RISI

← Zurück zur Datenbank

Maersk NotPetya-Angriff

Jahr des Vorfalls
2017
Zuverlässigkeit
Confirmed
Land
Multiple
Branche
Transportation
Angriffsart
Targeted Attack

Beschreibung

Am 27. Juni 2017 verbreitete sich der NotPetya-Wipe – der über ein kompromittiertes Update der ukrainischen Steuerbuchhaltungssoftware M.E.Doc verbreitet und von den Regierungen der USA, Großbritanniens, Australiens und Dänemarks der russischen GRU zugeschrieben wurde – mithilfe von EternalBlue und Credential Harvesting weltweit über Unternehmensnetzwerke. A.P. Moller–Maersk, die größte Containerschifffahrtslinie der Welt, verlor innerhalb weniger Stunden praktisch ihren gesamten globalen IT-Bestand, einschließlich Domänencontrollern, Backups und Terminalbetriebssystemen an 76 ihrer Containerterminals.

Auswirkung

Maersk meldete direkte Verluste von rund 300 Millionen US-Dollar und eine mehrwöchige Störung der weltweiten Containerschifffahrt; Die vollständige Systemwiederherstellung dauerte zehn Tage mit einem einzigen überlebenden Domänencontroller in Ghana. Der gesamte NotPetya-Schaden aller Opfer überstieg 10 Milliarden US-Dollar.

Quellen

Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.