RISI

← Retour à la base de données

Attaque de Maersk NotPetya

Année de l'incident
2017
Fiabilité
Confirmed
Pays
Multiple
Secteur
Transportation
Type d'attaque
Targeted Attack

Description

Le 27 juin 2017, l'effaceur NotPetya – distribué via une mise à jour compromise du logiciel de comptabilité fiscale ukrainien M.E.Doc et attribué par les gouvernements américain, britannique, australien et danois au GRU russe – s'est propagé à l'échelle mondiale via les réseaux d'entreprise utilisant EternalBlue et la collecte d'informations d'identification. A.P. Moller-Maersk, la plus grande compagnie de transport de conteneurs au monde, a perdu la quasi-totalité de son parc informatique mondial en quelques heures, y compris les contrôleurs de domaine, les sauvegardes et les systèmes d'exploitation de 76 de ses terminaux à conteneurs.

Impact

Maersk a signalé des pertes directes d'environ 300 millions de dollars et une perturbation de plusieurs semaines du transport mondial de conteneurs ; la reconstruction complète du système a pris dix jours en utilisant un seul contrôleur de domaine survivant au Ghana. Le total des dommages causés par NotPetya, toutes victimes confondues, a dépassé 10 milliards de dollars.

Sources

Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.