
North Carolina Ports Authority підтвердила, що кібератака спричинила збої в ІТ-системах і сповільнила роботу в портах Вілмінгтон, Морхед-Сіті та Шарлотт. Ці три об’єкти є частиною портової інфраструктури, включаючи два основних комерційних глибоководних порти та внутрішній логістичний хаб.
Порт Вілмінгтон, який є найзначнішим із трьох, має дев’ять причалів та щорічну потужність перевалки 600 000 TEU (двадцятифутових еквівалентів). Через нього проходить у середньому 5 000 контейнерів на тиждень.

Порти Вілмінгтон і Морхед-Сіті разом обробляють 4,4 мільйона коротких тонн генеральних вантажів щорічно, слугуючи важливими регіональними логістичними центрами.
Атаку було виявлено 4 серпня. У відповідь на інцидент порт активував свій план реагування на кіберінциденти та розпочав відновлення вранці 5 серпня.
Інцидент призвів до системного збою, через що ворота всіх трьох об’єктів були відкриті лише о 8 ранку 5 серпня, що спричинило затримки в роботі порту та для водіїв вантажівок.
Портова адміністрація не назвала відомих зловмисників, відповідальних за атаку, і не уточнила, чи були викрадені будь-які конфіденційні дані.
За повідомленням на сайті портів, операції поступово повертаються до норми, але затримки все ще можливі, оскільки роботи з відновлення уражених систем та послуг тривають.

«Ворота в портах Вілмінгтон, Морхед-Сіті та Шарлотт завтра, 7 серпня, працюватимуть за звичайним графіком», — йдеться в останньому оновленні статусу.
«Робота з суднами також триватиме за розкладом. Оскільки наша ІТ-команда продовжує оцінювати уражені системи та відновлювати послуги, можливі затримки. Ми цінуємо ваше терпіння».
BleepingComputer звернувся до North Carolina Ports Authority за додатковою інформацією щодо інциденту, але на момент публікації відповіді не отримав.
Наразі жодні групи зловмисників публічно не взяли на себе відповідальність за атаку.

Команди безпеки фіксують 54% успішних атак і лише 14% сповіщають про них. Решта проходять крізь вашу мережу непоміченими.
Whitepaper від Picus демонструє, як тести моделювання зламів та атак перевіряють ваші SIEM та EDR правила, щоб зупинити прослизання загроз повз систему виявлення.
За даними порталу: www.bleepingcomputer.com
