隨著海上事件激增,港口越來越成為網(wǎng)絡(luò)攻擊的目標(biāo)-ESG跨境

隨著海上事件激增,港口越來越成為網(wǎng)絡(luò)攻擊的目標(biāo)

來源網(wǎng)絡(luò)
來源網(wǎng)絡(luò)
2021-09-07
點(diǎn)贊icon 0
查看icon 585

隨著海上事件激增,港口越來越成為網(wǎng)絡(luò)攻擊的目標(biāo)

過去三年來,針對(duì)海事行業(yè)運(yùn)營(yíng)技巧(OT)體系的網(wǎng)絡(luò)攻擊增長(zhǎng)了900%,報(bào)告的事件數(shù)目將在年底到達(dá)創(chuàng)紀(jì)錄的數(shù)目。

以色列網(wǎng)絡(luò)安全專家Naval Dome駐波士頓的北美業(yè)務(wù)主管Robert Rizika上周在一個(gè)在線論壇上對(duì)港口和碼頭運(yùn)營(yíng)商發(fā)表講話時(shí)說明說,2017年報(bào)告的重大OT黑客攻擊有50起,2018年增長(zhǎng)到120起,去年超過310起。他說,今年看來,這場(chǎng)危機(jī)將以500多起重大網(wǎng)絡(luò)安全破綻而告終,其中還有更多大批未被報(bào)告的攻擊事件。

在美國(guó)港務(wù)局協(xié)會(huì)組織的為期一周的虛擬會(huì)議 "2020年港口安全研究會(huì)和博覽會(huì) "上,Rizika表現(xiàn),自從NotPetya病毒導(dǎo)致馬士基喪失3億美元以來,"攻擊數(shù)目正在以驚人的速度增長(zhǎng)"。

回想最近的攻擊事件,他告知代表們,2018年第一批港口受到影響,巴塞羅那,然后是圣地亞哥受到攻擊。澳大利亞造船廠Austal遭到了襲擊,而針對(duì)COSCO的攻擊則使這家船東的美國(guó)網(wǎng)絡(luò)癱瘓了一半。

他說,今年一家總部位于美國(guó)的天然氣管道運(yùn)營(yíng)商和航運(yùn)公司MSC都遭到了惡意軟件襲擊,其中后一起事件使該船東位于日內(nèi)瓦總部關(guān)閉長(zhǎng)達(dá)5天時(shí)光。一家總部位于美國(guó)的貨運(yùn)設(shè)施操作體系被Ryuk勒索軟件沾染,上個(gè)月,伊朗Shahid Rajee港的OT體系遭黑客攻擊,限制了所有基本設(shè)施的移動(dòng),從而造成大批積存。

有關(guān)這次攻擊的報(bào)道在必定水平上進(jìn)步了大眾在網(wǎng)絡(luò)威逼對(duì)世界各地港口可能發(fā)生更普遍影響的認(rèn)識(shí)。來自伊朗的情報(bào)以及數(shù)字衛(wèi)星圖像顯示,伊朗港口持續(xù)數(shù)日處于凌亂狀況。據(jù)Naval Dome報(bào)告,數(shù)十艘貨輪和油輪正在期待卸貨,而卡車在港口入口處排起了連綿數(shù)英里的長(zhǎng)隊(duì)。

Rizika強(qiáng)調(diào)了網(wǎng)絡(luò)攻擊對(duì)港口基本設(shè)施的經(jīng)濟(jì)影響和連鎖反響,據(jù)勞合社(Lloyd's of London)宣布的一份報(bào)告顯示,如果15個(gè)亞洲港口被黑客攻擊,經(jīng)濟(jì)喪失將超過1100億美元,其中有相當(dāng)一部分喪失無法通過保險(xiǎn)單追回,因?yàn)镺T體系黑客不在保險(xiǎn)規(guī)模內(nèi)。

Rizika持續(xù)解釋OT體系的哪些部分會(huì)受到威逼,分離是銜接RTG的網(wǎng)絡(luò)、船到岸(STS)起重機(jī)、交通掌握和船舶停泊體系、貨物裝卸和安全保障體系等。

與IT基本設(shè)施不同,OT網(wǎng)絡(luò)沒有許可運(yùn)營(yíng)商查看所有銜接體系運(yùn)行狀態(tài)的"儀表盤 "。運(yùn)營(yíng)商很少知道是否產(chǎn)生了攻擊,總是將任何異常記載為體系毛病、體系故障或請(qǐng)求重新啟動(dòng)。

Rizika說明道:"他們不知道如何描寫他們不熟習(xí)的事物。體系正在被攻擊,但它們沒有被記載下來,隨后,IT網(wǎng)絡(luò)被沾染。"

他說:"有趣的是,許多運(yùn)營(yíng)商以為他們用傳統(tǒng)的網(wǎng)絡(luò)安全掩護(hù)了這一點(diǎn),但掩護(hù)IT端的防火墻和軟件,并不能掩護(hù)OT網(wǎng)絡(luò)上的單個(gè)體系。"

例如,在船舶駕駛臺(tái)導(dǎo)航體系(ECDIS)上安裝防病毒體系,或者在浮式裝置動(dòng)態(tài)定位(DP)上安裝定位體系,或者在港口碼頭一側(cè)的一個(gè)碼頭起重機(jī)上安裝防病毒體系。

他說,"防病毒體系將很快變成非必要的、傷害和克制體系性能體系。在那些攻擊方是匿名和謹(jǐn)嚴(yán)的處所,防病毒體系是完整不相關(guān)的。"

"運(yùn)行網(wǎng)絡(luò)與信息網(wǎng)絡(luò)相反,是以其性能程度來權(quán)衡的。它們的運(yùn)行無法斷開和停滯。這些體系中的緊迫狀況通常只能在罷工后能力被辨認(rèn)出來,而且它們將是不可填補(bǔ)和不可逆轉(zhuǎn)的。"

Rizika表現(xiàn),在那些被以為是掩護(hù)OT網(wǎng)絡(luò)的處所,它們往往是不充足的,并且是基于工業(yè)盤算機(jī)體系,在與網(wǎng)絡(luò)斷開的永久狀況下運(yùn)行,或者,通過射頻無線通訊(wi-fi)或蜂窩網(wǎng)絡(luò)(通過SIM卡)銜接到港口體系和裝備制作商的海外辦事處。

"黑客可以拜訪起重機(jī),他們可以拜訪存儲(chǔ)體系,他們可以通過蜂窩銜接、wi-fi和U盤侵入核心操作體系中。他們可以直接進(jìn)入這些體系。"

Rizika表現(xiàn),隨著航運(yùn)業(yè)朝著更大的數(shù)字化方向發(fā)展,網(wǎng)絡(luò)化、自治體系的應(yīng)用越來越多,越來越多的裝備和技巧會(huì)在線運(yùn)用,這將發(fā)生越來越多的破綻。

如果體系沒有得到恰當(dāng)?shù)难谧o(hù),將會(huì)涌現(xiàn)一系列新的網(wǎng)絡(luò)安全破綻,人們可以通過這些破綻進(jìn)行攻擊。

"如果這個(gè)精心管理的操作中只有一部分涌現(xiàn)故障,就會(huì)造成前所未有的積存,并影響全球貿(mào)易,使運(yùn)營(yíng)和基本設(shè)施中止數(shù)周甚至數(shù)月,造成數(shù)千萬美元的收入喪失。"

Naval Dome還預(yù)測(cè),網(wǎng)絡(luò)犯法分子、恐懼分子和流氓國(guó)度將在某個(gè)時(shí)候開端掌握環(huán)境以勒索贖金。"我們看到的一個(gè)范疇正在成為一個(gè)重要問題,那就是環(huán)境污染?!跋胂肟矗耗愕倪@些船都在港口,黑客很容易超出體系和閥門,引發(fā)泄露、傾倒有害物資、壓載水、燃油等,"Rizika警告說。

他就港口運(yùn)營(yíng)商須要采用的掩護(hù)OT體系的第一步提出了建議,他說,深入懂得這兩個(gè)空間的差別至關(guān)主要。

"IT和OT安全之間存在著脫節(jié)。網(wǎng)絡(luò)之間沒有真正的隔離。人們可以進(jìn)入OT端并滲透到IT端。我們現(xiàn)在實(shí)際上已經(jīng)看到了這種情形。勝利的IT網(wǎng)絡(luò)黑客攻擊源于OT體系的最初滲透?!?/p>

Ashdod港首席履行官Shiko Zana少將在Naval Dome演講期間播放的預(yù)錄信息中說:"我們已經(jīng)越來越意識(shí)到OT體系面臨的網(wǎng)絡(luò)威逼日益增長(zhǎng)。Naval Dome擁有奇特的網(wǎng)絡(luò)防御解決計(jì)劃,能夠抵抗內(nèi)部和外部的網(wǎng)絡(luò)攻擊載體。該解決計(jì)劃能夠?yàn)镺T體系供給掩護(hù)。"

Rizika警告說,如果許多運(yùn)營(yíng)商甚至沒有意識(shí)到自己受到攻擊,他們須要在為時(shí)已晚之前開端進(jìn)行預(yù)防工作,特殊是在攻擊的風(fēng)險(xiǎn)和頻率開端上升的時(shí)候。


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣家交流群
加入
美國(guó)賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
《TikTok官方運(yùn)營(yíng)干貨合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
《TikTok短視頻運(yùn)營(yíng)手冊(cè)》
《TikTok直播運(yùn)營(yíng)手冊(cè)》
《TikTok全球趨勢(shì)報(bào)告》
《韓國(guó)節(jié)日營(yíng)銷指南》
《開店大全-全球合集》
《開店大全-主流平臺(tái)篇》
《開店大全-東南亞篇》
《CD平臺(tái)自注冊(cè)指南》
通過ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺(tái)顧問

平臺(tái)顧問 平臺(tái)顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
【活動(dòng)報(bào)名】2024年歐洲多藍(lán)海平臺(tái)招商沙龍
官方親臨,拆解phh group/eMAG/worten三個(gè)平臺(tái)商機(jī)
立即報(bào)名
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷指南
10+韓國(guó)電商重要營(yíng)銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——主流平臺(tái)篇
火爆全球的跨境電商平臺(tái)合集,平臺(tái)優(yōu)勢(shì)、開店選品、入駐條件盡在掌握
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——拉美篇
涵蓋9大熱門拉美電商平臺(tái),成熟的市場(chǎng)是跨境賣家的熱門選擇!
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——日韓篇
涵蓋10+日韓電商平臺(tái),入駐條件一看就懂,優(yōu)勢(shì)熱銷品應(yīng)有盡有
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷品等
立即領(lǐng)取