10 Minuutissa 45 000 Tietokonetta: Maerskin NotPetya-Painajainen ja 300 Miljoonan Dollarin Oppitunti
18. maaliskuuta 2026 kello 14.35

"27. kesäkuuta 2017 aamulla maailman suurimman konttiyrityksen 45 000 tietokonetta meni offline-tilaan 10 minuutissa. Kaikissa näytöissä oli sama viesti: 'Järjestelmäsi on salattu.'"

Maersk on maailman suurin konttiyritys. Se kuljettaa 20 miljoonaa konttia vuodessa ja vastaa noin 17 %:sta maailman rahtikuljetuksista. Vuonna 2017 tämä jättiläinen joutui yhden historian suurimman kyberhyökkäyksen uhriksi — eikä sitä edes kohdennettu erikseen.

Maersk NotPetya saldırısı - küresel lojistik sistemi çöktü

27. kesäkuuta 2017: Maerskin globaali verkko lamaantui 10 minuutissa

NotPetya: Kohdentamaton Tuhoase

NotPetya näytti olevan ransomware — mutta todellisuudessa se oli suunniteltu täysin eri tarkoitukseen. Venäjään yhdistetyn kyberhyökkäysryhmän kehittämä haittaohjelma kohdistui Ukrainaan. Tuho levisi kuitenkin kaikkialle maailmaan.

Hyökkäys tapahtui seuraavasti: Ukrainassa laajalti käytetyn kirjanpito-ohjelmiston M.E.Doc:n päivitysmekanismi kompromisoitiin. Seuraavan päivityksen mukana NotPetya tarttui kaikkiin ohjelmistoa käyttäviin yrityksiin. Näiden joukossa oli myös Maerskin Ukrainan toimisto.

  • Ensimmäisen tartunnan jälkeen NotPetya levisi automaattisesti verkon kautta
  • Maerskin koko globaali verkko oli yhteydessä toisiinsa — eikä segmentoitu
  • 10 minuutissa 45 000 tietokonetta ja 4 000 palvelinta tuhoutui

Kaaos: Mitä Tapahtui?

  • 🔴 57 satamaa ja terminaalia joutui siirtymään manuaaliseen toimintaan
  • 🔴 Rotterdamin satamassa kontteja alkoi kerääntyä tietämättä minne ne menevät
  • 🔴 Yritys ei voinut vastaanottaa tilauksia, lähettää laskuja tai seurata lähetyksiä
  • 🔴 10 päivän ajan ei voitu tehdä käytännössä mitään
  • 🔴 Järjestelmien uudelleenrakentamiseksi 45 000 PC:tä ja 4 000 palvelinta asennettiin 4 mantereelta

Pelastus: Ghanasta Löytynyt Ainoa Domain Controller

Tarinan mielenkiintoisin osa on tämä: Kaikki domain controllerit tuhoutuivat. Verkon uudelleenrakentamiseen tarvittiin vähintään yksi. He tutkivat tilannetta — ja Ghanan toimistosta löytyi domain controller, joka oli ollut pois päältä verkkokatkoksen aikana tapahtuneen sähkökatkon vuoksi ja siksi välttynyt hyökkäykseltä. Tuo ainoa kone lennätettiin Iso-Britanniaan.

Oppitunti: Jos verkko olisi ollut segmentoitu, hyökkäys ei olisi voinut levitä. Jos säännöllisiä varmuuskopioita ja offline domain controller -varmuuskopioita olisi ollut, palautuminen olisi kestänyt tunteja eikä 10 päivää.

Lasku: 300 Miljoonaa Dollaria

  • 💸 Kokonaisvahingot: noin 300 miljoonaa dollaria
  • 💸 Kuljetustulojen menetykset, järjestelmien uudelleenrakennuskustannukset
  • 💸 Maersk koki tämän hyökkäyksen olematta erikseen kohteena — se oli "collateral damage" (sivuvahinko) -uhri

Yrityksellesi Opittavaa

  • Verkon segmentointi on pakollista: Jos yksi toimisto saa viruksen, muut eivät saa vaikuttua
  • Toimitusketjun turvallisuus: Kolmannen osapuolen ohjelmistopäivitykset on validoitava
  • Offline-varmuuskopiointi: Vähintään yhden kriittisen järjestelmän varmuuskopio pidettävä verkon ulkopuolella
  • Kriisinhallintaharjoitukset: Kriisitilanteessa tehtävät toimet harjoiteltava etukäteen

Ota yhteyttä Nordis Globaliin verkkoturvallisuuden arviointia varten.

Samankaltaiset kirjoitukset