Описание события
На буровой платформе компании Tube произошел инцидент, признанный одной из самых дерзких кибератак на нефтегазовую инфраструктуру. Злоумышленники получили доступ к системе АСУ ТП предприятия и заблокировали подачу бурового раствора в колонну. Этот раствор играет ключевую роль в процессе бурения: он охлаждает бур, снижает трение и поддерживает давление в скважине.
Давление в манифольде начало стремительно расти и превысило критически допустимые значения. Операторы заметили аномалию, но не смогли вмешаться: система управления была под контролем хакеров. Риск выброса газа из пласта резко возрос. Буровой насос, работавший на пределе мощностей, не выдержал перегрузки — избыточное давление разорвало мембрану предохранительного клапана, который должен был предотвратить аварию. В результате насос вышел из строя и весь процесс бурения остановился.
Последствия атаки оказались крайне тяжелыми. Простой буровых работ обошелся компании в сотни миллионов рублей. Потребовалось срочно заменить поврежденный насос и предохранительный клапан — это затянулось на несколько суток.
Расследование показало, что хакеры действовали с хирургической точностью: использовали уязвимости системы и четко следовали алгоритму для нанесения максимального ущерба. Аналитики предполагают, что целью хакеров мог быть подрыв репутации нефтегазовой компании Tube или саботаж в интересах конкурентов.
Последствия
1. Повреждение имущества организации
2. Репутационный ущерб
3. Финансовый ущерб
Такое уже случалось
Control Engeneering
Хакерские атаки на системы управления в нефтегазовой промышленности: будьте готовы
Большинство из нас вряд ли осведомлены о постоянных атаках на системы контроля, управляющие почти всеми процессами производства, технологическими и торговыми операциями. Однако такие системы также используются в нефтегазовой промышленности для наблюдения и управления процессами добычи, хранения, транспорта газа и нефтепродуктов, и в последнее время было совершено множество кибератак на них, причем некоторые повлекли за собой катастрофические последствия. В частности, в свежем отчете Федерального управления по информационной безопасности Германии (Federal Office of Information Security) говорится: «На один из немецких сталелитейных заводов была совершена кибератака. Хакеры получили доступ к производственным сетям, что позволило им изменять настройки доменной печи».