Управління портів Північної Кароліни підтвердило кібератаку, яка призвела до збоїв у роботі IT-систем та уповільнення операцій у портах Вілмінгтон, Морхед-Сіті та Шарлотт-Інленд.
Ці три об’єкти є частиною портового комплексу, що включає два основні комерційні глибоководні морські порти та внутрішній вузол.
Порт Вілмінгтон, найбільший із трьох, має дев’ять причалів і річну потужність з обробки 600 000 TEU (двадцятифутових еквівалентів), обробляючи в середньому 5 000 контейнерів на тиждень.
Порти Вілмінгтон і Морхед-Сіті разом обробляють 4,4 мільйона коротких тонн генеральних вантажів щорічно, виступаючи значними регіональними логістичними центрами.
Про атаку стало відомо 4 серпня. Управління портів активувало свій план реагування на кіберінциденти та розпочало відновлення вранці 5 серпня.
Інцидент спричинив системний збій, через що ворота всіх трьох об’єктів були відкриті з 8 ранку 5 серпня, що призвело до затримок у роботі портів та для водіїв вантажівок.
Управління не приписує атаку конкретному відомому зловмиснику і не уточнює, чи були викрадені будь-які конфіденційні дані.
Згідно з повідомленням на сайті управління портів, робота поступово відновлюється, однак можливі затримки, оскільки роботи з відновлення уражених систем і сервісів тривають.

«Ворота в портах Вілмінгтон, Морхед-Сіті та Шарлотт-Інленд завтра, 7 серпня, працюватимуть за звичайним графіком», — йдеться в останньому оновленні статусу.
«Робота суден також відбуватиметься за розкладом. Оскільки наша IT-команда продовжує оцінювати уражені системи та відновлювати сервіси, можливі затримки. Ми дякуємо за ваше терпіння».
BleepingComputer звернувся до Управління портів Північної Кароліни за додатковими деталями щодо інциденту, але на момент публікації відповіді не отримав.
Наразі жодні групи зловмисників публічно не взяли на себе відповідальність за атаку.
Тестуйте кожен рівень перед атакуючими
Команди безпеки реєструють 54% успішних атак і сповіщають лише про 14%. Решта проходять крізь ваше середовище непоміченими.
Whitepaper від Picus демонструє, як тестування на симуляцію атак і пробоїв (breach and attack simulation) перевіряє ваші правила SIEM та EDR, щоб загрози не прослизали повз виявлення.
Отримати whitepaper
Пов’язані статті:
CISA ділиться порадами щодо ізоляції критичних систем під час кібератак
CISA попереджає про кібератаки, що порушують роботу водних підприємств США
Хакери порушили роботу понад 30 водних підприємств Міннесоти внаслідок скоординованої OT-атаки
Ransomware Anubis взяв на себе відповідальність за атаку на Coca-Cola Fairlife, погрожує витоком даних
Coca-Cola повідомляє, що атака ransomware на Fairlife зупинила виробництво молочної продукції в США
- Кібератака
- Збій
- Північна Кароліна
- Порти Північної Кароліни
- Порт
- Збій сервісу
Оригінал статті: www.bleepingcomputer.com
