RISI

← Retour à la base de données

Ransomware MKS Instruments

Année de l'incident
2023
Fiabilité
Confirmed
Pays
United States
Secteur
Manufacturing
Type d'attaque
Targeted Attack

Description

Le 3 février 2023, MKS Instruments Inc., un fabricant américain de biens d'équipement à semi-conducteurs avec un chiffre d'affaires annuel d'environ 3 milliards de dollars, a détecté une attaque de ransomware sur son réseau d'entreprise. L'attaque a chiffré les systèmes ERP, de traitement des commandes, d'exécution de la fabrication et de suivi des expéditions, laissant l'entreprise incapable de traiter les commandes des clients ou d'expédier les produits dans ses divisions Vacuum Solutions et Photonics Solutions. MKS a divulgué l'incident sur le formulaire 8-K le 6 février 2023 et a quantifié l'impact financier dans les publications de résultats ultérieures à environ 200 millions de dollars de revenus différés, avec un impact en aval chez le client Applied Materials divulgué à environ 250 millions de dollars. La société n’a pas publiquement nommé la famille du ransomware ni attribué l’attaque à un groupe spécifique. Une plainte en recours collectif a été déposée devant un tribunal de l'État de Californie le 3 mars 2023. L'impact combiné en amont et en aval en a fait la plus grande perte financière signalée publiquement à ce jour suite à un événement de ransomware dans la chaîne d'approvisionnement des semi-conducteurs.

Impact

Environ 200 millions de dollars de revenus MKS différés ; environ 250 millions de dollars de revenus différés d'Applied Materials ; des semaines d'arrêt du système de support de production ; recours collectif. Des notifications spécifiques de violation de données sur les employés ont été suivies en vertu des lois sur les notifications de violation des États de Californie et du Massachusetts.

Sources