RISI

← Volver a la base de datos

Ransomware en MKS Instruments

Año del evento
2023
Fiabilidad
Confirmed
País
United States
Industria
Manufacturing
Tipo de ataque
Targeted Attack

Descripción

El 3 de febrero de 2023, MKS Instruments Inc., un fabricante estadounidense de equipo de capital para semiconductores con aproximadamente $3.000 millones en ingresos anuales, detectó un ataque de ransomware en su red corporativa. El ataque cifró sistemas ERP, de procesamiento de pedidos, de ejecución de manufactura y de seguimiento de envíos, dejando a la empresa incapaz de procesar pedidos de clientes o enviar productos en sus divisiones Vacuum Solutions y Photonics Solutions. MKS divulgó el incidente en un Form 8-K el 6 de febrero de 2023 y cuantificó el impacto financiero en publicaciones posteriores de resultados en aproximadamente $200 millones de ingresos diferidos, con un impacto aguas abajo en el cliente Applied Materials divulgado en aproximadamente $250 millones. La empresa no ha nombrado públicamente la familia de ransomware ni atribuido el ataque a un grupo específico. El 3 de marzo de 2023 se presentó una demanda colectiva en un tribunal estatal de California. El impacto combinado aguas arriba y aguas abajo hizo de este el mayor perjuicio financiero reportado públicamente por un evento de ransomware en la cadena de suministro de semiconductores hasta ese momento.

Impacto

Aproximadamente $200 millones en ingresos diferidos de MKS; aproximadamente $250 millones en ingresos diferidos de Applied Materials; semanas de inactividad en sistemas que daban soporte a la producción; litigio de acción colectiva. Siguieron notificaciones específicas de brecha de datos de empleados bajo estatutos estatales de notificación de brechas de California y Massachusetts.

Fuentes