RISI

← Torna al database

Ransomware MKS Instruments

Anno dell'evento
2023
Affidabilità
Confirmed
Paese
United States
Settore
Manufacturing
Tipo di attacco
Targeted Attack

Descrizione

Il 3 febbraio 2023, MKS Instruments Inc., un produttore statunitense di beni strumentali per semiconduttori con circa 3 miliardi di dollari di fatturato annuo, ha rilevato un attacco ransomware sulla sua rete aziendale. L’attacco ha crittografato i sistemi ERP, di elaborazione degli ordini, di esecuzione della produzione e di tracciamento delle spedizioni, impedendo all’azienda di elaborare gli ordini dei clienti o spedire prodotti nelle divisioni Vacuum Solutions e Photonics Solutions. MKS ha divulgato l'incidente sul modulo 8-K il 6 febbraio 2023 e ha quantificato l'impatto finanziario nelle successive pubblicazioni sugli utili in circa 200 milioni di dollari in entrate differite, con un impatto a valle per il cliente Applied Materials divulgato in circa 250 milioni di dollari. La società non ha nominato pubblicamente la famiglia di ransomware né ha attribuito l’attacco a un gruppo specifico. Il 3 marzo 2023 è stata presentata una denuncia collettiva al tribunale dello stato della California. L'impatto combinato a monte e a valle ha reso questa la più grande perdita finanziaria segnalata pubblicamente da un evento ransomware nella catena di fornitura di semiconduttori fino a quel momento.

Impatto

Circa 200 milioni di dollari di ricavi MKS differiti; circa 250 milioni di dollari in ricavi differiti da Applied Materials; settimane di inattività del sistema di supporto alla produzione; contenzioso collettivo. Notifiche specifiche sulla violazione dei dati dei dipendenti sono seguite ai sensi degli statuti sulla notifica di violazione degli stati della California e del Massachusetts.

Fonti