Атака шифровальщика вывела из строя две мельницы Mackay Sugar
💀 Атака шифровальщика вывела из строя две мельницы Mackay Sugar
Второй по величине производитель сахара Австралии Mackay Sugar с 10 июня разбирается с последствиями ransomware-атаки, которая вынудила остановить два из трёх заводов в Квинсленде. По данным SecurityWeek, только 12 июня компания смогла запустить «ограниченную ручную переработку» на одной мельнице — обработку тростника, срезанного до инцидента. Приём нового урожая до сих пор не восстановлен, а ключевые системы снабжения и логистики остаются в процессе восстановления.
Группировка The Gentlemen (отслеживается Microsoft как Storm-2697) 15 июня добавила Mackay Sugar в свой список на Tor-сайте, но данные пока не сливала. Сама компания молчит о возможной утечке, равно как и о том, дотянулись ли атакующие до промышленных систем управления или ограничились IT-инфраструктурой. Вредонос группировки любопытен возможностями горизонтального распространения — а это повышает шанс перескока из офисной сети в технологический сегмент.
На счету The Gentlemen уже более 500 заявленных жертв с середины 2025 года, и остановка физического производства становится их визитной карточкой. Три мельницы, тысячи поставщиков тростника, критичная сезонность переработки — IT-инцидент здесь мгновенно превращается в производственный коллапс.
Прямого подтверждения компрометации OT или ICS в отчётах нет — но это ничего не меняет. Когда IT-системы логистики и снабжения лежат, завод встаёт точно так же, как при шифровании контроллеров. Вопрос к коллегам из промышленности: вы тестировали сценарий «ручного управления производством» без цифровых систем снабжения хотя бы на бумаге?
#ransomware #OT #ICS #TheGentlemen #Австралия