Кибератака на ИТ-систему портов Северной Каролины привела к переходу на ручной режим работы
Порты Северной Каролины (Уилмингтон, Морхед-Сити и Шарлотт) приступили к восстановлению своих систем после инцидента в сфере кибербезопасности, зафиксированного во вторник, пишет издание The Record. Как сообщили представители портов, ИТ-система была взломана сторонним лицом или группой лиц, что потребовало введения плана действий в чрезвычайных ситуациях и обращения в государственные ведомства, включая Береговую охрану США.
По данным портов, брешь удалось локализовать, в настоящее время объекты работают по обычному графику, однако все операции по-прежнему обрабатываются вручную. Для оценки и восстановления затронутых систем привлечена сторонняя команда криминалистов, работающая совместно с ИТ-отделом. Информация о том, имела ли место атака с использованием программ-вымогателей, не раскрывается.
В уведомлении на сайте портов указывается, что ворота всех трех портов будут работать в обычном режиме в четверг, при этом ожидаются задержки. Местные СМИ сообщили, что со вторника у ворот установлены таблички с предупреждением для компаний о задержках из-за проблем с системой.
Ни одна хакерская группировка пока не взяла на себя ответственность за атаку. Как отмечается в сообщении, за последние пять лет порты в США, Европе и Азии неоднократно становились целями вымогателей. В 2024 году порт Сиэтла отказался платить выкуп киберпреступникам, вызвавшим сбои в работе городского аэропорта и морского порта.
Помимо этого, в среду сенатор Том Коттон направил письмо министру финансов с призывом стимулировать инвестиции в модернизацию американских операционных технологий, которые, по его оценке, недофинансированы и устарели, что делает критическую инфраструктуру уязвимой для кибератак.

