Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 744

NotPetya

Qu'est-ce que NotPetya ?

NotPetyaWiper destructeur de juin 2017 deguise en ransomware, propage via une mise a jour piegee de M.E.Doc et attribue au groupe russe Sandworm.


NotPetya, aussi appele ExPetr ou Petya.A, est apparu le 27 juin 2017 en se faisant passer pour un ransomware, mais c'etait en realite un wiper destructeur concu pour maximiser les degats. L'acces initial provenait d'une mise a jour piegee du logiciel comptable ukrainien M.E.Doc ; le malware se propageait ensuite dans les reseaux d'entreprise via EternalBlue, EternalRomance et un vol d'identifiants type Mimikatz. Il ecrasait le master boot record et endommageait les donnees de facon irreversible meme apres paiement. Les degats ont depasse 10 milliards de dollars, touchant Maersk, Merck, FedEx-TNT, Saint-Gobain et de nombreux systemes du gouvernement ukrainien. Les Etats-Unis, le Royaume-Uni et l'UE ont attribue NotPetya a Sandworm (unite 74455 du GRU), le qualifiant de cyberattaque la plus destructrice de l'histoire.

Exemples

  1. 01

    Maersk reinstalle 45 000 PC et 4 000 serveurs en dix jours apres que NotPetya a efface son infrastructure mondiale.

  2. 02

    Une organisation detecte une mise a jour malveillante de M.E.Doc en validant les binaires editeur contre des hashs signes.

Questions fréquentes

Qu'est-ce que NotPetya ?

Wiper destructeur de juin 2017 deguise en ransomware, propage via une mise a jour piegee de M.E.Doc et attribue au groupe russe Sandworm. Cette notion relève de la catégorie Logiciels malveillants en cybersécurité.

Que signifie NotPetya ?

Wiper destructeur de juin 2017 deguise en ransomware, propage via une mise a jour piegee de M.E.Doc et attribue au groupe russe Sandworm.

Comment fonctionne NotPetya ?

NotPetya, aussi appele ExPetr ou Petya.A, est apparu le 27 juin 2017 en se faisant passer pour un ransomware, mais c'etait en realite un wiper destructeur concu pour maximiser les degats. L'acces initial provenait d'une mise a jour piegee du logiciel comptable ukrainien M.E.Doc ; le malware se propageait ensuite dans les reseaux d'entreprise via EternalBlue, EternalRomance et un vol d'identifiants type Mimikatz. Il ecrasait le master boot record et endommageait les donnees de facon irreversible meme apres paiement. Les degats ont depasse 10 milliards de dollars, touchant Maersk, Merck, FedEx-TNT, Saint-Gobain et de nombreux systemes du gouvernement ukrainien. Les Etats-Unis, le Royaume-Uni et l'UE ont attribue NotPetya a Sandworm (unite 74455 du GRU), le qualifiant de cyberattaque la plus destructrice de l'histoire.

Comment se défendre contre NotPetya ?

Les défenses contre NotPetya combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de NotPetya ?

Noms alternatifs courants : ExPetr, Petya.A, Nyetya.

Termes liés

Voir aussi