A Nucor, az USA legnagyobb acélgyártója leállította a termelést, miután felfedezték, hogy számítógépes rendszereit feltörték.
Egyelőre kevés információt lehet találni az incidenssel kapcsolatban, az amerikai Értékpapír- és Tőzsdefelügyeletnek (SEC) benyújtott május 14-i értesítésben nagyon talányosan fogalmaznak: "Létesítményeinek egy részét leállították, amíg egy meg nem nevezett külsős biztonsági cég szakértői egy 'izonyos informatikai rendszerek elleni támadást vizsgálnak".
A hatóságok értesítése mellett a Nucor több telephelyen is ideiglenesen leállította a termelést, állítólag több mint 300 telephelyen hajtottak végre biztonsági intézkedéseket.
A támadás során egy nem részletezett jogosulatlan harmadik fél hatolt be a vállalat informatikai rendszereibe, vagyis ebből még az sem derül ki, hogy ransomware vagy valamilyen más fajta támadás történt. A behatolás észlelése után sok helyen lekapcsolták az IT rendszereiket, hogy ezzel megakadályozzák a további károkat. A támadás célpontja kifejezetten a gyártó számítógépes infrastruktúrája ellen irányult.
Az ipari létesítmények egy részénél is hasonló problémák vannak, mint az egészségügyi szektorban: régi, elavult rendszerek és eszközök miatt könnyű célpontok lehetnek. A beszámolók szerint azóta az infrastruktúrájuk nagy részét már újraindították.
A TheRegister megkísérelt bővebb tájékoztatást kérni, de a vállalat nem volt hajlandó elárulni, hogy pontosan mely létesítményeket érintette a támadás, és az milyen jellegű volt.
A telefon próbálkozások sem hoztak ebben eredményt, a Nucor alabamai, dél-karolinai és indianai gyártóüzemeinél a telefonszámok elérhetetlenek voltak, vagy a képviselők ott sem voltak hajlandók további információkat megosztani.
A Nucor, amely az Egyesült Államok nyersacéljának körülbelül 25%-át gyártja, kritikus infrastruktúrának minősül, ami ideális célponttá teszi mind a külföldi nemzetállami országok pl. orosz, iráni, kínai, észak-koreai támadók, mind pedig a váltságdíjra utazó zsarolóvírusos csoportok számára.
Az ilyen kulcsfontosságú létesítmények ellen végrehajtott akcióknak igen súlyos következményekkel járhatnak, gondoljunk csak a korábbi Colonial Pipeline elleni támadásra. Statisztikák szerint 2023-ban a zsarolóvírus támadások 70%-a a gyártóipart érte.