10 minutiga 45 000 arvutit: Maerski NotPetya õudusunenägu ja 300 miljoni dollari suurune õppetund
mär. 18, 2026, 2:35 p.l.

"27. juuni 2017 hommikul läks maailma suurima konteinervedude ettevõtte 45 000 arvutit 10 minutiga võrgust välja. Kõigil ekraanidel oli sama sõnum: 'Teie süsteem on krüpteeritud.'"

Maersk on maailma suurim konteinervedude ettevõte. See transportib aastas 20 miljonit konteinerit, hõlmates umbes 17% globaalsest kaubaveost. 2017. aastal sai see hiiglane ajaloo ühe suurima küberrünnaku ohvriks — ja seda isegi sihtmärgiks olemata.

Maersk NotPetya saldırısı - küresel lojistik sistemi çöktü

27. juuni 2017: Maerski globaalne võrk halvatus 10 minutiga

NotPetya: Sihtimatu hävitusrelv

NotPetya paistis olevat lunavara — kuid tegelikkuses oli see loodud täiesti teistsuguse eesmärgiga. Venemaaga seotud küberrünnaku grupi poolt välja töötatud see pahavara oli suunatud Ukrainale. Kuid hävitus levis üle kogu maailma.

Rünnak toimus järgmiselt: Ukrainas laialdaselt kasutatava raamatupidamistarkvara M.E.Doc uuendusmehhanism võeti üle. Koos järgmise uuendusega nakatati NotPetyaga kõik seda tarkvara kasutavad ettevõtted. Nende seas oli ka Maerski Ukraina kontor.

  • Pärast esmast nakatumist levis NotPetya võrgu kaudu automaatselt
  • Maerski kogu globaalne võrk oli üksteisega ühendatud — ja segmenteerimata
  • 10 minuti jooksul hävitati 45 000 arvutit ja 4000 serverit

Kaos: Mis juhtus?

  • 🔴 57 sadamat ja terminali pidid üle minema käsitsi operatsioonidele
  • 🔴 Rotterdami sadamas hakkasid kuhjuma konteinerid, mille sihtkohta ei teatud
  • 🔴 Ettevõte ei saanud vastu võtta tellimusi, väljastada arveid ega jälgida saadetisi
  • 🔴 10 päeva jooksul ei saanud peaaegu midagi teha
  • 🔴 Süsteemide taastamiseks installiti 4 mandril 45 000 PC-d ja 4000 serverit

Päästmine: Ainus domain controller Ghanas

Selle loo kõige huvitavam osa on järgmine: Kõik domain controllerid kustutati. Võrgu taastamiseks vajasid nad vähemalt ühte. Nad uurisid — ja leidsid Ghana kontorist ühe domain controlleri, mis võrgukatkestuse ajal elektrikatkestuse tõttu välja lülitus ja tänu sellele rünnakust pääses. See ainus masin saadeti lennukiga Inglismaale.

Õppetund: Kui oleks olnud võrgu segmenteerimine, ei oleks rünnak levinud. Kui oleks olnud regulaarsed varukoopiad ja offline domain controlleri varukoopia, oleks taastamine võtnud mitte 10 päeva, vaid tunde.

Arve: 300 miljonit dollarit

  • 💸 Kogukahju: umbes 300 miljonit dollarit
  • 💸 Veotulude kaotus, süsteemi taastamise kulud
  • 💸 Maersk kogeles seda rünnakut otseselt sihtmärgiks olemata — oli "collateral damage" (kõrvalkahjustuse) ohver

Õppetunnid teie ettevõttele

  • Võrgu segmenteerimine on kohustuslik: kui üks kontor nakatub viirusega, ei tohi teised mõjutada
  • Tarneahela turvalisus: kolmandate osapoolte tarkvara uuendused tuleb valideerida
  • Offline varundamine: vähemalt ühe kriitilise süsteemi varukoopia tuleb hoida võrgust väljas
  • Intsidentidele reageerimise harjutused: kriisiolukorra tegevused tuleb eelnevalt läbi harjutada

Võrguturvalisuse hindamiseks võtke ühendust Nordis Globaliga.

Sarnased postitused