NotPetya 2017: Jeden počítač, globální logistika
Malware pocházející z kompromitovaného ukrajinského účetního softwaru paralyzoval Maersk (18–20 % globálních kontejnerů) a způsobil $10 mld. celkových škod.
27. června 2017 se malware NotPetya — maskovaný jako ransomware, ve skutečnosti destruktivní wiper — rozšířil z kompromitovaného ukrajinského účetního softwaru M.E.Doc do celosvětové sítě Maersku. Stačil jediný infikovaný počítač v oděské kanceláři.
Během hodin byly vyřazeny systémy řídící 76 přístavů a přes 800 lodí. 17 terminálů APM Terminals po celém světě — včetně Rotterdamu a Los Angeles — přešlo do offline režimu. Maersk, odpovědný za 18–20 % globální kontejnerové přepravy, nemohl přijímat nové objednávky, sledovat zásilky ani komunikovat se zákazníky.
Obnova závisela na šťastné náhodě: jediný doménový řadič (z 150) přežil díky tomu, že server v Ghaně byl v momentě útoku offline kvůli výpadku proudu. Bez něj by obnova celé sítě trvala měsíce místo dvou týdnů.
Celkové škody NotPetya dosáhly odhadem $10 miliard (odhad Bílého domu). Maersk sám reportoval ztráty $300 milionů. Zasaženy byly i Merck ($870 mil.), TNT Express ($400 mil.) a desítky dalších firem.
Klíčové poučení: V koncentrovaném odvětví (top 5 = 65 % přepravy) kybernetický útok na jednu firmu paralyzuje globální logistiku. Kyber riziko je fyzické riziko.