Attaque de Maersk NotPetya
- Année de l'incident
- 2017
- Fiabilité
- Confirmed
- Pays
- Multiple
- Secteur
- Transportation
- Type d'attaque
- Targeted Attack
Description
Le 27 juin 2017, l'effaceur NotPetya – distribué via une mise à jour compromise du logiciel de comptabilité fiscale ukrainien M.E.Doc et attribué par les gouvernements américain, britannique, australien et danois au GRU russe – s'est propagé à l'échelle mondiale via les réseaux d'entreprise utilisant EternalBlue et la collecte d'informations d'identification. A.P. Moller-Maersk, la plus grande compagnie de transport de conteneurs au monde, a perdu la quasi-totalité de son parc informatique mondial en quelques heures, y compris les contrôleurs de domaine, les sauvegardes et les systèmes d'exploitation de 76 de ses terminaux à conteneurs.
Impact
Maersk a signalé des pertes directes d'environ 300 millions de dollars et une perturbation de plusieurs semaines du transport mondial de conteneurs ; la reconstruction complète du système a pris dix jours en utilisant un seul contrôleur de domaine survivant au Ghana. Le total des dommages causés par NotPetya, toutes victimes confondues, a dépassé 10 milliards de dollars.
Sources
- History of Industrial Control System Cyber Incidents - Idaho National Laboratory
- https://www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world/
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.