Maersk NotPetya-Angriff
- Jahr des Vorfalls
- 2017
- Zuverlässigkeit
- Confirmed
- Land
- Multiple
- Branche
- Transportation
- Angriffsart
- Targeted Attack
Beschreibung
Am 27. Juni 2017 verbreitete sich der NotPetya-Wipe – der über ein kompromittiertes Update der ukrainischen Steuerbuchhaltungssoftware M.E.Doc verbreitet und von den Regierungen der USA, Großbritanniens, Australiens und Dänemarks der russischen GRU zugeschrieben wurde – mithilfe von EternalBlue und Credential Harvesting weltweit über Unternehmensnetzwerke. A.P. Moller–Maersk, die größte Containerschifffahrtslinie der Welt, verlor innerhalb weniger Stunden praktisch ihren gesamten globalen IT-Bestand, einschließlich Domänencontrollern, Backups und Terminalbetriebssystemen an 76 ihrer Containerterminals.
Auswirkung
Maersk meldete direkte Verluste von rund 300 Millionen US-Dollar und eine mehrwöchige Störung der weltweiten Containerschifffahrt; Die vollständige Systemwiederherstellung dauerte zehn Tage mit einem einzigen überlebenden Domänencontroller in Ghana. Der gesamte NotPetya-Schaden aller Opfer überstieg 10 Milliarden US-Dollar.
Quellen
- History of Industrial Control System Cyber Incidents - Idaho National Laboratory
- https://www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world/
Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.