<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    港口面臨網絡攻擊風險

    VSole2022-09-15 15:48:47

    證據顯示,世界主要港口正逐漸恢復疫情前的忙碌景象。相比2020年1月到11月,2021年1月到11月期間美國國際貨運價值增長了22%。貨運增長意味著有更多船舶在港口停靠。而且,不僅僅是停靠的船舶數量增加,每艘船停泊的時間也延長了。據估算,2020年美國25大集裝箱港口的集裝箱船平均停留時間為28.1小時。2021年上半年,集裝箱船平均停留時間增加到了31.5小時。

    雖然港口繁榮興盛無疑令人振奮,但停靠船舶增多也帶來了新的挑戰。船舶停靠時間越長,港口越容易遭到網絡攻擊。

    船舶面臨的網絡風險

    海事行業特別容易受到網絡事件的影響。船舶運營和租賃涉及多個利益相關者,通常會導致IT和OT系統基礎設施及船舶網絡出現責任真空。這些系統可能依賴不再受支持的過時操作系統,無法打上補丁或運行殺軟檢測。

    而且,這種威脅預計還會繼續加大。導航、電力和貨物管理相關關鍵船舶基礎設施已經越來越數字化,愈加依賴互聯網進行各種合法活動。工業物聯網(IIoT)的日益普及亦會增加船舶的攻擊面。

    常見的船舶網絡漏洞有如下幾類:

    ● 不受支持的過時操作系統

    ● 未修復的系統軟件

    ● 殺毒軟件和惡意軟件防護過時或缺失

    ● 不安全的船上計算機網絡

    ● 關鍵基礎設施與岸邊持續連接

    ● 對承包商和服務提供商等第三方的訪問控制不足

    ● 員工在網絡風險方面培訓不足和/或技術欠缺

    混亂的水域?

    海事網絡安全已成為影響全球各個港口的重大問題。Naval Dome公司的數據顯示,2020年針對海上運輸的網絡攻擊增加了400%。通過電子郵件定期發送裝運單據,或者通過在線門戶上傳文件,抑或與海運碼頭、裝卸工人和港口當局進行其他通信,都屬于停靠船舶與岸上運營和服務提供商進行的數字交互。由于經常需要進行這種數字化交互,網絡安全風險對全球港口來說尤其成問題。

    例如,許多港口當局要求停靠在其港口的外國船舶完成港口國監督(PSC)調查。除了其他活動,這項調查還要核實若干船舶證書和國際海事當局要求的大約40份不同文件。

    過往港口網絡攻擊事件實例:

    荷蘭鹿特丹港:2017年6月,鹿特丹港遭到勒索軟件攻擊,導致馬士基航運集團子公司APMT運營的兩個集裝箱碼頭癱瘓。值得注意的是,在智能港口戰略導向下,鹿特丹港的運營已經完全自動化了。

    伊朗Shahid Rajaee港:2020年5月,伊朗Shahid Rajaee港遭受網絡攻擊,港口運營幾乎完全關閉。《華盛頓郵報》報道稱,“控制船舶、卡車和貨物流動的計算機同時崩潰,造成通往港口的水道和道路大范圍擁塞。”這次網絡攻擊被認為是以色列對其供水網絡攻擊的回應。

    美國肯納威克港:2020年11月,美國華盛頓州肯納威克港遭到勒索軟件攻擊,完全無法訪問其服務器。即使這個港口很小,港口當局也花了將近一周的時間才恢復其數據訪問。據稱此次攻擊是有人通過網絡釣魚電子郵件注入了惡意軟件而導致的。

    港口別無選擇,只能接受來自船舶的文件,即使知道容易遭受網絡攻擊也對緩解其所面臨的挑戰毫無幫助。如果港口封禁這些文件,船舶就無法停靠,最終會導致全球物流和供應鏈的延誤。

    危險何在?

    除了接受船舶的文件,港口別無選擇。拒絕接受這些文件就意味著港口會損失收入,原本暢通的供應鏈也會阻塞。文件發送必須繼續。但文件承載的威脅對港口構成了重大挑戰。惡意軟件旨在瞞過計算機所有者偷偷訪問或損害計算機。黑客會在看似無害的文件里嵌入惡意代碼。這些文件一旦被打開,惡意軟件就會自動執行,讓黑客得以訪問有價值的數據或對海運業造成損害。

    其中許多威脅首先通過電子郵件網絡釣魚騙局踏足船舶:誘騙員工打開電子郵件并點擊其中惡意鏈接或附件,或將惡意文檔上傳到網站門戶。此類“黑客操作”經常利用船舶網絡中的漏洞,通過船舶觸及港口等船舶的合作伙伴。

    網絡攻擊港口
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    證據顯示,世界主要港口正逐漸恢復疫情前的忙碌景象。相比2020年1月到11月,2021年1月到11月期間美國國際貨運價值增長了22%。而且,這種威脅預計還會繼續加大。海事網絡安全已成為影響全球各個港口的重大問題。除了其他活動,這項調查還要核實若干船舶證書和國際海事當局要求的大約40份不同文件。值得注意的是,在智能港口戰略導向下,鹿特丹港的運營已經完全自動化了。
    專家預估,此次攻擊事件還可能影響全國各地的貨物運輸。大約在同一時間,LockBit團伙將里斯本港列入其網站已勒索名單,聲稱發動了勒索軟件攻擊。攻擊發生后,港務局已將事件上報至國家網絡安全中心和司法警察局。該團伙還公布了被盜數據樣本,但披露數據的合法性無法得到驗證和證實。
    大約在同一時間,LockBit團伙將里斯本港列入其網站已勒索名單,聲稱發動了勒索軟件攻擊。攻擊發生后,港務局已將事件上報至國家網絡安全中心和司法警察局。LockBit威脅稱,若里斯本港不滿足贖金要求,他們將在2023年1月18日公布入侵期間竊取到的所有數據。年底勒索軟件團伙愈加猖獗上個月,LockBit勒索軟件團伙襲擊了美國加利福尼亞州財政部,并竊取到76 Gb數據。該團伙
    專家預估,此次攻擊事件還可能影響全國各地的貨物運輸。大約在同一時間,LockBit團伙將里斯本港列入其網站已勒索名單,聲稱發動了勒索軟件攻擊。攻擊發生后,港務局已將事件上報至國家網絡安全中心和司法警察局。該團伙還公布了被盜數據樣本,但披露數據的合法性無法得到驗證和證實。
    海上運輸對全球多地的經濟可持續性至關重要。七名研究人員結合海事行業的最新技術,對船上系統和港口服務環境中的基礎設施進行了分類,并對網絡攻擊進行了分類。由于全球導航衛星系統(GNSS)是許多海事基礎設施的關鍵子類別,因此成為網絡攻擊的目標。物聯網和大數據等新的支持技術的集成水平不斷提高,推動了網絡犯罪的急劇增加。然而,更大的系統集成通過促進自主船舶運營、更多地開發智能港口、降低人力水平、以及顯著改善
    勒索病毒威脅需要專用產品防范。
    南非物流公司 Transnet SOC 上周受到破壞性網絡攻擊的打擊,該攻擊停止了其在所有港口碼頭的運營。襲擊發生在 7 月 22 日星期四。
    隨著工業互聯網技術的廣泛應用,制造業正加速邁入數字化轉型升級的重要階段,與此同時,工業互聯網環境也面臨著前所未有的安全威脅與挑戰。面對日益頻繁的網絡攻擊與數據安全事故,如何保障安全穩定運營,已成為企業數字化轉型面臨的重大課題。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。網絡攻擊及數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类