Cyber-forsikring sjokk: Zürich nekter å fots NotPetya ransomware clean-up bill - og hevder at det er"en krigshandling"Register

OSS snack mat gigantiske Mondelez er saksøke sitt forsikringsselskap for dollar m etter sitt krav for å rydde opp i en massiv NotPetya ransomware infeksjon ble avvist - for å være"en krigshandling"og derfor ikke er dekket under sin politikk

Zürich Amerikanske forsikringsselskapet har nektet å betale ut på en Mondelez politikk som uttrykkelig angis det som dekkes 'all risiko for fysisk tap eller skade', så vel som fysisk tap av eller skade på elektroniske data, programmer eller programvare, inkludert tap eller skade som følge av ondsinnet innføring av en maskin kode eller instruksjon.

Kravet stammer fra NotPetya cyberattack: en Windows-basert stykke ransomware som en kryptert harddisk file system-tabellen og er forhindret fra å starte. Mondelez sier det tapte, syv hundre servere og, bærbare datamaskiner som et resultat av malware. Sikkerhetseksperter - og den BRITISKE regjeringen, har legge skylden for NotPetya på russiske hackere som prøver å skade den ukrainske regjeringen, men den russiske regjeringen har formelt nektet ansvar. Forsikringsselskaper ville trolig har til shell ut over dollar bn som en følge av angrepet, advarte en survey - mer enn i Orkanen Sandy. Frakt Maersk giant sa at det hadde mistet dollar m som et resultat av ransomware FedEx sa den har mistet det samme. Etter gjennomgang Mondelez er dollar m krav, Zürich gjorde det alle forsikringsselskaper gjøre og undersøkt med tanke på å redusere utbetalingen. Men til tross tilbyr en innledende betaling av dollar m, selskapet deretter avvist kravet helt hevde at en utelukkelse for"fiendtlig eller krigslignende handling i tid av fred eller krig"av en regjering eller suverene makten. I effekt, er det argumentert for at tapene hadde vært led gjennom en Russiske regjeringen fiendtlig handling - en handling av krigen.

Det er en svært uvanlig posisjon til å ta - Mondelez kalte den"enestående"i domspapirene - siden forsikringsselskapet vil være forpliktet til å bevise at det faktisk var den russiske regjeringen som hadde gjennomført angrepet som en fiendtlig handling. Det er notorisk vanskelig å peke nettangrep på bestemte grupper, myndigheter eller organisasjoner Hvis Zürich lykkes i å argumentere i saken i retten og vinner, vil det ha en umiddelbar innvirkning, slik at alle de store selskapene til å skrive en anmeldelse av sin politikk og mest sannsynlig å skape et nytt marked i cyberattack forsikring nesten over natten.