RISI

← Zurück zur Datenbank

MKS Instruments-Ransomware

Jahr des Vorfalls
2023
Zuverlässigkeit
Confirmed
Land
United States
Branche
Manufacturing
Angriffsart
Targeted Attack

Beschreibung

Am 3. Februar 2023 entdeckte MKS Instruments Inc., ein in den USA ansässiger Hersteller von Halbleiter-Investitionsgütern mit einem Jahresumsatz von etwa 3 Milliarden US-Dollar, einen Ransomware-Angriff auf sein Unternehmensnetzwerk. Der Angriff verschlüsselte ERP-, Auftragsabwicklungs-, Fertigungsausführungs- und Versandverfolgungssysteme, sodass das Unternehmen weder Kundenaufträge bearbeiten noch Produkte in seinen Geschäftsbereichen Vacuum Solutions und Photonics Solutions versenden konnte. MKS gab den Vorfall am 6. Februar 2023 auf Formular 8-K bekannt und bezifferte die finanziellen Auswirkungen in späteren Ergebnisveröffentlichungen auf etwa 200 Millionen US-Dollar an abgegrenzten Einnahmen, wobei die nachgelagerten Auswirkungen beim Kunden Applied Materials mit etwa 250 Millionen US-Dollar angegeben wurden. Das Unternehmen hat die Ransomware-Familie nicht öffentlich benannt oder den Angriff einer bestimmten Gruppe zugeordnet. Am 3. März 2023 wurde beim kalifornischen Staatsgericht eine Sammelklage eingereicht. Die kombinierten vor- und nachgelagerten Auswirkungen machten dies zum bislang größten öffentlich gemeldeten finanziellen Verlust durch ein Ransomware-Ereignis in der Halbleiterlieferkette.

Auswirkung

Ungefähr 200 Millionen US-Dollar an abgegrenzten MKS-Einnahmen; etwa 250 Millionen US-Dollar an abgegrenzten Einnahmen aus Applied Materials; wochenlanger Ausfall des produktionsunterstützenden Systems; Sammelklage. Spezifische Benachrichtigungen über Datenschutzverletzungen von Mitarbeitern erfolgten gemäß den Gesetzen zur Meldung von Datenschutzverletzungen in den Bundesstaaten Kalifornien und Massachusetts.

Quellen