image

Verzekeraar moet 1,4 miljard dollar schade door NotPetya bij Merck vergoeden

donderdag 4 mei 2023, 14:05 door Redactie, 5 reacties

Verzekeringsmaatschappij Ace American Insurance moet 1,4 miljard dollar schade die de farmaceutische gigant Merck leed door de NotPetya-aanval vergoeden, zo heeft een Amerikaans Hof van beroep bepaald, die daarmee de beslissing van een lagere rechtbank overneemt (pdf). Bij de aanval met de NotPetya-malware raakten computers via een malafide update van het Oekraïense softwarebedrijf M.E.Doc besmet. NotPetya deed zich voor als ransomware, maar had als enig doel het saboteren van computers.

Bij Merck raakten veertigduizend computers met NotPetya besmet, wat voor een schade van 1,4 miljard dollar zorgde. Het bedrijf had ter bescherming tegen dergelijke schade een verzekering van 1,75 miljard dollar afgesloten. De verzekeringsmaatschappij weigerde echter de schade van Merck te vergoeden, omdat het vond dat de NotPetya-aanval een oorlogsdaad van Rusland tegen Oekraïne was. In de verzekeringspolis was een clausule opgenomen dat schade door oorlogsdaden niet wordt vergoed.

Merck tekende beroep aan. Volgens de farmaceutische gigant ging het namelijk niet om een officiële statelijke actie en maakte de clausule geen melding van cyberaanvallen. De rechter was het hiermee eens, aangezien de omschrijving van de clausule alleen over een gewapend conflict gaat en geen melding maakt dat cyberaanvallen niet worden gedekt. Merck had dan ook alle recht om aan te nemen dat de uitzonderingsclausule alleen opging voor traditionele vormen van oorlogsvoering en niet voor cyberaanvallen zoals NotPetya, aldus de rechter.

Ace American Insurance ging tegen de uitspraak in beroep, maar vangt opnieuw bot. Volgens het Hof van beroep is de NotPetya-aanval niet voldoende gelinkt aan een militaire actie of doel, aangezien het een niet-militaire aanval tegen een leverancier van boekhoudsoftware was. De uitzonderingsclausule die de verzekeringsmaatschappij hanteert kan dan ook niet op de schade van Merck worden toegepast, aldus het vonnis.

Image

Reacties (5)
04-05-2023, 15:07 door Anoniem
Ik ben benieuwd of Maersk ( rederij die bijna verwoest is door NOTPetya ) ook zo goed verzekerd was.
04-05-2023, 15:56 door Anoniem
Door Anoniem: Ik ben benieuwd of Maersk ( rederij die bijna verwoest is door NOTPetya ) ook zo goed verzekerd was.

Ligt eraan of zij een verzekering hadden tegen dit soort schade. Niet ieder bedrijf heeft dit.
04-05-2023, 20:12 door karma4
Door Anoniem:
Door Anoniem: Ik ben benieuwd of Maersk ( rederij die bijna verwoest is door NOTPetya ) ook zo goed verzekerd was.
Ligt eraan of zij een verzekering hadden tegen dit soort schade. Niet ieder bedrijf heeft dit.

Maersk zette genoeg om, niet afhankelijk van een verzekeraar. Het werkelijke verhaal is best interessant.
- het was bekend dat de beveiliging onvoldoende was. De KPI's zorgde ervoor dat verbetering geen prio had.
- men was bezig met een cloud migratie. Het was een deel van de ontsnapping aangezien veel basale communicatie snel van de grond kwam
- De interne systemen infecteerden elkaar (gebrek aan segmentatie) behalve in een uithoek waar de laatste werkbare kopie onbeschadigd gevonden werd.
- de operaties waren met telefonische afspraken spartaans rond te krijgen.
- met veel inspanning is snel het achterstallig met zaken ingehaald
Alsof je een brakke slecht onderhouden oude auto voor een splinternieuwe laatste model vervangt
05-05-2023, 09:15 door Anoniem
Door karma4:
Alsof je een brakke slecht onderhouden oude auto voor een splinternieuwe laatste model vervangt
Je gaat me toch hoop ik niet vertellen dat ik mijn 19 jaar oude auto (ok, niet slecht onderhouden) moet vervangen
door een splinternieuwe met zo'n 3-cyl turbo motortje van 1000cc???
Daar kan (en gaat) veel meer aan kapot dan aan de auto die ik nu heb. Dan zit ik over een paar jaar met nog veel
meer problemen...
06-05-2023, 09:59 door karma4
Door Anoniem: Je gaat me toch hoop ik niet vertellen dat ik mijn 19 jaar oude auto (ok, niet slecht onderhouden) moet vervangen door een splinternieuwe met zo'n 3-cyl turbo motortje van 1000cc??? ...
Als jou 19 jaar oude slecht onderhouden is, dan moet je er wat aan doen om ongelukken te vermijden
Stuur remmen wielophanging moet goed zijn net als de zichtbaarheid en het vermijden van harde gevaarlijke oppervlaktes.
De betrouwbaarheid en inzetbaarheid en kosten van de inzet laat ik geheel aan jouw eigen inzicht over.

Doet het ding niet wat je wilt, dan moet je niet bij anderen gaan klagen.
Krijg je op de kop voor onveilig iets dan anderen in gevaar brengt, dan moet je dat accepteren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.