевозят сельскохозяйственную продукцию, лесоматериалы, строительные материалы и другое сырьё, предназначенное для предприятий Северной Каролины.

Особенно большая нагрузка приходится на Уилмингтон. За обычную неделю через автомобильные терминалы порта проходит свыше 5000 операций с контейнерами, а годовая пропускная способность достигает 600 000 TEU. Аббревиатура TEU означает двадцатифутовый эквивалент, стандартную единицу для подсчёта контейнеров и вместимости терминалов. Значительную часть грузопотока составляют рефрижераторные контейнеры, где поддерживается заданная температура. Сельскохозяйственные компании используют их для перевозки скоропортящихся продуктов.

Администрация портов подтвердила, что в корпоративную сеть проник внешний злоумышленник или группа атакующих. После обнаружения взлома IT-служба перешла к аварийному сценарию реагирования. Пока неизвестно, получили ли злоумышленники доступ к конфиденциальной информации: администрация не сообщала о подтверждённой утечке данных.

К работе подключились Департамент транспорта Северной Каролины, Департамент информационных технологий штата и Береговая охрана США. Федеральная служба уже несколько лет усиливает требования к кибербезопасности американских портов, включая проверки защищённости и подготовку планов реагирования . Отдельное внимание Береговая охрана уделяет рискам, связанным с грузовыми кранами китайского производства , которые широко используются в портовой инфраструктуре США.

Взлом портовой сети произошёл через несколько дней после совместного предупреждения ФБР и Агентства по охране окружающей среды США о кибератаках на объекты критической инфраструктуры . Основной целью злоумышленников в той кампании оказались предприятия водоснабжения и водоотведения. По данным ФБР, коммунальные организации как минимум в семи штатах уже сообщили о связанных с атаками инцидентах, причём часть вмешательств нарушила работу коммунальных систем. Позднее американские СМИ сообщили, что география атак расширилась как минимум до 12 штатов.

После атак на водоканалы появились предположения о возможной связи злоумышленников с Ираном, однако администрация президента США отвергла подобную версию. Связи между инцидентами в коммунальном секторе и взломом портов Северной Каролины пока не установлено. Администрация портов также не раскрыла способ первоначального проникновения, использованные инструменты и возможную принадлежность атакующих к какой-либо известной группировке.
 
Источник новости
www.securitylab.ru

Похожие темы