Ataque NotPetya contra Maersk
- Año del evento
- 2017
- Fiabilidad
- Confirmed
- País
- Multiple
- Industria
- Transportation
- Tipo de ataque
- Targeted Attack
Descripción
El 27 de junio de 2017, el wiper NotPetya, distribuido mediante una actualización comprometida del software ucraniano de contabilidad fiscal M.E.Doc y atribuido por los gobiernos de US, UK, Australia y Denmark al GRU ruso, se propagó globalmente por redes corporativas usando EternalBlue y recolección de credenciales. A.P. Moller-Maersk, la mayor línea de transporte marítimo de contenedores del mundo, perdió en cuestión de horas prácticamente todo su entorno IT global, incluidos controladores de dominio, copias de seguridad y sistemas de operación de terminales en 76 de sus terminales de contenedores.
Impacto
Maersk informó pérdidas directas de aproximadamente $300 millones y una interrupción de varias semanas en el transporte marítimo global de contenedores; la reconstrucción completa de sistemas tomó diez días usando un único controlador de dominio sobreviviente en Ghana. Los daños totales de NotPetya en todas las víctimas superaron los $10.000 millones.
Fuentes
- History of Industrial Control System Cyber Incidents - Idaho National Laboratory
- https://www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world/
Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.