Kyberútok ochromil výrobce leteckých součástek
05. 08. 2019
ASCO, jeden z největších světových dodavatelů letadlových dílů, přestal v červnu 2019 vyrábět. Pozastavení výroby se týkalo továren ve čtyřech zemích kvůli nákaze ransomware, která byla původně hlášená ve svém závodě v Zaventemu v Belgii. V důsledku toho, že systémy byly ochromeny infekcí ransomware, společnost poslala domů přibližně 1 000 ze svých 1 400 pracovníků.
ASCO plánovala odstávku od pondělí do středy, ale belgická média uvedla, že dovolená byla prodloužena na celý týden včetně nadcházejícího víkendu.
Podle zpráv se infekce objevila 7. června 2019 v závodě v Belgii, ale ASCO vypnulo i továrny v Německu, Kanadě a USA. Neprodukční kanceláře ve Francii a Brazílii zůstaly nedotčeny. Není jasné, zda společnost přerušila provoz i v jiných továrnách, protože se ransomware podařilo rozšířit i tam, nebo jen jako preventivní opatření. Název kmene ransomware, který infikoval závod společnosti v Belgii, nebyl zveřejněn. ASCO je jedním z nejvýznamnějších světových dodavatelů konstrukčních dílů letadel. Mezi klienty společnosti patří největší jména v letecké dopravě a vojenské sektory, jako jsou Airbus, Boeing, Bombardier a Lockheed Martin.
Na rozdíl od výrobce hliníku Norsk Hydro, který byl letos zasažen podobným ransomware útokem a poskytoval neustálé aktualizace o incidentu, ASCO se k celé situaci nechtělo vyjadřovat.
Není jasné, zda společnost již zaplatila výkupné za obnovení přístupu do svých systémů, obnovila svou činnost ze zálohy nebo dokonce (díky nákupu nových systémů) přestavila počítačové sítě od nuly. Tak jako tomu bylo v minulosti u řady jiných společností.
Vypořádání se se zranitelnostmi OT komponentů je mnohem složitější proces, než u IT. Proto ho u nás v Corpus Solutions bereme velmi vážně. Je třeba mít implementovanou technologii, která aktivně řeší asset management, udržuje seznam komponent, verze jejich firmwaru a případně obsahuje databázi známých zranitelností a patchů.
Neváhejte nás kontaktovat, pokud byste se k této problematice rádi dozvěděli více.
Tip: všechny aktuality od Corpus Solutions můžete odebírat jako RSS kanál