mär. 18, 2026, 2:35 p.l.
"27. juuni 2017 hommikul läks maailma suurima konteinervedude ettevõtte 45 000 arvutit 10 minutiga võrgust välja. Kõigil ekraanidel oli sama sõnum: 'Teie süsteem on krüpteeritud.'"
Maersk on maailma suurim konteinervedude ettevõte. See transportib aastas 20 miljonit konteinerit, hõlmates umbes 17% globaalsest kaubaveost. 2017. aastal sai see hiiglane ajaloo ühe suurima küberrünnaku ohvriks — ja seda isegi sihtmärgiks olemata.
27. juuni 2017: Maerski globaalne võrk halvatus 10 minutiga
NotPetya: Sihtimatu hävitusrelv
NotPetya paistis olevat lunavara — kuid tegelikkuses oli see loodud täiesti teistsuguse eesmärgiga. Venemaaga seotud küberrünnaku grupi poolt välja töötatud see pahavara oli suunatud Ukrainale. Kuid hävitus levis üle kogu maailma.
Rünnak toimus järgmiselt: Ukrainas laialdaselt kasutatava raamatupidamistarkvara M.E.Doc uuendusmehhanism võeti üle. Koos järgmise uuendusega nakatati NotPetyaga kõik seda tarkvara kasutavad ettevõtted. Nende seas oli ka Maerski Ukraina kontor.
- Pärast esmast nakatumist levis NotPetya võrgu kaudu automaatselt
- Maerski kogu globaalne võrk oli üksteisega ühendatud — ja segmenteerimata
- 10 minuti jooksul hävitati 45 000 arvutit ja 4000 serverit
Kaos: Mis juhtus?
- 🔴 57 sadamat ja terminali pidid üle minema käsitsi operatsioonidele
- 🔴 Rotterdami sadamas hakkasid kuhjuma konteinerid, mille sihtkohta ei teatud
- 🔴 Ettevõte ei saanud vastu võtta tellimusi, väljastada arveid ega jälgida saadetisi
- 🔴 10 päeva jooksul ei saanud peaaegu midagi teha
- 🔴 Süsteemide taastamiseks installiti 4 mandril 45 000 PC-d ja 4000 serverit
Päästmine: Ainus domain controller Ghanas
Selle loo kõige huvitavam osa on järgmine: Kõik domain controllerid kustutati. Võrgu taastamiseks vajasid nad vähemalt ühte. Nad uurisid — ja leidsid Ghana kontorist ühe domain controlleri, mis võrgukatkestuse ajal elektrikatkestuse tõttu välja lülitus ja tänu sellele rünnakust pääses. See ainus masin saadeti lennukiga Inglismaale.
Õppetund: Kui oleks olnud võrgu segmenteerimine, ei oleks rünnak levinud. Kui oleks olnud regulaarsed varukoopiad ja offline domain controlleri varukoopia, oleks taastamine võtnud mitte 10 päeva, vaid tunde.
Arve: 300 miljonit dollarit
- 💸 Kogukahju: umbes 300 miljonit dollarit
- 💸 Veotulude kaotus, süsteemi taastamise kulud
- 💸 Maersk kogeles seda rünnakut otseselt sihtmärgiks olemata — oli "collateral damage" (kõrvalkahjustuse) ohver
Õppetunnid teie ettevõttele
- ✅ Võrgu segmenteerimine on kohustuslik: kui üks kontor nakatub viirusega, ei tohi teised mõjutada
- ✅ Tarneahela turvalisus: kolmandate osapoolte tarkvara uuendused tuleb valideerida
- ✅ Offline varundamine: vähemalt ühe kriitilise süsteemi varukoopia tuleb hoida võrgust väljas
- ✅ Intsidentidele reageerimise harjutused: kriisiolukorra tegevused tuleb eelnevalt läbi harjutada
Võrguturvalisuse hindamiseks võtke ühendust Nordis Globaliga.
Sarnased postitused