18. maaliskuuta 2026 kello 14.35
"27. kesäkuuta 2017 aamulla maailman suurimman konttiyrityksen 45 000 tietokonetta meni offline-tilaan 10 minuutissa. Kaikissa näytöissä oli sama viesti: 'Järjestelmäsi on salattu.'"
Maersk on maailman suurin konttiyritys. Se kuljettaa 20 miljoonaa konttia vuodessa ja vastaa noin 17 %:sta maailman rahtikuljetuksista. Vuonna 2017 tämä jättiläinen joutui yhden historian suurimman kyberhyökkäyksen uhriksi — eikä sitä edes kohdennettu erikseen.
27. kesäkuuta 2017: Maerskin globaali verkko lamaantui 10 minuutissa
NotPetya: Kohdentamaton Tuhoase
NotPetya näytti olevan ransomware — mutta todellisuudessa se oli suunniteltu täysin eri tarkoitukseen. Venäjään yhdistetyn kyberhyökkäysryhmän kehittämä haittaohjelma kohdistui Ukrainaan. Tuho levisi kuitenkin kaikkialle maailmaan.
Hyökkäys tapahtui seuraavasti: Ukrainassa laajalti käytetyn kirjanpito-ohjelmiston M.E.Doc:n päivitysmekanismi kompromisoitiin. Seuraavan päivityksen mukana NotPetya tarttui kaikkiin ohjelmistoa käyttäviin yrityksiin. Näiden joukossa oli myös Maerskin Ukrainan toimisto.
- Ensimmäisen tartunnan jälkeen NotPetya levisi automaattisesti verkon kautta
- Maerskin koko globaali verkko oli yhteydessä toisiinsa — eikä segmentoitu
- 10 minuutissa 45 000 tietokonetta ja 4 000 palvelinta tuhoutui
Kaaos: Mitä Tapahtui?
- 🔴 57 satamaa ja terminaalia joutui siirtymään manuaaliseen toimintaan
- 🔴 Rotterdamin satamassa kontteja alkoi kerääntyä tietämättä minne ne menevät
- 🔴 Yritys ei voinut vastaanottaa tilauksia, lähettää laskuja tai seurata lähetyksiä
- 🔴 10 päivän ajan ei voitu tehdä käytännössä mitään
- 🔴 Järjestelmien uudelleenrakentamiseksi 45 000 PC:tä ja 4 000 palvelinta asennettiin 4 mantereelta
Pelastus: Ghanasta Löytynyt Ainoa Domain Controller
Tarinan mielenkiintoisin osa on tämä: Kaikki domain controllerit tuhoutuivat. Verkon uudelleenrakentamiseen tarvittiin vähintään yksi. He tutkivat tilannetta — ja Ghanan toimistosta löytyi domain controller, joka oli ollut pois päältä verkkokatkoksen aikana tapahtuneen sähkökatkon vuoksi ja siksi välttynyt hyökkäykseltä. Tuo ainoa kone lennätettiin Iso-Britanniaan.
Oppitunti: Jos verkko olisi ollut segmentoitu, hyökkäys ei olisi voinut levitä. Jos säännöllisiä varmuuskopioita ja offline domain controller -varmuuskopioita olisi ollut, palautuminen olisi kestänyt tunteja eikä 10 päivää.
Lasku: 300 Miljoonaa Dollaria
- 💸 Kokonaisvahingot: noin 300 miljoonaa dollaria
- 💸 Kuljetustulojen menetykset, järjestelmien uudelleenrakennuskustannukset
- 💸 Maersk koki tämän hyökkäyksen olematta erikseen kohteena — se oli "collateral damage" (sivuvahinko) -uhri
Yrityksellesi Opittavaa
- ✅ Verkon segmentointi on pakollista: Jos yksi toimisto saa viruksen, muut eivät saa vaikuttua
- ✅ Toimitusketjun turvallisuus: Kolmannen osapuolen ohjelmistopäivitykset on validoitava
- ✅ Offline-varmuuskopiointi: Vähintään yhden kriittisen järjestelmän varmuuskopio pidettävä verkon ulkopuolella
- ✅ Kriisinhallintaharjoitukset: Kriisitilanteessa tehtävät toimet harjoiteltava etukäteen
Ota yhteyttä Nordis Globaliin verkkoturvallisuuden arviointia varten.
Samankaltaiset kirjoitukset