O porto de Seattle divulgou um comunicado na sexta-feira confirmando que foi alvo de um ataque de ransomware.
O ataque ocorreu em 24 de agosto. O porto (que também opera o Aeroporto Internacional de Seattle-Tacoma) disse que houve “certas falhas no sistema que indicaram um possível ataque cibernético”.
A porta agora descreve isso como “um ataque de ransomware da organização criminosa Rhysida”. (O grupo também foi aparentemente responsável pelo ataque cibernético à Biblioteca Britânica no ano passado.) Com a recusa do porto em pagar o resgate, “Rhysida poderia responder postando dados que ela afirma ter roubado em seu site darknet.
“Nossa investigação sobre quais dados o perpetrador roubou está em andamento, mas parece que o perpetrador roubou alguns dados portuários em meados de agosto”, disse o porto, acrescentando que notificaria funcionários ou passageiros quando soubesse de suas informações. foi roubado.
Devin Coldewey, do TechCrunch, sobrevoou o aeroporto alguns dias após o ataque e viu em primeira mão que muitos sistemas aeroportuários ainda estavam desligados.