18 Mart 2026 14:35
"27 Haziran 2017 sabahı, dünyanın en büyük konteyner şirketinin 45.000 bilgisayarı 10 dakikada çevrimdışı oldu. Ekranların hepsinde aynı mesaj vardı: 'Sisteminiz şifrelendi.'"
Maersk, dünyanın en büyük konteyner şirketi. Yılda 20 milyon konteyner taşıyor, küresel kargo trafiğinin yaklaşık %17'sini üstleniyor. 2017'de bu dev, tarihin en büyük siber saldırılarından birinin kurbanı oldu — ve bu saldırıyı bizzat hedeflememişti bile.
27 Haziran 2017: Maersk'in küresel ağı 10 dakikada felç oldu
NotPetya: Hedefsiz Yıkım Silahı
NotPetya, görünürde bir fidye yazılımıydı — ama aslında tamamen farklı bir amaçla tasarlanmıştı. Rusya bağlantılı bir siber saldırı grubu tarafından geliştirilen bu kötü amaçlı yazılım, Ukrayna'yı hedef alıyordu. Ancak yıkımı tüm dünyaya yayıldı.
Saldırı şu şekilde gerçekleşti: Ukrayna'da yaygın olarak kullanılan bir muhasebe yazılımı olan M.E.Doc'un güncelleme mekanizması ele geçirildi. Bir sonraki güncellemeyle birlikte, yazılımı kullanan tüm firmalara NotPetya bulaştı. Bu firmalar arasında Maersk'in Ukrayna ofisi de vardı.
- İlk enfeksiyondan sonra NotPetya, ağ üzerinden otomatik olarak yayıldı
- Maersk'in tüm global ağı birbirine bağlıydı — ve segmente edilmemişti
- 10 dakika içinde 45.000 bilgisayar ve 4.000 sunucu yok oldu
Kaos: Ne Yaşandı?
- 🔴 57 port ve terminal manuel operasyona geçmek zorunda kaldı
- 🔴 Rotterdam Limanı'nda konteynerler nereye gideceği bilinmeden birikmeye başladı
- 🔴 Şirket sipariş alamadı, fatura kesemedi, sevkiyat takibi yapamadı
- 🔴 10 gün boyunca neredeyse hiçbir şey yapılamadı
- 🔴 Sistemleri yeniden kurmak için 4 kıtadan 45.000 PC ve 4.000 sunucu yüklendi
Kurtarma: Gana'daki Tek Domain Controller
Buradaki hikayenin en ilginç parçası şu: Tüm domain controller'lar silindi. Ağı yeniden kurmak için en az birine ihtiyaçları vardı. Araştırdılar — ve Gana'daki ofiste ağ kesintisi sırasında elektrik gittiği için kapalı kalan ve bu sayede saldırıdan kurtulan bir domain controller buldular. O tek makineyi İngiltere'ye uçurttular.
Ders: Ağ segmentasyonu olsaydı saldırı yayılamazdı. Düzenli yedek ve offline domain controller backup'ı olsaydı kurtarma 10 gün değil saatler sürerdi.
Fatura: 300 Milyon Dolar
- 💸 Toplam zarar: yaklaşık 300 milyon dolar
- 💸 Nakliye geliri kaybı, sistem yeniden kurulum maliyeti
- 💸 Maersk bu saldırıyı bizzat hedeflenmeden yaşadı — "collateral damage" (tali hasar) kurbanıydı
Şirketiniz İçin Alınacak Dersler
- ✅ Ağ segmentasyonu zorunludur: Bir ofis virüs kapsarsa diğerleri etkilenmemeli
- ✅ Tedarik zinciri güvenliği: Üçüncü taraf yazılım güncellemeleri doğrulanmalı
- ✅ Offline yedekleme: En az bir kritik sistem yedeği ağ dışında tutulmalı
- ✅ Olay müdahale tatbikatı: Kriz anında ne yapılacağı önceden prova edilmeli
Ağ güvenliği değerlendirmesi için Nordis Global ile iletişime geçin.
Benzer Yazılar