案例库 · 软件与 IT · 运营决策 · 2017
NotPetya 抹掉了马士基全球的电脑——损失高达 3 亿美元
2017 年 NotPetya 蠕虫来袭时,它把全球最大的集装箱航运公司锁在了自己的系统之外。码头停摆;清理花了最多 3 亿美元。
马士基 · 2017-06
怎么回事
A.P. 穆勒-马士基,运营全球最大集装箱航运线的丹麦集团,在 2017 年 6 月底遭到 NotPetya 的袭击,这是一种自我传播的蠕虫,始于乌克兰的会计软件,迅速蔓延到全球企业网络。在马士基,它把员工锁在了公司用来运营全球航运码头的系统之外。
中断是即时的、全球性的。最多两天内,受影响的码头无法将货物从船上卸到岸上;马士基 APM 在洛杉矶港 400 号码头的码头——该港最大的货运码头——从 6 月 27 日关闭到 7 月 1 日,至少一艘船在锚地等待。应用和数据不可用,员工用 Twitter、WhatsApp 和便利贴临时应付,让货物流动。
马士基表示没有数据丢失,没有工人处于危险中,船只继续航行,但停下来然后重建的成本是巨大的。公司估计攻击造成了 2 亿到 3 亿美元的损失,随着重建 IT 的任务增加了更多成本,这个数字还在攀升。报道称重建规模约为 5 万台电脑和数千台服务器的重新安装。
用马士基一位女发言人的话说,「这件事没有基准」。此案成为网络风险即运营风险的教科书案例:一家航运巨头没有损失一艘船,但一条通过未分段网络移动的蠕虫仍然可以关闭多个大洲的码头,花费 2.5 亿美元。
为什么会这样
- NotPetya 横向传播通过马士基的网络,锁定了它用来运营全球航运码头的系统
- 应用和数据不可用,码头最多两天无法移动货物,洛杉矶港最大码头等主要设施关闭了数天
- 网络缺乏分段意味着一次感染变成了全球性中断,而不是一个受控事件
- 清理——重建 IT 和重新安装约 5 万台电脑和数千台服务器——将成本推到了估计的 2 亿到 3 亿美元甚至更多
教训
没有分段的网络会一次性全部失败。NotPetya 在几分钟内传播通过马士基的系统,抹掉了数万台机器;韧性是在蠕虫到来之前建立的,不是之后。
后来呢
马士基从头重建了 IT 基础设施,成为网络韧性的领先企业声音,公开详细描述攻击的成本和混乱,以便其他公司做好准备而不是假设自己是安全的。NotPetya 整体在跨国公司中造成了估计 100 亿美元的损害,马士基案例现在是物流运营商遭受网络攻击如何变成贸易的物理中断的标准参考——以及为什么网络风险被定价为运营风险,而不仅仅是 IT 风险。
资料来源
- Los Angeles Times — 'Cyberattack cost Maersk as much as $300 million and disrupted Port of Los Angeles', August 2017 (NotPetya, June 2017; $200–300M cost; APM Pier 400 closed 27 June–1 July; terminals stalled)
- SecurityWeek — 'Maersk Reinstalled 50,000 Computers After NotPetya Attack' (scale of the IT rebuild after the June 2017 attack)
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。