5Q Quadrants·of·Risk

风险登记册 · 条目

Q3 · 工程化

NotPetya(马士基)

一次乌克兰的税务软件更新冻结了全球五分之一的航运。加纳的一台服务器此前断电,因而幸存。

紧密耦合的系统:一个小故障层层传导,最终让整台机器停摆。

象限
Q3 工程化
年份
2017
影响
3亿美元
行业
航运/物流
地区
全球
类别
技术

为什么是这个象限

这个恶意软件通过一款乌克兰会计软件的自动更新渠道进入,随后自行在扁平的 Windows 网络中横向移动,于是基辅的一个报税客户端搞垮了一家从来不是目标的丹麦航运公司。马士基的域控制器做了同步,以便互为备份,这意味着它们被一起抹掉。76 个港口码头停摆,45,000 台终端被毁。爆炸半径是由耦合决定的,不是由谁选了哪个受害者决定的。

记录在案

  • 马士基把自己在 2017 年 6 月 NotPetya 攻击中的损失定为 2.5 亿至 3 亿美元;其首次公开指引由首席执行官 Soren Skou 于 2017 年 8 月 16 日给出,为对业绩造成 2 亿至 3 亿美元的负面影响。
  • 这次攻击迫使马士基停止全球 76 个港口码头的运营,波及 Maersk Line、APM Terminals 和 Damco。确定
  • 马士基在十天内重装了 4,000 台服务器、45,000 台个人电脑和 2,500 个应用程序,董事长 Jim Hagemann Snabe 说这项工作通常需要六个月。确定
  • 马士基在中断期间靠人工维持运转,运量只下降了约 20%。
  • 白宫于 2018 年 2 月 15 日表示是俄罗斯军方发动了 NotPetya,「在欧洲、亚洲和美洲造成了数十亿美元的损失」;广被引用的全球超过 100 亿美元这一数字是归于时任国土安全顾问 Tom Bossert 的估计,并非白宫公布的数字。

来源

  1. The Register
  2. The Register
  3. The White House (Press Secretary statement, 15 Feb 2018)
  4. Wikipedia (corroborating only)

通讯

每周一则风险故事,像这一则一样被拆开:什么是已知的,什么被忽视了,以及它真正属于哪个象限。

不发垃圾邮件,每周一封。