Злоумышленники осуществили кибератаку на три логистических центра, расположенные в Северной Каролине: морские портовые объекты Уилмингтон и Морхед-Сити, а также континентальный порт Шарлотт. Портовая администрация выявила несанкционированное проникновение в ночь с 4 на 5 августа и незамедлительно активировала защитный протокол для реагирования на киберинциденты. К началу рабочего дня специалисты по информационной безопасности успели ограничить масштаб взлома и начали восстановление повреждённых систем. Из-за технического сбоя проездные ворота терминалов функционировали с опозданием на несколько часов, водители грузовых автомобилей получили заблаговременное уведомление о возможных задержках доставки.

Произошедший инцидент затронул важнейшую транспортно-логистическую сеть региона юго-восточных штатов. За предыдущий календарный год оба морских портовых объекта в совокупности обработали около 4,4 млн коротких тонн различных видов грузов, включая навалочные и генеральные грузы. (Одна короткая тонна, используемая в США, эквивалентна примерно 907 килограммам.) Через эти логистические узлы осуществляется транспортировка сельскохозяйственной продукции, древесины, строительных конструкций и прочих товарно-материальных ценностей, поставляемых промышленным предприятиям штата.

Наибольший объём грузопотока сосредоточен в Уилмингтоне. В течение одной рабочей недели автомобильные разгрузочно-погрузочные комплексы этого портового объекта обрабатывают свыше пяти тысяч операций, связанных с контейнерными перевозками, а его суммарная годовая производительность составляет 600 000 TEU (двадцатифутовый контейнерный эквивалент — условная единица измерения контейнерооборота). Значительную долю транспортируемых грузов составляют температурные контейнеры для скоропортящихся товаров. Сельскохозяйственные организации активно используют такие контейнеры для доставки продукции, требующей соблюдения температурного режима.

Портовая администрация установила, что в локальную компьютерную сеть проникла внешняя угроза в виде одного или нескольких киберпреступников. Обнаружив факт несанкционированного доступа, подразделение информационных технологий перешло в режим повышенной готовности и применило предусмотренные протоколы. На данный момент остаётся неясным, удалось ли атакующим получить доступ к защищённым сведениям; администрация не подтвердила случаев утечки персональной или коммерческой информации.

К проведению спасательных работ были привлечены органы Министерства транспорта Северной Каролины, органы информационной безопасности штата и подразделения Береговой охраны США. Федеральные органы на протяжении нескольких лет ужесточают стандарты защиты информационных систем в американских портах, внедряя обязательные аудиты защищённости и разработку планов на случай кибератак. Береговая охрана придаёт особое значение минимизации угроз, связанных с использованием грузоподъёмного оборудования китайского происхождения, которое широко распространено в портовых комплексах страны.

Это нападение произошло вскоре после совместного уведомления Федеральной службы безопасности и Агентства по защите окружающей среды о серии кибератак на стратегически значимые объекты инфраструктуры государства. Основной мишенью преступников являлись предприятия водоснабжения и водоотведения. По информации ФБР, муниципальные предприятия коммунального хозяйства как минимум в семи административных округах сообщили о взлома, в результате которых были нарушены функции системы водоснабжения и канализации. Впоследствии американские информационные источники сообщили о распространении атак на территорию минимум двенадцати штатов.

В результате взломов коммунальной инфраструктуры возникли предположения о причастности к атакам иранских киберпреступников, но американская президентская администрация отвергла такую гипотезу. Взаимосвязь между взломами водоканальных объектов и портовой инфраструктуры Северной Каролины на настоящий момент не подтверждена. Портовая администрация не раскрыла информацию о методах несанкционированного входа в систему, использованных вредоносных программах и возможной идентификации злоумышленников.