Портова адміністрація Північної Кароліни підтвердила кібератаку, яка призвела до збоїв у роботі ІТ-систем і уповільнення операцій у Порту Вілмінгтон, Порту Морхед-Сіті та Чарльстонському внутрішньому порту.
Ці три об’єкти є частиною портової інфраструктури, що включає два основні комерційні глибоководні морські порти та внутрішній вузол.
Порт Вілмінгтон, який є найважливішим з трьох, має дев’ять причалів і річну потужність 600 000 TEU (двадцятифутових еквівалентів) контейнерів, обробляючи в середньому 5 000 переміщень контейнерів на тиждень через ворота.
Порти Вілмінгтон і Морхед-Сіті разом обробляють 4,4 мільйона коротких тонн генеральних вантажів на рік, слугуючи важливими регіональними логістичними центрами.
Про атаку стало відомо 4 серпня. У відповідь адміністрація активувала свій план реагування на кіберінциденти, розпочавши відновлення вранці 5 серпня.
Інцидент спричинив системний збій, через що ворота всіх трьох об’єктів були відкриті о 8:00 5 серпня, що призвело до затримок у роботі порту та для водіїв вантажівок.
Адміністрація не пов’язала атаку з відомими зловмисниками і не уточнила, чи було викрадено будь-які конфіденційні дані.
За повідомленням на сайті портової адміністрації, операції поступово повертаються до норми, але затримки ще можливі, оскільки робота з відновлення уражених систем і служб триває.

«Ворота в Порту Вілмінгтон, Порту Морхед-Сіті та Чарльстонському внутрішньому порту завтра, 7 серпня, працюватимуть за звичайним графіком», — йдеться в останньому оновленні статусу.
«Судноплавство також відбуватиметься за розкладом. Наша ІТ-команда продовжує оцінювати уражені системи та відновлювати послуги, тому можливі затримки. Ми цінуємо ваше терпіння».
BleepingComputer звернувся до Портової адміністрації Північної Кароліни за додатковою інформацією щодо інциденту, але на момент публікації відповіді не отримав.
На момент написання жодна з груп зловмисників публічно не взяла на себе відповідальність за атаку.
Тестуйте кожен рівень перед атакою
Команди безпеки реєструють 54% успішних атак і сигналізують лише про 14%. Решта проходить непоміченими через ваше середовище.
Whitepaper від Picus демонструє, як тестування імітації атак (Breach and Attack Simulation) перевіряє ваші правила SIEM та EDR, щоб загрози не прослизали повз виявлення.
Пов’язані статті:
CISA надає поради щодо ізоляції критично важливих систем під час кібератак
CISA попереджає про кібератаки, що порушують роботу комунальних підприємств США
Хакери атакували понад 30 комунальних підприємств Міннесоти в скоординованій OT-атаці
Програма-вимагач Anubis заявила про атаку на Coca-Cola Fairlife, погрожує витоком даних
Coca-Cola повідомляє, що атака програми-вимагача на Fairlife зупинила виробництво молочної продукції в США
Оригінал статті: www.bleepingcomputer.com
