Přejít na obsah
2017

NotPetya 2017: Jeden počítač, globální logistika

Malware pocházející z kompromitovaného ukrajinského účetního softwaru paralyzoval Maersk (18–20 % globálních kontejnerů) a způsobil $10 mld. celkových škod.

$10 mld.
Celkové škody
$300 mil.
Maersk ztráta
17 ze 76
Terminály offline
~2 týdny
Doba obnovy
1 počítač v Oděse (UA účetní software)
Vstupní vektor

27. června 2017 se malware NotPetya — maskovaný jako ransomware, ve skutečnosti destruktivní wiper — rozšířil z kompromitovaného ukrajinského účetního softwaru M.E.Doc do celosvětové sítě Maersku. Stačil jediný infikovaný počítač v oděské kanceláři.

Během hodin byly vyřazeny systémy řídící 76 přístavů a přes 800 lodí. 17 terminálů APM Terminals po celém světě — včetně Rotterdamu a Los Angeles — přešlo do offline režimu. Maersk, odpovědný za 18–20 % globální kontejnerové přepravy, nemohl přijímat nové objednávky, sledovat zásilky ani komunikovat se zákazníky.

Obnova závisela na šťastné náhodě: jediný doménový řadič (z 150) přežil díky tomu, že server v Ghaně byl v momentě útoku offline kvůli výpadku proudu. Bez něj by obnova celé sítě trvala měsíce místo dvou týdnů.

Celkové škody NotPetya dosáhly odhadem $10 miliard (odhad Bílého domu). Maersk sám reportoval ztráty $300 milionů. Zasaženy byly i Merck ($870 mil.), TNT Express ($400 mil.) a desítky dalších firem.

Klíčové poučení: V koncentrovaném odvětví (top 5 = 65 % přepravy) kybernetický útok na jednu firmu paralyzuje globální logistiku. Kyber riziko je fyzické riziko.

Související úzká hrdla