RISI

← Volver a la base de datos

Ataque NotPetya contra Maersk

Año del evento
2017
Fiabilidad
Confirmed
País
Multiple
Industria
Transportation
Tipo de ataque
Targeted Attack

Descripción

El 27 de junio de 2017, el wiper NotPetya, distribuido mediante una actualización comprometida del software ucraniano de contabilidad fiscal M.E.Doc y atribuido por los gobiernos de US, UK, Australia y Denmark al GRU ruso, se propagó globalmente por redes corporativas usando EternalBlue y recolección de credenciales. A.P. Moller-Maersk, la mayor línea de transporte marítimo de contenedores del mundo, perdió en cuestión de horas prácticamente todo su entorno IT global, incluidos controladores de dominio, copias de seguridad y sistemas de operación de terminales en 76 de sus terminales de contenedores.

Impacto

Maersk informó pérdidas directas de aproximadamente $300 millones y una interrupción de varias semanas en el transporte marítimo global de contenedores; la reconstrucción completa de sistemas tomó diez días usando un único controlador de dominio sobreviviente en Ghana. Los daños totales de NotPetya en todas las víctimas superaron los $10.000 millones.

Fuentes

Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.